Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o preventivku

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
ΛGΣNГ
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 383
Registrován: 14 zář 2009 16:45
Bydliště: Rokytnice nad Jizerou (ČR)

Re: Prosím o preventivku

#16 Příspěvek od ΛGΣNГ »

moc se omlouvám že píšu tak pozdě, kámoš totiž ten log zapomnel udelat :D.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Lynx at 2010-01-26 16:10:13
Microsoft Windows XP Home Edition Service Pack 1
System drive C: has 8 GB (10%) free of 76 GB
Total RAM: 256 MB (15% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:10:38, on 26.1.2010
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Lynx\Plocha\RSIT.exe
C:\Program Files\trend micro\Lynx.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: WebTran - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\PROGRA~1\TRANSL~1\WEBIE.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://free.bluetone.cz/
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 3206556125
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A46B132-AB20-46B2-A288-547A8EDD7FD6}: NameServer = 212.158.128.2,212.158.128.3
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

--
End of file - 7443 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Click Maintenance.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D}]
XTTBPos00 Class

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431} - WebTranslator - C:\PROGRA~1\TRANSL~1\WEBIE.DLL [2005-12-03 315392]
{8E718888-423F-11D2-876E-00A0C9082467} - &Rádio - C:\WINDOWS\System32\msdxm.ocx [2003-04-16 844828]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\System32\NvCpl.dll [2004-02-04 2899968]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\System32\NvMcTray.dll [2004-02-04 46080]
"Monitor"=C:\WINDOWS\PixArt\PAC207\Monitor.exe [2006-11-03 319488]
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2006-11-24 487424]
"WinampAgent"=C:\Program Files\Winamp\winampa.exe [2008-08-04 36352]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe [2007-02-21 366400]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"NBJ"=C:\Program Files\Ahead\Nero BackItUp\NBJ.exe [2005-06-02 1957888]
"ctfmon.exe"=C:\WINDOWS\System32\ctfmon.exe [2003-04-16 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\System32\ctfmon.exe [2003-04-16 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd.exe [2003-08-04 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^HP Digital Imaging Monitor.lnk]
C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2003-09-16 237568]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^okay^Nabídka Start^Programy^Po spuštění^PowerReg Scheduler.exe]
C:\Documents and Settings\okay\Nabídka Start\Programy\Po spuštění\PowerReg Scheduler.exe []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2010-01-24 11:17:09 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2010-01-21 20:33:31 ----D---- C:\Program Files\ICQ6.5
2010-01-21 17:28:26 ----HDC---- C:\WINDOWS\$NtUninstallKB924191$
2010-01-21 17:27:22 ----HDC---- C:\WINDOWS\$NtUninstallKB922819$
2010-01-21 17:26:04 ----HDC---- C:\WINDOWS\$NtUninstallKB923414$
2010-01-21 17:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB921883$
2010-01-21 17:09:39 ----HDC---- C:\WINDOWS\$NtUninstallKB917734_WMP9$
2010-01-21 17:02:55 ----HDC---- C:\WINDOWS\$NtUninstallKB911927$
2010-01-21 16:57:27 ----HDC---- C:\WINDOWS\$NtUninstallKB922616$
2010-01-21 16:51:49 ----HDC---- C:\WINDOWS\$NtUninstallKB920685$
2010-01-21 16:46:02 ----HDC---- C:\WINDOWS\$NtUninstallKB911280$
2010-01-21 16:30:40 ----HDC---- C:\WINDOWS\$NtUninstallKB911562$
2010-01-21 16:20:47 ----HDC---- C:\WINDOWS\$NtUninstallKB924496$
2010-01-21 16:16:13 ----HDC---- C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$
2010-01-21 16:10:37 ----HDC---- C:\WINDOWS\$NtUninstallKB921398$
2010-01-21 16:00:11 ----HDC---- C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$
2010-01-21 15:44:14 ----HDC---- C:\WINDOWS\$NtUninstallKB910437$
2010-01-21 15:39:51 ----HDC---- C:\WINDOWS\$NtUninstallKB911564$
2010-01-21 15:36:41 ----HDC---- C:\WINDOWS\$NtUninstallKB920670$
2010-01-21 15:34:04 ----HDC---- C:\WINDOWS\$NtUninstallKB919007$
2010-01-21 15:30:24 ----HDC---- C:\WINDOWS\$NtUninstallKB914388$
2010-01-21 15:27:12 ----HDC---- C:\WINDOWS\$NtUninstallKB917344$
2010-01-21 15:24:52 ----HDC---- C:\WINDOWS\$NtUninstallKB917953$
2010-01-21 15:21:35 ----HDC---- C:\WINDOWS\$NtUninstallKB923191$
2010-01-21 15:18:33 ----HDC---- C:\WINDOWS\$NtUninstallKB917422$
2010-01-21 15:15:37 ----HDC---- C:\WINDOWS\$NtUninstallKB912919$
2010-01-21 15:12:25 ----HDC---- C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$
2010-01-21 15:10:25 ----HDC---- C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$
2010-01-21 15:07:55 ----HDC---- C:\WINDOWS\$NtUninstallKB908531$
2010-01-21 15:05:47 ----HDC---- C:\WINDOWS\$NtUninstallKB913580$
2010-01-21 15:04:27 ----HDC---- C:\WINDOWS\$NtUninstallKB835409$
2010-01-21 15:03:49 ----HDC---- C:\WINDOWS\$NtUninstallKB908519$
2010-01-21 15:03:02 ----HDC---- C:\WINDOWS\$NtUninstallKB920683$
2010-01-21 15:02:36 ----A---- C:\WINDOWS\imsins.BAK
2010-01-21 15:02:19 ----HDC---- C:\WINDOWS\$NtUninstallKB914389$
2010-01-21 14:01:50 ----SHD---- C:\RECYCLER
2010-01-20 19:07:00 ----D---- C:\WINDOWS\temp
2010-01-20 19:06:56 ----A---- C:\ComboFix.txt
2010-01-20 18:43:55 ----A---- C:\Boot.bak
2010-01-20 18:43:47 ----RASHD---- C:\cmdcons
2010-01-20 18:38:01 ----A---- C:\WINDOWS\NIRCMD.exe
2010-01-20 18:38:01 ----A---- C:\WINDOWS\MBR.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\zip.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\SWSC.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\SWREG.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\sed.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\PEV.exe
2010-01-20 18:38:00 ----A---- C:\WINDOWS\grep.exe
2010-01-20 18:37:50 ----D---- C:\WINDOWS\ERDNT
2010-01-20 18:33:22 ----D---- C:\Qoobox
2010-01-20 17:46:50 ----HDC---- C:\Documents and Settings\All Users\Data aplikací\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
2010-01-20 17:42:35 ----D---- C:\Program Files\Lavasoft
2010-01-20 17:42:32 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2010-01-20 16:39:03 ----A---- C:\WINDOWS\System32\esent.dll
2010-01-20 15:34:17 ----A---- C:\WINDOWS\System32\wucltui.dll.mui
2010-01-20 15:34:16 ----A---- C:\WINDOWS\System32\wuaueng.dll.mui
2010-01-20 15:34:15 ----A---- C:\WINDOWS\System32\wuapi.dll.mui
2010-01-20 14:45:17 ----D---- C:\Program Files\Avira
2010-01-20 14:45:17 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira
2010-01-20 14:32:37 ----D---- C:\Program Files\trend micro
2010-01-20 14:32:35 ----D---- C:\rsit
2010-01-20 14:17:21 ----D---- C:\Program Files\CCleaner
2010-01-20 14:10:07 ----A---- C:\WINDOWS\game.ini
2010-01-12 16:23:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2010-01-12 16:22:28 ----D---- C:\Program Files\Picasa2
2010-01-08 19:55:01 ----D---- C:\Program Files\THQ
2010-01-08 14:24:52 ----A---- C:\WINDOWS\UnGins.exe
2010-01-08 14:24:50 ----D---- C:\Program Files\Blondes Xonix
2010-01-07 15:13:38 ----D---- C:\Program Files\ElastoManiaRegistered
2010-01-03 14:14:24 ----D---- C:\PC TRANSLATOR DEMO
2010-01-03 14:14:19 ----D---- C:\Documents and Settings\Lynx\Data aplikací\LangSoft
2010-01-03 14:14:19 ----D---- C:\Documents and Settings\All Users\Data aplikací\LangSoft
2010-01-01 11:23:37 ----D---- C:\Program Files\GamersFirst
2009-12-31 12:28:30 ----D---- C:\Program Files\EA GAMES
2009-12-31 12:21:50 ----D---- C:\NFSMWDemo
2009-12-30 14:49:51 ----A---- C:\WINDOWS\System32\mpg4dmod.dll
2009-12-29 14:56:08 ----D---- C:\Program Files\Codemasters
2009-12-29 13:02:45 ----D---- C:\Program Files\Mad Skills Motocross Demo
2009-12-27 13:08:12 ----D---- C:\Program Files\MyPlayCity.com

======List of files/folders modified in the last 1 months======

2010-01-26 16:10:17 ----D---- C:\WINDOWS\Prefetch
2010-01-26 15:57:31 ----D---- C:\Program Files\Mozilla Firefox
2010-01-25 20:26:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-25 19:15:49 ----A---- C:\WINDOWS\NeroDigital.ini
2010-01-24 11:13:13 ----D---- C:\WINDOWS\System32\CatRoot2
2010-01-24 11:13:11 ----HD---- C:\WINDOWS\inf
2010-01-22 14:53:21 ----HD---- C:\Program Files\InstallShield Installation Information
2010-01-22 14:53:13 ----D---- C:\WINDOWS
2010-01-22 14:52:49 ----SHD---- C:\WINDOWS\Installer
2010-01-22 14:52:47 ----D---- C:\Config.Msi
2010-01-21 20:42:45 ----D---- C:\Program Files\ICQ6Toolbar
2010-01-21 20:42:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2010-01-21 20:33:31 ----D---- C:\Program Files
2010-01-21 19:33:17 ----D---- C:\WINDOWS\Microsoft.NET
2010-01-21 19:33:16 ----RSD---- C:\WINDOWS\assembly
2010-01-21 19:05:29 ----RSHDC---- C:\WINDOWS\System32\dllcache
2010-01-21 19:05:29 ----D---- C:\WINDOWS\system32
2010-01-21 19:05:28 ----D---- C:\WINDOWS\System32\drivers
2010-01-21 17:19:38 ----D---- C:\WINDOWS\Debug
2010-01-21 16:40:51 ----A---- C:\WINDOWS\System32\PerfStringBackup.INI
2010-01-21 16:38:08 ----D---- C:\WINDOWS\WinSxS
2010-01-21 16:34:20 ----D---- C:\WINDOWS\security
2010-01-21 15:43:13 ----HD---- C:\WINDOWS\$hf_mig$
2010-01-21 15:40:44 ----D---- C:\Program Files\Windows Media Player
2010-01-21 15:11:28 ----D---- C:\Program Files\Common Files\System
2010-01-21 15:11:25 ----D---- C:\Program Files\Outlook Express
2010-01-20 18:57:50 ----A---- C:\WINDOWS\system.ini
2010-01-20 18:53:25 ----D---- C:\WINDOWS\System32\config
2010-01-20 18:52:21 ----D---- C:\WINDOWS\system
2010-01-20 18:49:18 ----D---- C:\WINDOWS\AppPatch
2010-01-20 18:49:16 ----D---- C:\Program Files\Common Files
2010-01-20 18:43:55 ----RASH---- C:\boot.ini
2010-01-20 18:37:59 ----SHD---- C:\System Volume Information
2010-01-20 18:37:59 ----D---- C:\WINDOWS\System32\Restore
2010-01-20 17:49:08 ----DC---- C:\WINDOWS\System32\DRVSTORE
2010-01-20 16:26:52 ----A---- C:\WINDOWS\wincmd.ini
2010-01-20 16:16:58 ----D---- C:\WINDOWS\LastGood
2010-01-20 16:09:43 ----D---- C:\Program Files\Conduit
2010-01-20 16:04:06 ----D---- C:\Program Files\SeeMePlayMe
2010-01-20 15:56:16 ----D---- C:\Program Files\Winamp
2010-01-20 15:35:10 ----D---- C:\WINDOWS\SoftwareDistribution
2010-01-20 15:35:06 ----D---- C:\WINDOWS\Help
2010-01-20 15:29:24 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-01-20 14:47:55 ----D---- C:\Program Files\Google
2010-01-20 14:25:20 ----D---- C:\Documents and Settings\Lynx\Data aplikací\Skype
2010-01-20 14:23:16 ----D---- C:\Documents and Settings\Lynx\Data aplikací\skypePM
2010-01-20 14:18:08 ----D---- C:\WINDOWS\Minidump
2010-01-19 17:06:15 ----D---- C:\Documents and Settings
2010-01-18 16:53:11 ----D---- C:\Documents and Settings\Lynx\Data aplikací\ICQ
2010-01-17 17:31:13 ----A---- C:\WINDOWS\win.ini
2010-01-16 19:32:48 ----A---- C:\WINDOWS\WTRAN32.INI
2010-01-12 16:21:06 ----D---- C:\Program Files\Common Files\eSellerate
2010-01-08 19:46:05 ----D---- C:\Program Files\Activision
2010-01-08 19:37:23 ----D---- C:\WINDOWS\System32\DirectX
2010-01-08 14:27:29 ----D---- C:\Games
2010-01-04 16:17:48 ----A---- C:\WINDOWS\System32\MRT.exe
2010-01-03 16:06:43 ----D---- C:\Program Files\Ubisoft
2010-01-01 09:01:52 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-01-01 09:01:50 ----D---- C:\Program Files\IKEA HomePlanner
2009-12-30 14:51:46 ----D---- C:\WINDOWS\System32\CatRoot
2009-12-28 10:19:00 ----D---- C:\Program Files\Microsoft Games

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AFS2K;AFS2k; C:\WINDOWS\System32\drivers\AFS2K.sys [2004-12-25 43488]
R1 avgntdd;avgntdd; C:\WINDOWS\SYSTEM32\DRIVERS\avgntdd.sys [2009-02-13 45416]
R1 avipbb;avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2004-01-26 52224]
R1 ssmdrv;ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 atksgt;atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [2008-08-26 165376]
R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys [2001-08-17 289887]
R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys [2001-08-17 115807]
R2 K56;K56; C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys [2001-08-17 391199]
R2 lirsgt;lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [2008-08-26 18048]
R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys [2001-08-17 199711]
R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys [2001-08-17 50751]
R2 V124;V124; C:\WINDOWS\System32\DRIVERS\HSF_V124.sys [2001-08-17 488383]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\HSF_BSC2.sys [2001-08-17 67167]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hsf_msft;hsf_msft; C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys [2001-08-17 542879]
R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2004-02-04 1878432]
R3 PAC207;Trust WB-1400T Webcam; C:\WINDOWS\System32\DRIVERS\PFC027.SYS [2007-05-14 508288]
R3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\HSF_SAMP.sys [2001-08-17 57471]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-07-15 578368]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2003-04-16 19328]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2003-04-16 51968]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2003-04-16 19328]
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2003-08-14 404736]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2003-08-21 462940]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 EagleNT;EagleNT; \??\C:\WINDOWS\System32\drivers\EagleNT.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\System32\DRIVERS\hamachi.sys [2008-11-07 25280]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [2004-01-05 51056]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [2004-01-05 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [2004-01-05 21488]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 se46bus;Sony Ericsson Device 070 driver (WDM); C:\WINDOWS\System32\DRIVERS\se46bus.sys [2006-11-30 61536]
S3 se46mdfl;Sony Ericsson Device 070 USB WMC Modem Filter; C:\WINDOWS\System32\DRIVERS\se46mdfl.sys [2006-11-30 9360]
S3 se46mdm;Sony Ericsson Device 070 USB WMC Modem Driver; C:\WINDOWS\System32\DRIVERS\se46mdm.sys [2006-11-30 97088]
S3 se46mgmt;Sony Ericsson Device 070 USB WMC Device Management Drivers (WDM); C:\WINDOWS\System32\DRIVERS\se46mgmt.sys [2006-11-30 88624]
S3 se46nd5;Sony Ericsson Device 070 USB Ethernet Emulation SEMC46 (NDIS); C:\WINDOWS\System32\DRIVERS\se46nd5.sys [2006-11-30 18704]
S3 se46obex;Sony Ericsson Device 070 USB WMC OBEX Interface; C:\WINDOWS\System32\DRIVERS\se46obex.sys [2006-11-30 86432]
S3 se46unic;Sony Ericsson Device 070 USB Ethernet Emulation SEMC46 (WDM); C:\WINDOWS\System32\DRIVERS\se46unic.sys [2006-11-30 90800]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2002-08-29 28160]
S3 usbprint;Třída USB Printer; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2002-08-29 24960]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2002-08-29 14208]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2002-08-29 21760]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 Z550bus;Sony Ericsson Z550 driver (WDM); C:\WINDOWS\System32\DRIVERS\Z550bus.sys [2006-03-13 60800]
S4 IntelIde;IntelIde; C:\WINDOWS\System32\drivers\IntelIde.sys []
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2003-04-16 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\System32\nvsvc32.exe [2004-02-04 77824]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\System32\PnkBstrA.exe [2008-10-27 66872]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\System32\wdfmgr.exe [2005-01-28 38912]
S2 sfrem01;SF FrontLine Drivers Auto Removal (v1); C:\WINDOWS\system32\sfrem01.exe [2006-05-10 353912]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 GoogleDesktopManager;GoogleDesktopManager; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-01-12 1838592]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-01-12 138168]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\HPZipm12.exe [2004-01-05 65795]
S3 TUWinStylerThemeSvc;TuneUp WinStyler Theme Service; C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe [2005-08-10 118272]

-----------------EOF-----------------

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o preventivku

#17 Příspěvek od Caroprd111 »

Zdravím :)

:arrow: Doporučuji odinstalovat (pokud nepoužíváte) toolbary (lišty) v Přidat nebo odebrat programy.

:arrow: V logu nevidím firewall, doinstalujte :!: Přehled: http://www.viry.cz/forum/viewtopic.php?f=41&t=6523

:arrow: Odinstalujte combofix přes:
Start >> Spustit zkopírujte do okénka:

ComboFix /Uninstall

stiskněte Enter

:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

- Spusťte, pro potvrzení volby mačkejte klávesu A, Enter
- Po použití program vymažte. Pozor,antiviry ho mohou falešně označit za vir.


:arrow: Stáhněte Ccleaner http://viry.cz/forum/viewtopic.php?t=7478
- Nainstalujte a v průběhu instalace odškrtněte, že chcete instalovat yahoo toolbar.

:arrow: Záložka Čistič
- Dejte analyzovat, po dokončení dejte Spustit Ccleaner.

:arrow: Záložka Registry
- Klikněte na Hledej problémy, po dokončení klikněte na Opravit problémy, zálohu dělat nemusíte, potom dejte Opravit všechny problémy.
:arrow: OK :arrow: Zavřít


:arrow: Jsou s PC nějaké problémy :???:
Obrázek

ΛGΣNГ
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 383
Registrován: 14 zář 2009 16:45
Bydliště: Rokytnice nad Jizerou (ČR)

Re: Prosím o preventivku

#18 Příspěvek od ΛGΣNГ »

Oni tam jeste nejake toolbary jsou ? Vsechny co jsem nasel jsem mu odinstaloval. Nevim jestli nejake zase nenainstaloval ale myslim ze by to mnely byt jen nejake pozustatky (o tom za by tam nejaky pridal se mi nezminil). Ten FW mu nejaky vyberu.

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o preventivku

#19 Příspěvek od Caroprd111 »

:arrow: Tyhle toollbary podle logu v PC má, ale pokud je používá, klidně je tam nechte.

WebTranslator
&Rádio
ICQToolBar


:arrow: OK, tady máte pěkný přehled firewallů: http://www.viry.cz/forum/viewtopic.php?f=41&t=6523
Obrázek

ΛGΣNГ
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 383
Registrován: 14 zář 2009 16:45
Bydliště: Rokytnice nad Jizerou (ČR)

Re: Prosím o preventivku

#20 Příspěvek od ΛGΣNГ »

Nevím co tam dělá ten od ICQ když si jsem jistý že jsem ho smazal :?: .

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o preventivku

#21 Příspěvek od Caroprd111 »

:arrow: Podívejte se do Přidat nebo odebrat programy jestli tam je, ale podle logu určitě ano. V případě, že tam nebude, ho smažeme jinak.

:arrow: Třeba ho tam uživatel znovu nainstaloval.
Obrázek

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o preventivku

#22 Příspěvek od Caroprd111 »

Ještě jsem zapomněl na:

:arrow: Doinstalujte SP3 http://www.viry.cz/forum/viewtopic.php?f=46&t=86100
Obrázek

ΛGΣNГ
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 383
Registrován: 14 zář 2009 16:45
Bydliště: Rokytnice nad Jizerou (ČR)

Re: Prosím o preventivku

#23 Příspěvek od ΛGΣNГ »

Kamosoj vyhorela graficka karta a zakladni deska takze toto jen tak nedoresime :( . Diky za ochotu !

Uživatelský avatar
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 bře 2009 20:48
Bydliště: Třebíč
Kontaktovat uživatele:

Re: Prosím o preventivku

#24 Příspěvek od Caroprd111 »

Nemáte zač :)
Obrázek

Odpovědět