Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

problém s notebookem

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

problém s notebookem

#1 Příspěvek od Vasek2 »

Prosím o kontrolu logu. Každou chvíli se mi začne zadrhávat internet. Myslel jsem že je to v síti, ale dělá to notebook. Prostě nějak zpomaluje všechny aplikace. Děkuji předem



Logfile of random's system information tool 1.06 (written by random/random)
Run by Vašek at 2009-11-22 14:45:19
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 7 GB (26%) free of 27 GB
Total RAM: 502 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:45:21, on 22.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe
C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Ateksoft\WebCamera Plus\WebCamPlusSrv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\Microsoft Office2007\Office12\GrooveMonitor.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Dealio Toolbar\SearchSettings.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
C:\Program Files\Microsoft Office2007\Office12\ONENOTEM.EXE
C:\Program Files\Secunia\PSI\psi.exe
C:\Program Files\TotalCommanderPortable\TotalCommanderPortable.exe
C:\Program Files\TotalCommanderPortable\App\TotalCommander\TOTALCMD.EXE
D:\kontrola_logu\RSIT.exe
C:\Program Files\trend micro\Vašek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office2007\Office12\GrooveShellExtensions.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Dealio Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect Class - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office2007\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Dealio Toolbar\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office2007\Office12\ONENOTEM.EXE
O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe
O4 - Global Startup: AVer HID Receiver.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
O4 - Global Startup: AVerQuick.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MI3369~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Připojit cíl vazby k existujícímu PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Připojit k existujícímu PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI3369~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI3369~1\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Vytvořit mobilní oblíbenou položku… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 6404948015
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office2007\Office12\GrooveSystemServices.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AVerRemote - AVerMedia - C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe
O23 - Service: AVerScheduleService - Unknown owner - C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Webcamera Plus Service - Ateksoft Company Ltd. - C:\Program Files\Ateksoft\WebCamera Plus\WebCamPlusSrv.exe

--
End of file - 11946 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\MP Scheduled Scan.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office2007\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-08 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
C:\Program Files\Dealio Toolbar\SearchSettings.dll [2009-07-29 1153024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-08 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]
{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"preload"=C:\Windows\RUNXMLPL.exe [2005-05-19 32768]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2005-01-23 155648]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2005-01-23 126976]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-04-15 77824]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2005-02-04 102490]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2005-02-04 708698]
"EPM-DM"=c:\acer\epm\epm-dm.exe [2005-06-01 192512]
"ePowerManagement"=C:\Acer\ePM\ePM.exe [2005-03-15 2893824]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-18 208952]
"MSPY2002"=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2004-08-18 59392]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-18 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-18 455168]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2004-07-15 32768]
"LaunchAp"=C:\Program Files\Launch Manager\LaunchAp.exe [2005-07-25 32768]
"PowerKey"=C:\Program Files\Launch Manager\PowerKey.exe [2002-08-30 94208]
"LManager"=C:\Program Files\Launch Manager\HotkeyApp.exe [2005-06-06 69632]
"CtrlVol"=C:\Program Files\Launch Manager\CtrlVol.exe [2003-09-16 20480]
"LMgrOSD"=C:\Program Files\Launch Manager\OSDCtrl.exe [2005-07-25 241664]
"Wbutton"=C:\Program Files\Launch Manager\Wbutton.exe [2005-07-25 81920]
"eRecoveryService"=C:\Program Files\Acer\eRecovery\Monitor.exe [2005-06-29 352256]
"MSSE"=c:\Program Files\Microsoft Security Essentials\msseces.exe [2009-09-13 1048392]
"GrooveMonitor"=C:\Program Files\Microsoft Office2007\Office12\GrooveMonitor.exe [2008-10-25 31072]
"Adobe Acrobat Speed Launcher"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
""= []
"Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]
"CmUsbSound"=RunDll32 cmcnfgu.cpl,CMICtrlWnd []
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-08 149280]
"SearchSettings"=C:\Program Files\Dealio Toolbar\SearchSettings.exe [2009-07-29 1024512]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"H/PC Connection Agent"=C:\Program Files\Microsoft ActiveSync\wcescomm.exe [2006-11-13 1289000]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
AVer HID Receiver.lnk - C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
AVerQuick.lnk - C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe

C:\Documents and Settings\Vašek\Nabídka Start\Programy\Po spuštění
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office2007\Office12\ONENOTEM.EXE
Secunia PSI.lnk - C:\Program Files\Secunia\PSI\psi.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2005-01-23 348160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office2007\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\Program Files\Microsoft Office2007\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office2007\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office2007\Office12\groove.exe"="C:\Program Files\Microsoft Office2007\Office12\groove.exe:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office2007\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office2007\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\TotalCommanderPortable\App\TotalCommander\TOTALCMD.EXE"="C:\Program Files\TotalCommanderPortable\App\TotalCommander\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit"
"C:\Program Files\Outbreak\OutBreak.exe"="C:\Program Files\Outbreak\OutBreak.exe:*:Enabled:Codename: Outbrake"
"C:\Program Files\Ateksoft\WebCamera Plus\WebCamPlusSrv.exe"="C:\Program Files\Ateksoft\WebCamera Plus\WebCamPlusSrv.exe:*:Enabled:WebCamera Plus Service"
"C:\Program Files\Ateksoft\WebCamera Plus\camviewer.exe"="C:\Program Files\Ateksoft\WebCamera Plus\camviewer.exe:*:Enabled:WebCamera Plus"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"

======List of files/folders created in the last 1 months======

2009-11-22 14:41:54 ----D---- C:\Program Files\trend micro
2009-11-22 14:41:49 ----D---- C:\rsit
2009-11-20 20:10:31 ----D---- C:\Program Files\ESET
2009-11-17 20:40:03 ----D---- C:\Program Files\SplitCam
2009-11-17 19:14:04 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-11-17 10:35:06 ----D---- C:\Documents and Settings\Vašek\Data aplikací\dvdcss
2009-11-17 09:47:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2009-11-17 09:45:19 ----D---- C:\Documents and Settings\Vašek\Data aplikací\ICQ
2009-11-17 09:43:27 ----D---- C:\Program Files\ICQ6.5
2009-11-17 09:01:51 ----D---- C:\Documents and Settings\Vašek\Data aplikací\vlc
2009-11-17 08:56:26 ----D---- C:\Program Files\VideoLAN
2009-11-16 07:46:40 ----SHD---- C:\FOUND.003
2009-11-15 14:33:53 ----A---- C:\WINDOWS\NeroDigital.ini
2009-11-15 14:12:00 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Nero
2009-11-15 14:00:38 ----D---- C:\Documents and Settings\Vašek\Data aplikací\CyberLink
2009-11-15 13:40:36 ----D---- C:\Program Files\Nero
2009-11-15 12:43:05 ----D---- C:\Documents and Settings\All Users\Data aplikací\vsosdk
2009-11-15 09:49:43 ----A---- C:\Documents and Settings\Vašek\Data aplikací\inst.exe
2009-11-15 09:49:39 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Vso
2009-11-15 09:48:22 ----A---- C:\WINDOWS\system32\sipr3260.dll
2009-11-15 09:48:22 ----A---- C:\WINDOWS\system32\Pncrt.dll
2009-11-15 09:48:22 ----A---- C:\WINDOWS\system32\drv43260.dll
2009-11-15 09:48:22 ----A---- C:\WINDOWS\system32\drv33260.dll
2009-11-15 09:48:22 ----A---- C:\WINDOWS\system32\drv23260.dll
2009-11-15 09:48:21 ----A---- C:\WINDOWS\system32\cook3260.dll
2009-11-15 09:48:14 ----A---- C:\WINDOWS\system32\vp7vfw.dll
2009-11-15 09:47:55 ----D---- C:\Program Files\VSO
2009-11-15 09:23:22 ----D---- C:\Nero - 8.3.6.0 CZ
2009-11-14 23:48:47 ----A---- C:\WINDOWS\system32\ShellManager310E2D762.dll
2009-11-14 19:43:46 ----A---- C:\WINDOWS\system32\MsiExec.exe.log
2009-11-14 19:31:12 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-11-14 16:33:51 ----D---- C:\černá
2009-11-14 06:43:16 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Search Settings
2009-11-14 06:42:47 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Dealio
2009-11-13 21:29:56 ----D---- C:\Program Files\Dealio Toolbar
2009-11-13 21:28:36 ----D---- C:\Program Files\YouTube Downloader
2009-11-11 23:01:56 ----HD---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-08 10:12:59 ----A---- C:\WINDOWS\system32\javaws.exe
2009-11-08 10:12:59 ----A---- C:\WINDOWS\system32\javaw.exe
2009-11-08 10:12:59 ----A---- C:\WINDOWS\system32\java.exe
2009-11-08 10:12:30 ----D---- C:\Program Files\Java
2009-11-06 23:34:17 ----HD---- C:\WINDOWS\$NtUninstallKB941569$
2009-11-06 23:33:35 ----HD---- C:\WINDOWS\$NtUninstallKB929399$
2009-11-06 23:33:08 ----HD---- C:\WINDOWS\$NtUninstallKB939683$
2009-11-06 23:32:04 ----HD---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2009-11-06 18:48:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\Yahoo! Companion
2009-11-06 17:48:43 ----D---- C:\extensions
2009-11-06 17:47:16 ----D---- C:\Documents and Settings\Vašek\Data aplikací\ACD Systems
2009-11-06 17:47:08 ----D---- C:\Program Files\Yahoo!
2009-11-06 17:46:29 ----D---- C:\Documents and Settings\All Users\Data aplikací\ACD Systems
2009-11-06 17:46:15 ----D---- C:\Program Files\Common Files\ACD Systems
2009-11-06 17:46:15 ----D---- C:\Program Files\ACD Systems
2009-11-06 17:30:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\DVD Shrink
2009-11-06 17:27:57 ----D---- C:\Documents and Settings\Vašek\Data aplikací\DVD Shrink
2009-11-06 16:09:18 ----A---- C:\WINDOWS\CmiUSB2Uninstall.exe
2009-11-06 16:09:17 ----A---- C:\WINDOWS\Cmudau.ini
2009-11-06 16:09:14 ----A---- C:\WINDOWS\system32\cmudau.dll
2009-11-06 16:09:13 ----A---- C:\WINDOWS\system32\cmpropu.dll
2009-11-06 16:09:12 ----A---- C:\WINDOWS\system32\cmdrvrmu.exe
2009-11-06 16:09:12 ----A---- C:\WINDOWS\system32\cmdrvrmu.dll
2009-11-06 16:09:11 ----D---- C:\Program Files\TRUST SP-2800P USB Speaker Set
2009-11-06 16:09:11 ----A---- C:\WINDOWS\system32\a3dpropu.dll
2009-11-05 22:21:42 ----HD---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2009-11-05 22:20:39 ----D---- C:\Program Files\Windows Media Connect 2
2009-11-05 22:20:04 ----HD---- C:\WINDOWS\$NtUninstallwmp11$
2009-11-05 22:17:06 ----HD---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-11-05 22:14:27 ----D---- C:\WINDOWS\system32\LogFiles
2009-11-05 22:14:08 ----HD---- C:\WINDOWS\$NtUninstallWudf01000$
2009-11-05 20:05:56 ----SHD---- C:\Config.Msi
2009-11-05 16:11:01 ----D---- C:\Documents and Settings\All Users\Data aplikací\FLEXnet
2009-11-05 16:06:33 ----D---- C:\Program Files\Common Files\Macrovision Shared
2009-11-05 16:05:43 ----RA---- C:\WINDOWS\system32\AdobePDFUI.dll
2009-11-05 16:05:43 ----RA---- C:\WINDOWS\system32\AdobePDF.dll
2009-11-04 18:27:44 ----SHD---- C:\FOUND.002
2009-11-04 16:55:25 ----A---- C:\WINDOWS\AVerText.ini
2009-11-01 07:47:33 ----D---- C:\511b8b1a7ca48b38bda9
2009-10-31 13:05:10 ----D---- C:\Program Files\Secunia
2009-10-30 21:01:53 ----N---- C:\WINDOWS\system32\iyvu9_32.dll
2009-10-30 21:01:53 ----A---- C:\WINDOWS\system32\iacenc.dll
2009-10-30 21:01:40 ----D---- C:\Program Files\Ligos
2009-10-30 20:58:41 ----RA---- C:\WINDOWS\UnWSetup.exe
2009-10-29 13:12:04 ----HD---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-28 15:53:02 ----D---- C:\30188cbf40ffe0e250
2009-10-28 14:14:43 ----D---- C:\6c786aad9cff5ba4adbd7d742f
2009-10-28 09:04:18 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2009-10-28 08:31:23 ----HD---- C:\WINDOWS\$NtUninstallXPSEPSCLP$
2009-10-28 08:24:42 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-28 08:24:31 ----D---- C:\WINDOWS\system32\en-us
2009-10-28 08:24:30 ----D---- C:\Program Files\Reference Assemblies
2009-10-28 08:22:17 ----N---- C:\WINDOWS\system32\spmsg2.dll
2009-10-28 08:18:06 ----RSD---- C:\WINDOWS\assembly
2009-10-28 08:15:47 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-28 07:17:39 ----D---- C:\Program Files\Kodek CZ
2009-10-27 17:56:30 ----A---- C:\WINDOWS\system32\msonpmon.dll
2009-10-27 17:52:09 ----D---- C:\Program Files\MSBuild
2009-10-27 17:43:58 ----D---- C:\Program Files\Microsoft Office2007
2009-10-27 17:43:57 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2009-10-27 17:40:59 ----RHD---- C:\MSOCache
2009-10-27 17:33:46 ----A---- C:\WINDOWS\ODBC.INI
2009-10-27 17:33:31 ----A---- C:\WINDOWS\system32\mdimon.dll
2009-10-27 17:31:23 ----D---- C:\Program Files\Microsoft.NET
2009-10-27 17:29:55 ----D---- C:\Program Files\Common Files\DESIGNER
2009-10-27 17:29:47 ----D---- C:\Program Files\Microsoft Works
2009-10-27 17:29:31 ----D---- C:\Program Files\Microsoft Visual Studio
2009-10-27 17:28:58 ----D---- C:\WINDOWS\SHELLNEW
2009-10-27 17:28:35 ----D---- C:\Program Files\Microsoft Office2003
2009-10-27 15:22:56 ----D---- C:\KBCertifikat
2009-10-27 15:22:33 ----D---- C:\9e369ab4f67a6ec8dcf3a81e990406
2009-10-26 18:08:00 ----D---- C:\WINDOWS\Minidump
2009-10-26 18:07:14 ----SHD---- C:\FOUND.001
2009-10-26 18:01:02 ----SHD---- C:\FOUND.000
2009-10-26 17:57:22 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-10-26 17:57:22 ----A---- C:\WINDOWS\system32\PsisDecd.dll
2009-10-26 17:56:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVerTV
2009-10-26 17:56:07 ----A---- C:\WINDOWS\system32\TVRate.dll
2009-10-26 17:56:07 ----A---- C:\WINDOWS\system32\34CoInstaller.dll
2009-10-26 17:55:05 ----A---- C:\WINDOWS\system32\CardID.dll
2009-10-26 17:55:05 ----A---- C:\WINDOWS\system32\AVerIO.dll
2009-10-26 17:54:41 ----A---- C:\WINDOWS\system32\sptlib03.dll
2009-10-26 17:54:41 ----A---- C:\WINDOWS\system32\sptlib02.dll
2009-10-26 17:54:41 ----A---- C:\WINDOWS\system32\sptlib01.dll
2009-10-26 17:54:17 ----D---- C:\Program Files\Common Files\AVerMedia
2009-10-26 17:54:17 ----D---- C:\Program Files\AVerMedia
2009-10-26 16:32:45 ----D---- C:\Program Files\Ateksoft
2009-10-26 16:27:34 ----D---- C:\Program Files\Microsoft ActiveSync
2009-10-26 15:24:02 ----D---- C:\Program Files\TotalCommanderPortable
2009-10-25 21:31:25 ----D---- C:\Program Files\CCleaner
2009-10-25 16:28:44 ----HD---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-25 16:28:35 ----HD---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-25 16:28:31 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-25 16:28:24 ----HD---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-25 16:28:10 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-25 16:28:03 ----HD---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-25 16:27:53 ----HD---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-10-25 16:27:12 ----D---- C:\Program Files\MSXML 4.0
2009-10-25 15:20:29 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-10-25 15:20:28 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-10-25 11:56:39 ----A---- C:\WINDOWS\system32\wmpns.dll
2009-10-25 11:05:46 ----D---- C:\WINDOWS\SxsCaPendDel
2009-10-25 07:50:18 ----A---- C:\WINDOWS\Irremote.ini
2009-10-25 06:57:10 ----D---- C:\Documents and Settings\All Users\Data aplikací\Nero
2009-10-25 06:56:55 ----D---- C:\Program Files\Common Files\Nero
2009-10-25 06:56:15 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-10-25 06:28:01 ----A---- C:\WINDOWS\WORDPAD.INI
2009-10-24 21:44:25 ----D---- C:\Documents and Settings\Vašek\Data aplikací\AdobeUM
2009-10-24 21:31:35 ----D---- C:\Program Files\Common Files\Adobe
2009-10-24 21:28:02 ----D---- C:\WINDOWS\Sun
2009-10-24 21:26:08 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-10-24 21:25:17 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Sun
2009-10-24 21:11:18 ----D---- C:\Documents and Settings\Vašek\Data aplikací\GHISLER
2009-10-24 21:11:17 ----D---- C:\totalcmd
2009-10-24 21:09:31 ----D---- C:\Documents and Settings\Vašek\Data aplikací\WinRAR
2009-10-24 21:09:14 ----D---- C:\Program Files\WinRAR
2009-10-24 21:03:25 ----HD---- C:\WINDOWS\PIF
2009-10-24 20:48:19 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Macromedia
2009-10-24 20:48:19 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Adobe
2009-10-24 20:48:01 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Help
2009-10-24 20:47:57 ----D---- C:\Program Files\File Commander
2009-10-24 20:22:55 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2009-10-24 20:20:17 ----D---- C:\Program Files\Microsoft Security Essentials
2009-10-24 20:16:37 ----HD---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-24 20:16:32 ----HD---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-24 20:16:26 ----HD---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-24 20:16:21 ----HD---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-24 20:16:16 ----HD---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-24 20:16:11 ----HD---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-24 20:16:01 ----HD---- C:\WINDOWS\$NtUninstallKB974455$
2009-10-24 20:15:55 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-24 20:15:05 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-24 20:14:59 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-24 20:14:23 ----D---- C:\WINDOWS\ie8updates
2009-10-24 20:14:07 ----D---- C:\WINDOWS\WBEM
2009-10-24 20:13:04 ----HD---- C:\WINDOWS\ie8
2009-10-24 20:12:12 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-24 20:10:09 ----HD---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-24 20:10:02 ----HD---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-24 20:09:55 ----HD---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-24 20:09:49 ----HD---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-24 20:09:41 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-24 20:09:23 ----HD---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-24 20:09:03 ----HD---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-24 20:08:55 ----HD---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-24 20:08:45 ----HD---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-24 20:08:37 ----HD---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-24 20:08:30 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-24 20:08:20 ----HD---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-24 20:08:12 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-24 20:08:04 ----HD---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-24 20:07:57 ----HD---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-24 20:07:50 ----HD---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-24 20:07:42 ----HD---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-24 20:07:36 ----HD---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-24 20:07:27 ----HD---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-24 20:07:10 ----HD---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-24 20:07:02 ----HD---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-24 20:06:52 ----HD---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-24 20:06:44 ----HD---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-24 20:06:26 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-24 20:06:16 ----HD---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-24 20:06:07 ----HD---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-24 20:05:59 ----HD---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-24 20:05:53 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-24 20:05:44 ----HD---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-24 20:05:35 ----HD---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-24 20:05:26 ----HD---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-24 20:05:08 ----HD---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-24 20:05:00 ----HD---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-24 20:04:53 ----HD---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-24 20:04:37 ----HD---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-24 19:59:32 ----D---- C:\WINDOWS\Prefetch
2009-10-24 19:57:46 ----D---- C:\WINDOWS\system32\CatRoot_bak
2009-10-24 19:52:32 ----D---- C:\WINDOWS\system32\cs-cz
2009-10-24 19:52:31 ----D---- C:\WINDOWS\system32\cs
2009-10-24 19:52:31 ----D---- C:\WINDOWS\l2schemas
2009-10-24 19:52:30 ----D---- C:\WINDOWS\system32\bits
2009-10-24 19:50:45 ----D---- C:\WINDOWS\ServicePackFiles
2009-10-24 19:47:47 ----D---- C:\WINDOWS\network diagnostic
2009-10-24 19:41:21 ----HD---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-24 19:41:20 ----D---- C:\WINDOWS\EHome
2009-10-24 19:25:58 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2009-10-24 19:03:16 ----HD---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-10-24 19:02:51 ----D---- C:\WINDOWS\system32\PreInstall
2009-10-24 19:02:49 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-10-24 19:02:48 ----HD---- C:\WINDOWS\$NtUninstallKB898461$
2009-10-24 19:02:48 ----HD---- C:\WINDOWS\$hf_mig$
2009-10-24 19:00:07 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Mozilla
2009-10-24 18:59:58 ----D---- C:\Program Files\Mozilla Firefox
2009-10-24 18:51:00 ----D---- C:\WINDOWS\Downloaded Installations
2009-10-24 18:50:51 ----N---- C:\WINDOWS\system32\eRLog.ini
2009-10-24 18:49:18 ----A---- C:\WINDOWS\system32\Uninstall_eRecovery.exe
2009-10-24 18:49:13 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2009-10-24 18:49:10 ----D---- C:\Program Files\acer
2009-10-24 18:49:01 ----D---- C:\Program Files\Launch Manager
2009-10-24 14:29:28 ----D---- C:\Documents and Settings\All Users\Data aplikací\CyberLink
2009-10-24 14:28:16 ----ASH---- C:\Documents and Settings\Vašek\Data aplikací\desktop.ini
2009-10-24 14:28:15 ----SD---- C:\Documents and Settings\Vašek\Data aplikací\Microsoft
2009-10-24 14:28:15 ----D---- C:\Documents and Settings\Vašek\Data aplikací\Identities

======List of files/folders modified in the last 1 months======

2009-11-22 13:50:40 ----A---- C:\WINDOWS\ModemLog_SoftV90 Data Fax Modem with SmartCP.txt
2009-11-22 12:32:28 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-11-05 22:21:10 ----A---- C:\WINDOWS\win.ini
2009-10-29 13:22:10 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-24 18:52:16 ----RH---- C:\WINDOWS\system32\NTIBUN4.dll
2009-10-24 18:51:40 ----RH---- C:\WINDOWS\system32\NTIMPEG2.dll
2009-10-24 18:51:40 ----RH---- C:\WINDOWS\system32\NTIMP3.dll
2009-10-24 18:51:40 ----RH---- C:\WINDOWS\system32\NTIFCD3.dll
2009-10-24 18:51:40 ----RH---- C:\WINDOWS\system32\NTICDMK7.dll
2009-10-24 14:27:16 ----RASH---- C:\boot.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Hotkey;Hotkey; C:\WINDOWS\system32\drivers\Hotkey.sys [2003-04-28 9867]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2009-06-18 142832]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 EpmPsd;Acer EPM Power Scheme Driver; \??\C:\WINDOWS\system32\drivers\epm-psd.sys []
R2 EpmShd;Acer EPM System Hardware Driver; \??\C:\WINDOWS\system32\drivers\epm-shd.sys []
R2 int15.sys;int15.sys; \??\C:\Program Files\Acer\eRecovery\int15.sys []
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 osaio;osaio; \??\C:\WINDOWS\system32\drivers\osaio.sys []
R2 osanbm;osanbm; \??\C:\WINDOWS\system32\drivers\osanbm.sys []
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-04-19 2317504]
R3 AteksoftAudio;WebCamera Plus Audio; C:\WINDOWS\system32\drivers\ateksoftaudio.sys [2007-12-18 11776]
R3 BCM43XX;Broadcom 802.11 ovladač síťového adaptéru; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2004-12-22 369024]
R3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2004-12-15 1038208]
R3 HSFHWICH;HSFHWICH; C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys [2004-12-15 207232]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-01-23 804317]
R3 NTIDrvr;Upper Class Filter Driver; C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys [2009-10-24 6144]
R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-11-15 47360]
R3 POWERKEY;POWERKEY; \??\C:\Program Files\Launch Manager\POWERKEY.sys []
R3 PSI;PSI; C:\WINDOWS\system32\DRIVERS\psi_mf.sys [2009-06-17 12648]
R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2004-12-02 70912]
R3 SPLITCAM;Splitcam, WDM Camera Stream Splitter; C:\WINDOWS\system32\DRIVERS\splitcam.sys [2009-11-17 13824]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2005-02-04 193216]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2004-12-15 703232]
S1 mailKmd;mailKmd; C:\WINDOWS\system32\drivers\mailKmd.sys []
S1 Wbutton;Wbutton; C:\WINDOWS\system32\drivers\Wbutton.sys []
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service; C:\WINDOWS\system32\DRIVERS\AVerBDA3x.sys [2007-03-05 1176192]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 cmudau32;C-Media USB UDA Sound Interface; C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-02-09 1391040]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-13 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 NSCIRDA;NSC Infrared Device Driver; C:\WINDOWS\system32\DRIVERS\nscirda.sys [2008-04-13 28672]
S3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-12-05 10368]
S3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usb_rndisx;Adaptér USB RNDIS; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2008-04-13 12800]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-11-06 28672]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 anbmService;Notebook Manager Service; C:\Acer\eManager\anbmServ.exe [2005-06-06 1273344]
R2 AVerRemote;AVerRemote; C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe [2008-06-05 352256]
R2 AVerScheduleService;AVerScheduleService; C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe [2008-07-14 409600]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-08 153376]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2009-07-02 17904]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2009-09-23 935208]
R2 Webcamera Plus Service;Webcamera Plus Service; C:\Program Files\Ateksoft\WebCamera Plus\WebCamPlusSrv.exe [2007-12-18 46592]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268288]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-11-05 651720]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office2007\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#2 Příspěvek od motji »

Hezký podvečer :)
:arrow: odinstalujte C:\Program Files\Dealio Toolbar\ a složku smažte

:arrow: Z mého podpisu stahněte Ccleaner
-nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

záložka čistič
-nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
-po analýze klikněte na Spustit Ccleaner

záložka Registry
-klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy :arrow: udělat zálohu registrů - nemusíte
-kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

Re: problém s notebookem

#3 Příspěvek od Vasek2 »

Malwarebytes' Anti-Malware 1.41
Verze databáze: 3213
Windows 5.1.2600 Service Pack 3

22.11.2009 16:49:04
mbam-log-2009-11-22 (16-48-56).txt

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 115581
Uplynulý čas: 10 minute(s), 20 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 3

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
C:\Documents and Settings\Default User\results.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Vašek\results.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Kačka\results.txt (Malware.Trace) -> No action taken.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#4 Příspěvek od motji »

Co našel mbam, smažte.
Jak to vypadá po odinstalování \Dealio Toolbar a CCleaneru?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

Re: problém s notebookem

#5 Příspěvek od Vasek2 »

Tak jsem to všechno udělal, ale nějak se mi nezdá, že by to bylo rychlejší, no uvidíme co to udělá časem. Jestli mi třeba neodchází Harddisk. Trošku chvilkama hučí. Není nějakej program na otestování?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#6 Příspěvek od motji »

Tak ještě koukneme pořádně a pak ho trošku pročistíme a otestujeme :)

:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-souhlaste s instalací konzole pro zotavení

- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, skopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

Re: problém s notebookem

#7 Příspěvek od Vasek2 »

ComboFix 09-11-22.06 - Vašek 23.11.2009 18:38.1.1 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.502.176 [GMT 1:00]
Spuštěný z: c:\documents and settings\Vašek\Plocha\ComboFix.exe
AV: Microsoft Security Essentials *On-access scanning disabled* (Updated) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\_004121_.tmp.dll
c:\windows\system32\_004122_.tmp.dll
c:\windows\system32\_004123_.tmp.dll
c:\windows\system32\_004124_.tmp.dll

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-10-23 do 2009-11-23 )))))))))))))))))))))))))))))))
.

2009-11-23 14:53 . 2009-11-23 14:53 -------- d-----w- c:\program files\CCleaner
2009-11-22 15:34 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-22 15:34 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-22 15:34 . 2009-11-22 15:34 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-22 13:41 . 2009-11-22 13:41 -------- d-----w- c:\program files\trend micro
2009-11-22 13:41 . 2009-11-22 13:41 -------- d-----w- C:\rsit
2009-11-20 19:10 . 2009-11-20 19:10 -------- d-----w- c:\program files\ESET
2009-11-19 21:20 . 2009-11-19 21:12 440320 ----a-w- c:\windows\sporic-peoplecomm.scr
2009-11-17 20:21 . 2009-11-17 20:21 13824 ----a-w- c:\windows\system32\drivers\splitcam.sys
2009-11-17 19:40 . 2009-11-17 19:40 -------- d-----w- c:\program files\SplitCam
2009-11-17 08:43 . 2009-11-17 08:43 -------- d-----w- c:\program files\ICQ6.5
2009-11-17 07:56 . 2009-11-17 07:56 -------- d-----w- c:\program files\VideoLAN
2009-11-16 06:46 . 2009-11-16 06:46 -------- d-----w- C:\FOUND.003
2009-11-15 12:40 . 2009-11-15 12:40 -------- d-----w- c:\program files\Nero
2009-11-15 08:49 . 2009-11-15 08:49 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2009-11-15 08:48 . 2009-09-02 16:41 217127 ----a-w- c:\windows\system32\drv43260.dll
2009-11-15 08:48 . 2009-09-02 16:41 208935 ----a-w- c:\windows\system32\drv33260.dll
2009-11-15 08:48 . 2009-09-02 16:41 176165 ----a-w- c:\windows\system32\drv23260.dll
2009-11-15 08:48 . 2009-09-02 16:41 102439 ----a-w- c:\windows\system32\sipr3260.dll
2009-11-15 08:48 . 2009-09-02 16:41 65602 ----a-w- c:\windows\system32\cook3260.dll
2009-11-15 08:48 . 2009-09-02 16:41 626688 ----a-w- c:\windows\system32\vp7vfw.dll
2009-11-15 08:47 . 2009-11-15 08:47 -------- d-----w- c:\program files\VSO
2009-11-15 08:23 . 2009-11-15 08:23 -------- d-----w- C:\Nero - 8.3.6.0 CZ
2009-11-14 22:48 . 2008-06-24 12:45 1414440 ----a-w- c:\windows\system32\ShellManager310E2D762.dll
2009-11-14 19:07 . 2009-11-14 19:07 -------- d-----w- c:\documents and settings\vaaek\data aplikací
2009-11-14 19:07 . 2009-11-14 19:07 -------- d-----w- c:\documents and settings\vaaek
2009-11-14 15:33 . 2009-11-14 15:33 -------- d-----w- C:\černá
2009-11-13 20:28 . 2009-11-13 20:28 -------- d-----w- c:\program files\YouTube Downloader
2009-11-08 09:12 . 2009-11-08 09:12 -------- d-----w- c:\program files\Java
2009-11-06 16:48 . 2009-11-06 16:48 -------- d-----w- C:\extensions
2009-11-06 16:47 . 2009-11-06 16:47 -------- d-----w- c:\program files\Yahoo!
2009-11-06 16:46 . 2009-11-06 16:46 -------- d-----w- c:\program files\Common Files\ACD Systems
2009-11-06 16:46 . 2009-11-06 16:46 -------- d-----w- c:\program files\ACD Systems
2009-11-06 15:09 . 2005-12-06 18:20 258048 ----a-w- c:\windows\CmiUSB2Uninstall.exe
2009-11-06 15:09 . 2006-02-09 13:51 1391040 ----a-w- c:\windows\system32\drivers\cmudaxu.sys
2009-11-06 15:09 . 2004-02-12 17:39 98304 ----a-w- c:\windows\system32\cmudau.dll
2009-11-06 15:09 . 2006-01-02 14:07 61440 ----a-w- c:\windows\system\cmsnxeye.exe
2009-11-06 15:09 . 2004-04-13 13:28 315392 ----a-w- c:\windows\system\cmifltr.dll
2009-11-06 15:09 . 2004-02-17 16:19 16384 ----a-w- c:\windows\system32\cmpropu.dll
2009-11-06 15:09 . 2002-04-28 17:04 917504 ----a-w- c:\windows\system\cmds3du.dll
2009-11-06 15:09 . 2005-12-20 16:41 253952 ----a-w- c:\windows\system32\cmdrvrmu.exe
2009-11-06 15:09 . 2005-03-06 16:29 45056 ----a-w- c:\windows\system32\cmdrvrmu.dll
2009-11-06 15:09 . 2009-11-06 15:09 -------- d-----w- c:\program files\TRUST SP-2800P USB Speaker Set
2009-11-06 15:09 . 2001-11-22 14:08 712704 ----a-w- c:\windows\system32\a3dpropu.dll
2009-11-06 14:57 . 2008-04-13 19:45 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys
2009-11-06 14:57 . 2008-04-13 19:45 60032 ----a-w- c:\windows\system32\dllcache\usbaudio.sys
2009-11-06 14:56 . 2008-04-13 19:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-11-06 14:56 . 2008-04-13 19:45 32128 ----a-w- c:\windows\system32\dllcache\usbccgp.sys
2009-11-05 21:20 . 2009-11-05 21:20 -------- d-----w- c:\program files\Windows Media Connect 2
2009-11-05 21:14 . 2009-11-05 21:14 -------- d-----w- c:\windows\system32\drivers\UMDF
2009-11-05 21:14 . 2009-11-05 21:14 -------- d-----w- c:\windows\system32\LogFiles
2009-11-05 15:06 . 2009-11-05 15:06 -------- d-----w- c:\program files\Common Files\Macrovision Shared
2009-11-05 15:05 . 2008-04-07 04:38 22872 ----a-r- c:\windows\system32\AdobePDFUI.dll
2009-11-05 15:05 . 2008-04-07 04:38 45392 ----a-r- c:\windows\system32\AdobePDF.dll
2009-11-04 17:35 . 2008-04-13 19:46 10880 ----a-w- c:\windows\system32\drivers\NdisIP.sys
2009-11-04 17:35 . 2008-04-13 19:46 10880 ----a-w- c:\windows\system32\dllcache\ndisip.sys
2009-11-04 17:27 . 2009-11-04 17:27 -------- d-----w- C:\FOUND.002
2009-11-04 17:16 . 2007-03-05 09:53 1176192 ----a-w- c:\windows\system32\drivers\AVerBDA3x.sys
2009-11-01 06:47 . 2009-11-01 06:47 -------- d-----w- C:\511b8b1a7ca48b38bda9
2009-10-31 12:05 . 2009-10-31 12:05 -------- d-----w- c:\program files\Secunia
2009-10-30 20:01 . 2000-06-23 13:05 136704 ----a-w- c:\windows\system32\iacenc.dll
2009-10-30 20:01 . 2000-06-22 12:09 56320 ------w- c:\windows\system32\iyvu9_32.dll
2009-10-30 20:01 . 2009-10-30 20:01 -------- d-----w- c:\program files\Ligos
2009-10-30 19:58 . 2001-08-29 22:22 15675392 ----a-r- c:\windows\UnWSetup.exe
2009-10-30 14:44 . 2008-04-13 19:39 5504 ----a-w- c:\windows\system32\drivers\MSTEE.sys
2009-10-30 14:44 . 2008-04-13 19:39 5504 ----a-w- c:\windows\system32\dllcache\mstee.sys
2009-10-30 14:43 . 2008-04-13 19:46 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys
2009-10-30 14:43 . 2008-04-13 19:46 15232 ----a-w- c:\windows\system32\dllcache\streamip.sys
2009-10-30 14:43 . 2008-04-13 19:46 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS
2009-10-30 14:43 . 2008-04-13 19:46 19200 ----a-w- c:\windows\system32\dllcache\wstcodec.sys
2009-10-30 14:42 . 2008-04-13 19:46 17024 ----a-w- c:\windows\system32\drivers\CCDECODE.sys
2009-10-30 14:42 . 2008-04-13 19:46 17024 ----a-w- c:\windows\system32\dllcache\ccdecode.sys
2009-10-30 14:41 . 2008-04-13 19:46 85248 ----a-w- c:\windows\system32\drivers\NABTSFEC.sys
2009-10-30 14:41 . 2008-04-13 19:46 85248 ----a-w- c:\windows\system32\dllcache\nabtsfec.sys
2009-10-28 14:53 . 2009-10-28 14:53 -------- d-----w- C:\30188cbf40ffe0e250
2009-10-28 13:14 . 2009-10-28 13:14 -------- d-----w- C:\6c786aad9cff5ba4adbd7d742f
2009-10-28 07:24 . 2009-10-28 07:24 -------- d-----w- c:\windows\system32\XPSViewer
2009-10-28 07:24 . 2009-10-28 07:24 -------- d-----w- c:\program files\Reference Assemblies
2009-10-28 07:22 . 2006-06-29 12:07 14048 ------w- c:\windows\system32\spmsg2.dll
2009-10-28 06:17 . 2009-10-28 06:17 -------- d-----w- c:\program files\Kodek CZ
2009-10-27 17:31 . 2009-10-27 17:31 -------- d-sh--w- c:\documents and settings\Default User\IETldCache
2009-10-27 16:56 . 2008-11-10 10:41 32656 ----a-w- c:\windows\system32\msonpmon.dll
2009-10-27 16:52 . 2009-10-27 16:52 -------- d-----w- c:\program files\MSBuild
2009-10-27 16:43 . 2009-10-27 16:44 -------- d-----w- c:\program files\Microsoft Office2007
2009-10-27 16:40 . 2009-10-27 16:41 -------- d-----r- C:\MSOCache
2009-10-27 16:33 . 2007-04-09 12:23 28040 ----a-w- c:\windows\system32\mdimon.dll
2009-10-27 16:31 . 2009-10-27 16:31 -------- d-----w- c:\program files\Microsoft.NET
2009-10-27 16:29 . 2009-10-27 16:29 -------- d-----w- c:\program files\Microsoft Works
2009-10-27 16:28 . 2009-10-27 16:29 -------- d-----w- c:\windows\SHELLNEW
2009-10-27 16:28 . 2009-10-27 16:28 -------- d-----w- c:\program files\Microsoft Office2003
2009-10-27 14:22 . 2009-10-27 14:22 -------- d-----w- C:\KBCertifikat
2009-10-27 14:22 . 2009-10-27 14:22 -------- d-----w- C:\9e369ab4f67a6ec8dcf3a81e990406
2009-10-26 17:10 . 2008-04-13 19:46 15232 ----a-w- c:\windows\system32\drivers\MPE.sys
2009-10-26 17:10 . 2008-04-13 19:46 15232 ----a-w- c:\windows\system32\dllcache\mpe.sys
2009-10-26 17:10 . 2008-04-13 19:46 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys
2009-10-26 17:10 . 2008-04-13 19:46 11136 ----a-w- c:\windows\system32\dllcache\slip.sys
2009-10-26 17:07 . 2009-10-26 17:07 -------- d-----w- C:\FOUND.001
2009-10-26 17:03 . 2008-04-13 19:46 11776 ----a-w- c:\windows\system32\drivers\BdaSup.sys
2009-10-26 17:03 . 2008-04-13 19:46 11776 ----a-w- c:\windows\system32\dllcache\bdasup.sys
2009-10-26 17:01 . 2009-10-26 17:01 -------- d-----w- C:\FOUND.000
2009-10-26 16:57 . 2008-04-14 04:22 54272 ----a-w- c:\windows\system32\vfwwdm32.dll
2009-10-26 16:57 . 2008-04-14 04:22 54272 ----a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2009-10-26 16:57 . 2008-04-14 04:21 363520 ----a-w- c:\windows\system32\PsisDecd.dll
2009-10-26 16:56 . 2007-04-02 05:44 81920 ----a-w- c:\windows\system32\TVRate.dll
2009-10-26 16:56 . 2007-04-02 05:44 3072 ----a-w- c:\windows\system32\34CoInstaller.dll
2009-10-26 16:55 . 2008-07-21 06:54 90112 ----a-w- c:\windows\system32\CardID.dll
2009-10-26 16:55 . 2007-02-08 05:09 49152 ----a-w- c:\windows\system32\AVerIO.dll
2009-10-26 16:55 . 2005-04-28 11:08 3456 ----a-w- c:\windows\system32\AVerIO.sys
2009-10-26 16:54 . 2008-06-01 09:05 245760 ----a-w- c:\windows\system32\sptlib03.dll
2009-10-26 16:54 . 2008-06-01 09:02 249856 ----a-w- c:\windows\system32\sptlib01.dll
2009-10-26 16:54 . 2007-03-16 01:27 253952 ----a-w- c:\windows\system32\sptlib02.dll
2009-10-26 16:54 . 2009-10-26 16:54 -------- d-----w- c:\program files\Common Files\AVerMedia
2009-10-26 16:54 . 2009-10-26 16:54 -------- d-----w- c:\program files\AVerMedia
2009-10-26 15:32 . 2007-12-18 10:14 11776 ----a-w- c:\windows\system32\drivers\ateksoftaudio.sys
2009-10-26 15:32 . 2009-10-26 15:32 -------- d-----w- c:\program files\Ateksoft
2009-10-26 15:27 . 2009-10-26 15:27 -------- d-----w- c:\program files\Microsoft ActiveSync
2009-10-26 14:24 . 2009-10-26 14:24 -------- d-----w- c:\program files\TotalCommanderPortable
2009-10-25 15:27 . 2009-10-25 15:27 -------- d-----w- c:\program files\MSXML 4.0
2009-10-25 14:20 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2009-10-25 10:56 . 2008-04-14 04:22 221184 ----a-w- c:\windows\system32\wmpns.dll
2009-10-25 10:56 . 2009-10-25 10:56 -------- d-----w- c:\documents and settings\Kačka
2009-10-25 10:05 . 2009-10-25 10:05 -------- d-----w- c:\windows\SxsCaPendDel
2009-10-25 05:56 . 2009-10-25 05:56 -------- d-----w- c:\program files\Common Files\Nero
2009-10-24 20:31 . 2009-10-24 20:31 -------- d-----w- c:\program files\Common Files\Adobe
2009-10-24 20:28 . 2009-10-24 20:28 -------- d-----w- c:\windows\Sun

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-29 12:22 . 1979-12-31 23:00 80254 ----a-w- c:\windows\system32\perfc005.dat
2009-10-29 12:22 . 1979-12-31 23:00 433830 ----a-w- c:\windows\system32\perfh005.dat
2009-10-24 18:54 . 2004-09-17 11:11 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-10-24 18:54 . 2004-09-17 11:11 2684 ----a-w- c:\windows\pchealth\helpctr\PackageStore\SkuStore.bin
2009-10-24 17:52 . 2005-07-13 10:32 1024 ---h--r- c:\windows\system32\NTIBUN4.dll
2009-10-24 17:51 . 2005-07-13 10:32 1024 ---h--r- c:\windows\system32\NTIMPEG2.dll
2009-10-24 17:51 . 2005-07-13 10:32 1024 ---h--r- c:\windows\system32\NTIMP3.dll
2009-10-24 17:51 . 2005-07-13 10:32 1024 ---h--r- c:\windows\system32\NTIFCD3.dll
2009-10-24 17:51 . 2005-07-13 10:32 1024 ---h--r- c:\windows\system32\NTICDMK7.dll
2009-10-24 17:51 . 2005-07-13 10:31 6144 ----a-w- c:\windows\system32\drivers\NTIDrvr.sys
2009-09-25 06:37 . 2009-09-25 06:37 81920 ------w- c:\windows\system32\ieencode.dll
2009-09-11 15:19 . 1979-12-31 23:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-04 22:05 . 1979-12-31 23:00 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-08-29 08:59 . 1979-12-31 23:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-08-26 09:02 . 1979-12-31 23:00 247326 ----a-w- c:\windows\system32\strmdll.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="c:\program files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"preload"="c:\windows\RUNXMLPL.exe" [2005-05-19 32768]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-01-23 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-01-23 126976]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2005-02-04 102490]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-02-04 708698]
"EPM-DM"="c:\acer\epm\epm-dm.exe" [2005-06-01 192512]
"ePowerManagement"="c:\acer\ePM\ePM.exe" [2005-03-15 2893824]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-18 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-18 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-18 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-18 455168]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-15 32768]
"LaunchAp"="c:\program files\Launch Manager\LaunchAp.exe" [2005-07-25 32768]
"PowerKey"="c:\program files\Launch Manager\PowerKey.exe" [2002-08-30 94208]
"LManager"="c:\program files\Launch Manager\HotkeyApp.exe" [2005-06-06 69632]
"CtrlVol"="c:\program files\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
"LMgrOSD"="c:\program files\Launch Manager\OSDCtrl.exe" [2005-07-25 241664]
"Wbutton"="c:\program files\Launch Manager\Wbutton.exe" [2005-07-25 81920]
"eRecoveryService"="c:\program files\Acer\eRecovery\Monitor.exe" [2005-06-29 352256]
"GrooveMonitor"="c:\program files\Microsoft Office2007\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-11-08 149280]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2009-09-13 1048392]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-04-15 77824]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2008-11-04 435096]

c:\documents and settings\Kaźka\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office2007\Office12\ONENOTEM.EXE [2008-10-25 98696]

c:\documents and settings\Vaçek\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office2007\Office12\ONENOTEM.EXE [2008-10-25 98696]
Secunia PSI.lnk - c:\program files\Secunia\PSI\psi.exe [2009-8-21 900816]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
AVer HID Receiver.lnk - c:\program files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe [2009-10-26 159744]
AVerQuick.lnk - c:\program files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe [2009-10-26 679936]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Microsoft Office2007\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office2007\\Office12\\groove.exe"=
"c:\\Program Files\\Microsoft Office2007\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\TotalCommanderPortable\\App\\TotalCommander\\TOTALCMD.EXE"=
"c:\\Program Files\\Ateksoft\\WebCamera Plus\\WebCamPlusSrv.exe"=
"c:\\Program Files\\Ateksoft\\WebCamera Plus\\camviewer.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R2 AVerRemote;AVerRemote;c:\program files\Common Files\AVerMedia\Service\AVerRemote.exe [26.10.2009 17:54 352256]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Common Files\AVerMedia\Service\AVerScheduleService.exe [26.10.2009 17:54 409600]
R2 Webcamera Plus Service;Webcamera Plus Service;c:\program files\Ateksoft\WebCamera Plus\WebCamPlusSrv.exe [7.11.2009 20:57 46592]
R3 AteksoftAudio;WebCamera Plus Audio;c:\windows\system32\drivers\ateksoftaudio.sys [26.10.2009 16:32 11776]
R3 POWERKEY;POWERKEY;c:\program files\Launch Manager\POWERKEY.SYS [24.10.2009 18:49 2343]
S1 mailKmd;mailKmd; [x]
S3 AVerBDA3x;AVerMedia SAA713x BDA Service;c:\windows\system32\drivers\AVerBDA3x.sys [4.11.2009 18:16 1176192]
S3 cmudau32;C-Media USB UDA Sound Interface;c:\windows\system32\drivers\cmudaxu.sys [6.11.2009 16:09 1391040]
S3 PSI;PSI;c:\windows\system32\drivers\psi_mf.sys [17.6.2009 13:20 12648]
.
Obsah adresáře 'Naplánované úlohy'

2009-11-23 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2009-07-02 16:36]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://start.icq.com/
uInternet Connection Wizard,ShellNext = hxxp://global.acer.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MI3369~1\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
IE: Převést cíl vazby do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Připojit cíl vazby k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Připojit k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
FF - ProfilePath - c:\documents and settings\Vašek\Data aplikací\Mozilla\Firefox\Profiles\7osoemcj.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=966134&p=
FF - plugin: c:\program files\Mozilla Firefox\plugins\npOGAPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-CmUsbSound - cmcnfgu.cpl



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-23 18:45
Windows 5.1.2600 Service Pack 3 FAT NTAPI

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\vorbis.dll
c:\windows\system32\ogg.dll

- - - - - - - > 'lsass.exe'(712)
c:\windows\system32\vorbis.dll
c:\windows\system32\ogg.dll
.
Celkový čas: 2009-11-23 18:47
ComboFix-quarantined-files.txt 2009-11-23 17:47

Před spuštěním: 6 395 068 416
Po spuštění: 6 440 534 016

WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

- - End Of File - - C8CA80B9AB9A7A375EECAB45CF42CA76

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#8 Příspěvek od motji »

Fajn, log je ok, vrhneme se na to čištění :) , je to sice tak na půl dne :roll: , ale mělo by to pomoci. :) Pak ještě otestujete disk programem HD tune :) .

:arrow: Odinstalujte combofix přes
Start >> Spustit zkopírujte do okénka:

ComboFix /Uninstall

stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.



:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir

:arrow: vyčistění disku
start-spustit - napište cleanmgr - ok..ok
-dát fajfku temporary ,,,offline,,koš,,,dočasné soubory - ok,


start-spustit - napište cleanmgr - ok..ok
-další možnosti - obnovení systému - vyčistit - ok

:arrow: start-spustit - napište chkdsk /f/r
-[enter]
souhlas - restartuje se pc a nechá se disk zkontrolovat
-kontrola trvá asi hodinu

:arrow: defragmentace disku
start - ovládací panely - nástroje pro správu - správa počítače - defragmentace disku
-můžete použít i jiný nástroj na defragmentaci, ten ve windows není nic moc

Za sebe můžu doporučit JK defrag, který se neinstaluje
http://www.slunecnice.cz/sw/jkdefrag/


:arrow: Stahněte HD tune http://www.slunecnice.cz/sw/hd-tune/
-zvolte poslední záložku Error scan
-dejte skenovat, trvá to kolem hodiny.
-pak napište jestli jste měl nějaká políčka červená
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#9 Příspěvek od motji »

Jak to s pc vypadá? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

Re: problém s notebookem

#10 Příspěvek od Vasek2 »

Já se omlouvám, vůbec jsem se k tomu nedostal. Ale zrovna teď jdu na to. Samozřejmě napíšu jak to dopadlo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#11 Příspěvek od motji »

:)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

Re: problém s notebookem

#12 Příspěvek od Vasek2 »

Tak jsem to všechno dokončil, defragmentace trvala skoro 24 hodin. Test HD trval 251 minut. Tak uvidím, jestli se to zlepší. Zatím děkuji a jak to otestuji tak to sem napíšu.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#13 Příspěvek od motji »

Dívám se že máte ještě menší disk než já, ale také záleží jak je udržovaný. U mě to trvalo kratší dobu :) .

Dejte pak vědět, jestli to pomohlo :) .
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Vasek2
Návštěvník
Návštěvník
Příspěvky: 34
Registrován: 04 dub 2009 07:25

Re: problém s notebookem

#14 Příspěvek od Vasek2 »

Ahoj, tak jsem dokončil testování, a výsledek je takvý, že můj notebook se prostě chová divně. Jednou šlape jak hodinky, potom se na chvilku zpomalí, jako by o něčem přemejšlel, a tak je to stále dokola. Nejvíc mi to vadí na internetu. Jednu chvilku to frčí, a potom skoro stojí. Když dám test připojení, tak je to bez problémů. do toho zkusím pustit nějaký program, třeba Worda, a čekám a čekám než se spustí. A najednou se to zase bez problému rozjede. Tak já už nevím.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: problém s notebookem

#15 Příspěvek od motji »

:arrow: Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte

-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.


:arrow: Stahněte dr. Web CureIt http://www.viry.cz/forum/viewtopic.php?f=29&t=47721
-udělejte sken , co najde nechte léčit, smazat
-sken může trvat několik hodin
-Soubor/Uložit výsledky - uložíte jako textovy soubor a zkopírujete zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět