Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pri instalacii ATI driveru mi AVAST zahlasil rootkit

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
eriduan
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 11 úno 2007 11:08

Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#1 Příspěvek od eriduan »

Nazdar vospolok,

nemam ani tak problem skor taku malu zavadu.
a kedze som netusil kam to mam polozit, tak som otvoril vlakno sem.

ide o to ze som po mesiaci znova sadol ku svojemu pc, ktore som davnejsie sformatoval, a dal som si tam windows ktore este nie je plne aktualizovane, a tiez som si tam dal aj ubuntu linux. :arcisit:

ale to nie je predmetom.

jak som si aktualizoval driver pre graficku ATI x1600 tak mi vyskocilo okno z AVASTU, ze v pc mam rootkit a nech ho zmazem.
vid priloha :
yebz roter.JPG
takto to vyzeralo pocas instalacie, pricom instalacia pokracovala dokym som nestlacil OK -> zmazat. potom zamrzla
(131.51 KiB) Staženo 290 x
instalacku driveru som stiahol zo stranky SAPPHIRU
bol to zip, v ktorom bol exac, ktory sa rozpakuje a potom sa spusti instalacka. takze nic neobvykle.

avsak, ked som dal zmazat rootkit, tak instalacia nedobehla a pc zmrzlo. nevedel som co robit, tak som dal ctrl+alt+del a killol som procesy tykajuce sa instalacie.
po chvilke mi pc odmrzlo, a mne vyskocilo konciace okno instalacie ze nech si vyberem ci chcem pc restartovat alebo nie. kedze som povodne chcel aby to dobehlo uspesne, tak som dal, ze nech teda restartuje pc ...

ALE, nic sa nestalo! restart neprebehol.

tak som otvoril operu a tentoraz som si stiahol ten isty CCC driver 10.2 (cca 75 MB) zas. AVSAK tentoraz som to stiahol priamo z AMD stranky
(tiez to bol exac ktory sa rozbali a az potom sa spusti instalacia, takze vse v poriadku)

no tentoraz mi avast nic nevyhodil pocas instalacie. uspesne to dobehlo bez zamrznutia ale restart sa ani tentoraz nekonal, napriek tomu ze som si ho zvolil.

vtedy ma napadli ceknut avast, no ten som zistil ze nema TRAY ikonu vpravo dolu. zmizla mi ked som na nu ukazal mysou.
tak som ho zapol manualne, a spustil sken adresaru kde predtym nasiel ten kvazi rootkit. nic nenasiel.

tak ma zaujima, ze co tam mohol predtym najst.
ak mate zaujem o tu instalacku.
tak ja som si zvolil tieto parametre pri stahovani.
krok jeden:
step1.JPG
toto je prntscr opery v ktorej vyberam na strankach sapphire tech. ten moj najaktualnejsi driver + catalyst control center
(159.22 KiB) Staženo 290 x
krok dva:
step2.JPG
to co je cervenou to je ten VRAJ infikovany subor
(175.14 KiB) Staženo 290 x
pricom, je tu este jedna odlisnost medzi tymi dvomi instalaciami. pocas tej prvej (vraj-infikovanej) instalacie som nechal rozbalit ten exac na plochu a nie do povodnej instalaciou zvolenej cesty. ktora znie
C:\ATI\Support\10-02_legacy_xp32-64_dd_ccc
a z tej plochy som ho nechal instalovat. ked to naslo ten pruser tak som ho shift+deletol




Momentalne mam stale nerestartovane pc, a skusim pockat na prvu radu. pravdepodobne to ude log z RSIT, ale je mozne ze mi poviete ze som nemal nic mazat a mal som to nechat tak. ze to bol fake-threat. netusim.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119405
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#2 Příspěvek od Rudy »

Je docela možné, že se bude jednat o falešný poplach. Vidím, že jste driver stahoval z ofiko stránek, osobně nevěřím tomu, že by v něm měli rootkit. Zip soubor se vám patrně rozbalil do některého dočasného adresáře, takže pokud v něm najdete ten soubor, zkuste ho otestovat online na www.virustotal.com .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

eriduan
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 11 úno 2007 11:08

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#3 Příspěvek od eriduan »

aha. aj ja si myslim ze to by bolo dost pochybne aby v ofiko verzii boli rootkity.

avsak, ten udajne infikovany zip som uz zmazal. ale mozem ho znova stiahnut z tej stranky a skusim to spravit este raz. ale nuz. neviem ci je to nutne. ja osobne som rad ze ten avast to nasiel a znicil.
avsak potom som mal riadny problem s PC. nevedel som ho ani vypnut.

tak som to spravil manualne. cez kabel.
drsne zaobchadzanie, prepac moje pc, ale neslo inac. musel som ist na nocnu tak som nechcel aby tu hucalo pc.

a ked som ho dnes zapol tak mi win vyzeral takto:
prdele.JPG
prdele.JPG (60.02 KiB) Zobrazeno 3080 x
ako vidno z obrazku, dal som znova nainstalovat, tentoraz uz potretikrat ten driver, a teraz to uz vyzera dobre.
hmm. ale troska ma to stve ze som tri krat instaloval tu istu vec, takze to niekde na disku zo dva razy moze zaberat miesto.ale nemusi, ak len prepisovalo povodne suboriky.

pre istotu, tesne predtym nez som vypol pc som spustil RSIT.
tak sem prikladam log, a prosim ak by ste sa nan kukli. len treba brat na vedomie ze este nemam stroj plne updatnuty.
ak tam nieco bude, tak to moze aj nemusi byt poplach
dakujem ak sa mi na to pozriete.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Draconis at 2010-04-23 16:20:56
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 23 GB (76%) free of 30 GB
Total RAM: 1023 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:21:13, on 23. 4. 2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Documents and Settings\Draconis\Plocha\RSIT.exe
C:\Program Files\trend micro\Draconis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [P17Helper] Rundll32 SPIRun.dll,RunDLLEntry
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 1702683170
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C372BD49-1C44-416F-8994-BC4F947D161C}: NameServer = 10.100.1.200
O17 - HKLM\System\CS1\Services\Tcpip\..\{C372BD49-1C44-416F-8994-BC4F947D161C}: NameServer = 10.100.1.200
O17 - HKLM\System\CS2\Services\Tcpip\..\{C372BD49-1C44-416F-8994-BC4F947D161C}: NameServer = 10.100.1.200
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

--
End of file - 4881 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-04-14 2790472]
"P17Helper"=Rundll32 SPIRun.dll,RunDLLEntry []
"VolPanel"=C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2006-07-28 122880]
"ATIModeChange"=C:\WINDOWS\system32\Ati2mdxx.exe [2010-02-11 26112]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2005-08-12 45056]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Windows Search.lnk]
C:\PROGRA~1\WI459E~1\WINDOW~1.EXE [2008-05-26 123904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-01-05 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2009-02-14 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-04-23 16:20:56 ----D---- C:\rsit
2010-04-23 16:20:56 ----D---- C:\Program Files\trend micro
2010-04-23 10:15:40 ----D---- C:\ATI
2010-04-23 09:56:15 ----D---- C:\WINDOWS\LastGood
2010-04-23 09:41:01 ----D---- C:\Documents and Settings\Draconis\Data aplikací\dvdcss
2010-04-23 09:31:37 ----D---- C:\Documents and Settings\Draconis\Data aplikací\vlc
2010-04-23 09:28:33 ----D---- C:\Program Files\VideoLAN
2010-04-22 20:17:14 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Mozilla
2010-04-22 20:17:07 ----D---- C:\Program Files\Mozilla Firefox
2010-04-22 14:03:07 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Macromedia
2010-04-22 14:03:07 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Adobe
2010-04-22 14:00:21 ----D---- C:\WINDOWS\system32\Adobe
2010-04-22 12:57:58 ----D---- C:\Documents and Settings\Draconis\Data aplikací\ATI
2010-04-22 12:53:02 ----D---- C:\WINDOWS\RegisteredPackages
2010-04-22 12:52:40 ----A---- C:\WINDOWS\system32\psisdecd.dll
2010-04-22 12:52:36 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2010-04-22 12:51:47 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2010-04-22 12:51:41 ----A---- C:\WINDOWS\system32\atiiiexx.dll
2010-04-22 12:51:22 ----D---- C:\Program Files\ATI Technologies
2010-04-22 12:44:38 ----D---- C:\Program Files\Common Files\Adobe
2010-04-22 12:21:14 ----D---- C:\WINDOWS\pss
2010-04-22 12:15:09 ----D---- C:\Program Files\CCleaner
2010-04-22 11:57:44 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2010-04-22 11:51:15 ----D---- C:\Documents and Settings\Draconis\Data aplikací\CyberLink
2010-04-22 11:46:55 ----N---- C:\WINDOWS\Ctregrun.exe
2010-04-22 11:45:22 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-04-22 11:39:13 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Creative
2010-04-22 11:33:33 ----N---- C:\WINDOWS\system32\CTSVCCTL.EXE
2010-04-22 11:33:33 ----N---- C:\WINDOWS\system32\CTSVCCDA.EXE
2010-04-22 11:33:18 ----HD---- C:\Program Files\Creative Installation Information
2010-04-22 11:33:18 ----D---- C:\Program Files\Common Files\Creative
2010-04-22 11:18:57 ----A---- C:\WINDOWS\system32\Ludap17.ini
2010-04-22 11:18:57 ----A---- C:\WINDOWS\system32\ctzapxx.ini
2010-04-22 11:18:37 ----D---- C:\Program Files\Creative
2010-04-22 11:18:13 ----RA---- C:\WINDOWS\MIDIDEF.EXE
2010-04-22 11:18:13 ----A---- C:\WINDOWS\system32\sfms32.dll
2010-04-22 11:18:13 ----A---- C:\WINDOWS\system32\sfman32.dll
2010-04-22 11:18:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Creative
2010-04-22 11:18:11 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2010-04-22 11:18:10 ----A---- C:\WINDOWS\OALInst.exe
2010-04-22 11:17:46 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-04-22 11:17:41 ----RA---- C:\WINDOWS\system32\EAX.DLL
2010-04-22 11:17:41 ----RA---- C:\WINDOWS\sfsyn.ini
2010-04-22 11:17:41 ----RA---- C:\WINDOWS\SF32.exe
2010-04-22 11:17:41 ----RA---- C:\WINDOWS\resdef.exe
2010-04-22 11:17:41 ----RA---- C:\WINDOWS\InRes.DLL
2010-04-22 11:17:41 ----A---- C:\WINDOWS\system32\SPIRUN.DLL
2010-04-22 11:17:41 ----A---- C:\WINDOWS\system32\P17res.dll
2010-04-22 11:17:41 ----A---- C:\WINDOWS\system32\P17CPI.dll
2010-04-22 11:17:41 ----A---- C:\WINDOWS\system32\OemSpi.dll
2010-04-22 11:17:41 ----A---- C:\WINDOWS\system32\AppSetup.exe
2010-04-22 11:17:41 ----A---- C:\WINDOWS\system32\A3d.dll
2010-04-22 11:17:26 ----HD---- C:\Program Files\InstallShield Installation Information
2010-04-22 11:17:17 ----D---- C:\Program Files\Common Files\InstallShield
2010-04-22 10:00:40 ----SHD---- C:\RECYCLER
2010-04-22 09:50:25 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Opera
2010-04-22 09:50:14 ----D---- C:\Program Files\Opera
2010-04-22 09:42:47 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-04-22 09:42:43 ----D---- C:\Program Files\Alwil Software
2010-04-22 09:42:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\Alwil Software
2010-04-22 09:40:40 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Windows Search
2010-04-19 21:33:15 ----A---- C:\WINDOWS\system32\MRT.exe
2010-04-19 21:32:27 ----D---- C:\WINDOWS\ie7updates
2010-04-19 21:16:56 ----D---- C:\WINDOWS\system32\XPSViewer
2010-04-19 21:16:53 ----D---- C:\Program Files\MSBuild
2010-04-19 21:16:52 ----D---- C:\WINDOWS\system32\en-US
2010-04-19 21:16:48 ----D---- C:\Program Files\Reference Assemblies
2010-04-19 21:16:27 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2010-04-19 21:16:27 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2010-04-19 21:16:27 ----N---- C:\WINDOWS\system32\prntvpt.dll
2010-04-19 21:16:27 ----D---- C:\4cc4d9fd72b29eebacf02f411e
2010-04-19 21:12:54 ----HDC---- C:\WINDOWS\$NtUninstallbasecsp$
2010-04-19 21:12:53 ----D---- C:\WINDOWS\system32\KB905474
2010-04-19 21:12:07 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Windows Desktop Search
2010-04-19 21:11:48 ----D---- C:\WINDOWS\system32\GroupPolicy
2010-04-19 21:11:48 ----D---- C:\Program Files\Windows Desktop Search
2010-04-19 21:11:37 ----HDC---- C:\WINDOWS\$NtUninstallKB940157$
2010-04-19 21:10:06 ----RSD---- C:\WINDOWS\assembly
2010-04-19 21:10:06 ----D---- C:\WINDOWS\Microsoft.NET
2010-04-19 21:09:56 ----D---- C:\WINDOWS\system32\URTTemp
2010-04-19 21:07:22 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-04-19 20:51:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2010-04-19 20:51:33 ----D---- C:\WINDOWS\system32\PreInstall
2010-04-19 20:51:32 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-04-19 20:46:51 ----A---- C:\WINDOWS\system32\wups2.dll
2010-04-19 20:46:51 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2010-04-19 20:46:51 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2010-04-19 20:46:50 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-04-19 20:46:50 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2010-04-19 19:01:43 ----A---- C:\WINDOWS\system32\h323log.txt
2010-04-19 18:57:43 ----A---- C:\WINDOWS\system32\wshirda.dll
2010-04-19 18:57:43 ----A---- C:\WINDOWS\system32\irmon.dll
2010-04-19 18:57:43 ----A---- C:\WINDOWS\system32\irftp.exe
2010-04-19 18:56:48 ----A---- C:\WINDOWS\system32\usbui.dll
2010-04-19 18:54:19 ----SHD---- C:\WINDOWS\Installer
2010-04-19 18:54:19 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-04-19 18:54:18 ----D---- C:\Program Files\Common Files\ODBC
2010-04-19 18:54:18 ----A---- C:\WINDOWS\ODBCINST.INI
2010-04-19 18:54:15 ----RD---- C:\Program Files
2010-04-19 18:54:15 ----D---- C:\Program Files\Common Files\SpeechEngines
2010-04-19 18:54:15 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-04-19 18:54:15 ----D---- C:\Program Files\Common Files
2010-04-19 18:54:10 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-04-19 18:54:10 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-04-19 18:54:10 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-04-19 18:54:09 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-04-19 18:54:08 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-04-19 18:54:08 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-04-19 18:54:08 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-04-19 18:54:07 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-04-19 18:54:06 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-04-19 18:54:06 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-04-19 18:54:06 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-04-19 18:54:06 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-04-19 18:54:06 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdro.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2010-04-19 18:54:00 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2010-04-19 18:53:59 ----A---- C:\WINDOWS\system32\irclass.dll
2010-04-19 18:53:59 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-04-19 18:53:58 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-04-19 18:53:58 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-04-19 18:53:58 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-04-19 18:53:56 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-04-19 18:53:56 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-04-19 18:53:56 ----A---- C:\WINDOWS\system32\batt.dll
2010-04-19 18:53:55 ----A---- C:\WINDOWS\NOTEPAD.EXE
2010-04-19 18:53:54 ----A---- C:\WINDOWS\system32\storprop.dll
2010-04-19 18:53:45 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2010-04-19 18:52:02 ----RA---- C:\WINDOWS\SET8.tmp
2010-04-19 18:52:00 ----RA---- C:\WINDOWS\SET4.tmp
2010-04-19 18:51:58 ----RA---- C:\WINDOWS\SET3.tmp
2010-04-19 18:51:52 ----D---- C:\WINDOWS\system32\CatRoot2
2010-04-19 18:51:52 ----D---- C:\WINDOWS\system32\CatRoot
2010-04-19 18:51:47 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2010-04-19 18:51:30 ----A---- C:\pmtimer.exe
2010-04-19 18:51:30 ----A---- C:\mute.exe
2010-04-19 18:51:30 ----A---- C:\makePNF.exe
2010-04-19 18:51:30 ----A---- C:\DSPdsblr.exe
2010-04-19 18:51:30 ----A---- C:\DPsFnshr.ini
2010-04-19 18:51:30 ----A---- C:\DPsFnshr.exe
2010-04-19 18:51:30 ----A---- C:\devcon.exe
2010-04-19 18:51:03 ----A---- C:\DriverPack_MassStorage_wnt5_x86-32.ini
2010-04-19 18:51:00 ----A---- C:\WINDOWS\system32\RtNicProp32.dll
2010-04-19 18:50:54 ----A---- C:\DriverPack_LAN_wnt5_x86-32.ini
2010-04-19 18:50:54 ----A---- C:\DriverPack_CPU_wnt5_x86-32.ini
2010-04-19 18:50:52 ----D---- C:\D
2010-04-19 18:50:52 ----A---- C:\DriverPack_Chipset_wnt5_x86-32.ini
2010-04-19 18:50:42 ----SHD---- C:\System Volume Information
2010-04-19 18:50:42 ----D---- C:\Documents and Settings
2010-04-19 18:49:55 ----SH---- C:\boot.ini
2010-04-19 18:46:32 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-04-19 18:46:32 ----RSD---- C:\WINDOWS\Fonts
2010-04-19 18:46:32 ----RD---- C:\WINDOWS\Web
2010-04-19 18:46:32 ----HD---- C:\WINDOWS\inf
2010-04-19 18:46:32 ----D---- C:\WINDOWS\WinSxS
2010-04-19 18:46:32 ----D---- C:\WINDOWS\WBEM
2010-04-19 18:46:32 ----D---- C:\WINDOWS\twain_32
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Temp
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\wins
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\wbem
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\usmt
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\spool
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\ShellExt
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\Setup
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\ras
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\oobe
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\npp
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\mui
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\inetsrv
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\IME
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\icsxml
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\ias
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\export
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\drivers
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\dhcp
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\cs-cz
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\cs
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\config
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\3com_dmi
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\3076
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\2052
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1054
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1042
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1041
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1037
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1033
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1031
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1029
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1028
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32\1025
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system32
2010-04-19 18:46:32 ----D---- C:\WINDOWS\system
2010-04-19 18:46:32 ----D---- C:\WINDOWS\security
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Resources
2010-04-19 18:46:32 ----D---- C:\WINDOWS\repair
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Provisioning
2010-04-19 18:46:32 ----D---- C:\WINDOWS\pchealth
2010-04-19 18:46:32 ----D---- C:\WINDOWS\PeerNet
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Offline Web Pages
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Network Diagnostic
2010-04-19 18:46:32 ----D---- C:\WINDOWS\mui
2010-04-19 18:46:32 ----D---- C:\WINDOWS\msapps
2010-04-19 18:46:32 ----D---- C:\WINDOWS\msagent
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Media
2010-04-19 18:46:32 ----D---- C:\WINDOWS\L2Schemas
2010-04-19 18:46:32 ----D---- C:\WINDOWS\java
2010-04-19 18:46:32 ----D---- C:\WINDOWS\ime
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Help
2010-04-19 18:46:32 ----D---- C:\WINDOWS\ehome
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Driver Cache
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Debug
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Cursors
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Connection Wizard
2010-04-19 18:46:32 ----D---- C:\WINDOWS\Config
2010-04-19 18:46:32 ----D---- C:\WINDOWS\AppPatch
2010-04-19 18:46:32 ----D---- C:\WINDOWS\addins
2010-04-19 18:46:32 ----D---- C:\WINDOWS
2010-04-19 17:16:17 ----D---- C:\Documents and Settings\Draconis\Data aplikací\Identities
2010-04-19 17:16:15 ----HD---- C:\Program Files\Uninstall Information
2010-04-19 17:16:00 ----ASH---- C:\Documents and Settings\Draconis\Data aplikací\desktop.ini
2010-04-19 17:15:59 ----SD---- C:\Documents and Settings\Draconis\Data aplikací\Microsoft
2010-04-19 17:14:29 ----D---- C:\WINDOWS\IIS Temporary Compressed Files
2010-04-19 17:14:28 ----D---- C:\WINDOWS\SoftwareDistribution
2010-04-19 17:14:25 ----D---- C:\WINDOWS\Prefetch
2010-04-19 17:14:24 ----N---- C:\WINDOWS\SchedLgU.Txt
2010-04-19 17:10:32 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-04-19 17:10:31 ----HD---- C:\WINDOWS\$hf_mig$
2010-04-19 17:10:18 ----A---- C:\WINDOWS\control.ini
2010-04-19 17:10:18 ----A---- C:\AUTOEXEC.BAT
2010-04-19 17:09:59 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-04-19 17:09:58 ----D---- C:\WINDOWS\system32\dllcache
2010-04-19 17:09:06 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-04-19 17:09:02 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-04-19 17:08:56 ----HD---- C:\Program Files\WindowsUpdate
2010-04-19 17:08:52 ----D---- C:\Program Files\Online Services
2010-04-19 17:08:36 ----D---- C:\WINDOWS\system32\DirectX
2010-04-19 17:08:29 ----A---- C:\WINDOWS\system32\atrace.dll
2010-04-19 17:08:27 ----A---- C:\WINDOWS\system32\desktop.ini
2010-04-19 17:08:27 ----A---- C:\WINDOWS\desktop.ini
2010-04-19 17:08:21 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-04-19 17:08:19 ----D---- C:\Program Files\Common Files\Services
2010-04-19 17:08:19 ----A---- C:\WINDOWS\system32\acctres.dll
2010-04-19 17:08:17 ----SD---- C:\WINDOWS\Tasks
2010-04-19 17:08:17 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-04-19 17:08:16 ----D---- C:\Program Files\Common Files\MSSoap
2010-04-19 17:08:12 ----D---- C:\WINDOWS\srchasst
2010-04-19 17:08:11 ----D---- C:\WINDOWS\system32\Macromed
2010-04-19 17:08:10 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wups.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2010-04-19 17:08:09 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-04-19 17:08:08 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-04-19 17:08:08 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-04-19 17:08:08 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-04-19 17:08:05 ----D---- C:\Program Files\Movie Maker
2010-04-19 17:07:50 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-04-19 17:07:50 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-04-19 17:07:50 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-04-19 17:07:50 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-04-19 17:07:46 ----D---- C:\WINDOWS\system32\Restore
2010-04-19 17:07:46 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-04-19 17:07:46 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-04-19 17:07:46 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-04-19 17:07:46 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-04-19 17:07:45 ----A---- C:\WINDOWS\system32\srclient.dll
2010-04-19 17:07:45 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-04-19 17:07:45 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-04-19 17:07:45 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-04-19 17:07:45 ----A---- C:\WINDOWS\system32\ils.dll
2010-04-19 17:07:44 ----A---- C:\WINDOWS\system32\msconf.dll
2010-04-19 17:07:44 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-04-19 17:07:42 ----D---- C:\Program Files\NetMeeting
2010-04-19 17:07:42 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-04-19 17:07:42 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-04-19 17:07:41 ----A---- C:\WINDOWS\system32\inetres.dll
2010-04-19 17:07:41 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-04-19 17:07:39 ----D---- C:\Program Files\Outlook Express
2010-04-19 17:07:39 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-04-19 17:07:39 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-04-19 17:07:39 ----A---- C:\WINDOWS\system32\mstask.dll
2010-04-19 17:07:39 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-04-19 17:07:39 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-04-19 17:07:38 ----A---- C:\WINDOWS\system32\isign32.dll
2010-04-19 17:07:38 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-04-19 17:07:34 ----D---- C:\Program Files\Common Files\System
2010-04-19 17:07:31 ----D---- C:\Program Files\Internet Explorer
2010-04-19 17:06:30 ----D---- C:\Program Files\ComPlus Applications
2010-04-19 17:06:28 ----A---- C:\WINDOWS\vbaddin.ini
2010-04-19 17:06:28 ----A---- C:\WINDOWS\vb.ini
2010-04-19 17:06:23 ----D---- C:\WINDOWS\Registration
2010-04-19 17:06:14 ----SD---- C:\WINDOWS\system32\Microsoft
2010-04-19 17:06:14 ----D---- C:\WINDOWS\system32\Cache
2010-04-19 17:05:55 ----D---- C:\Program Files\Windows Media Connect 2
2010-04-19 17:05:54 ----D---- C:\Program Files\Windows Media Player
2010-04-19 17:05:53 ----D---- C:\Program Files\Messenger
2010-04-19 17:05:49 ----A---- C:\WINDOWS\system32\w3svapi.dll
2010-04-19 17:05:49 ----A---- C:\WINDOWS\system32\w3ctrs.ini
2010-04-19 17:05:49 ----A---- C:\WINDOWS\system32\w3ctrs.dll
2010-04-19 17:05:49 ----A---- C:\WINDOWS\system32\axperf.ini
2010-04-19 17:05:48 ----A---- C:\WINDOWS\system32\wamregps.dll
2010-04-19 17:05:48 ----A---- C:\WINDOWS\system32\inetsloc.dll
2010-04-19 17:05:48 ----A---- C:\WINDOWS\system32\iisrstap.dll
2010-04-19 17:05:48 ----A---- C:\WINDOWS\system32\iisreset.exe
2010-04-19 17:05:48 ----A---- C:\WINDOWS\system32\ftpsapi2.dll
2010-04-19 17:05:48 ----A---- C:\WINDOWS\system32\aspperf.dll
2010-04-19 17:05:47 ----A---- C:\WINDOWS\system32\infoctrs.ini
2010-04-19 17:05:47 ----A---- C:\WINDOWS\system32\infoctrs.dll
2010-04-19 17:05:47 ----A---- C:\WINDOWS\system32\iismui.dll
2010-04-19 17:05:47 ----A---- C:\WINDOWS\system32\convlog.exe
2010-04-19 17:05:47 ----A---- C:\WINDOWS\system32\admxprox.dll
2010-04-19 17:05:44 ----D---- C:\Program Files\MSN Gaming Zone
2010-04-19 17:05:44 ----A---- C:\WINDOWS\system32\write.exe
2010-04-19 17:05:36 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-04-19 17:05:36 ----A---- C:\WINDOWS\system32\hticons.dll
2010-04-19 17:05:36 ----A---- C:\WINDOWS\system32\avwav.dll
2010-04-19 17:05:36 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-04-19 17:05:36 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-04-19 17:05:35 ----A---- C:\WINDOWS\system32\winchat.exe
2010-04-19 17:05:30 ----A---- C:\WINDOWS\system32\charmap.exe
2010-04-19 17:05:30 ----A---- C:\WINDOWS\system32\getuname.dll
2010-04-19 17:05:29 ----A---- C:\WINDOWS\system32\winmine.exe
2010-04-19 17:05:29 ----A---- C:\WINDOWS\system32\sol.exe
2010-04-19 17:05:29 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-04-19 17:05:29 ----A---- C:\WINDOWS\system32\freecell.exe
2010-04-19 17:05:29 ----A---- C:\WINDOWS\system32\calc.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\tskill.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\tscon.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\shadow.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\reset.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\regini.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\msg.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\logoff.exe
2010-04-19 17:05:28 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-04-19 17:05:27 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-04-19 17:05:22 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-04-19 17:05:20 ----A---- C:\WINDOWS\system32\smtpapi.dll
2010-04-19 17:05:20 ----A---- C:\WINDOWS\system32\rwnh.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\infoadmn.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\iisRtl.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\iismap.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\iisext.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\exstrace.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\adsiis.dll
2010-04-19 17:05:19 ----A---- C:\WINDOWS\system32\admwprox.dll
2010-04-19 17:05:17 ----A---- C:\WINDOWS\system32\staxmem.dll
2010-04-19 17:05:16 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-04-19 17:05:16 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-04-19 17:05:15 ----D---- C:\Program Files\Windows NT
2010-04-19 17:05:15 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-04-19 17:05:15 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-04-19 17:05:15 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-04-19 17:05:15 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-04-19 17:05:14 ----A---- C:\WINDOWS\system32\tsgqec.dll
2010-04-19 17:05:14 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-04-19 17:05:14 ----A---- C:\WINDOWS\system32\spider.exe
2010-04-19 17:05:13 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2010-04-19 17:05:13 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-04-19 17:05:13 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-04-19 17:05:13 ----A---- C:\WINDOWS\system32\aaclient.dll
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-04-19 17:05:12 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-04-19 17:05:11 ----D---- C:\WINDOWS\system32\MsDtc
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-04-19 17:05:11 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-04-19 17:05:10 ----D---- C:\WINDOWS\system32\Com
2010-04-19 17:05:10 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-04-19 17:05:10 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-04-19 17:05:10 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-04-19 17:05:10 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-04-19 17:05:10 ----A---- C:\WINDOWS\system32\colbact.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\stclient.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-04-19 17:05:09 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-04-19 17:05:08 ----A---- C:\WINDOWS\system32\comuid.dll
2010-04-19 17:05:08 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-04-19 17:05:08 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-04-19 17:05:08 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-04-19 17:05:03 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-04-19 17:05:03 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-04-19 17:05:03 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-04-19 17:05:02 ----A---- C:\WINDOWS\system32\cmprops.dll
2010-04-19 17:04:57 ----D---- C:\WINDOWS\system32\Logfiles
2010-04-19 17:04:57 ----D---- C:\Inetpub

======List of files/folders modified in the last 1 months======

2010-04-19 18:54:12 ----A---- C:\WINDOWS\system.ini
2010-04-19 17:10:15 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-04-14 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-04-14 162768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-04-14 46672]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-04-14 19024]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-04-14 100432]
R2 irda;Protokol IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-14 88192]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-04-14 23376]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2010-02-11 3565056]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys [2005-12-08 142336]
R3 CTUSFSYN;Creative SoundFont Synthesizer; C:\WINDOWS\system32\drivers\ctusfsyn.sys [2006-08-07 162176]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 irsir;Microsoft Serial Infrared Driver; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\DRIVERS\ctoss2k.sys [2005-12-08 114688]
R3 P17xfi;Sound Blaster X-Fi Xtreme Audio; C:\WINDOWS\system32\drivers\P17xfi.sys [2007-11-21 1174528]
R3 p17xfilt;p17xfilt; C:\WINDOWS\system32\drivers\p17xfilt.sys [2007-10-10 1664384]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2008-10-30 117120]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-02-14 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-02-14 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 IISADMIN;Správa služby IIS; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-04-14 15872]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 W3SVC;Publikování na webu; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-04-14 15872]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-04-14 40384]
S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2010-02-11 602112]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2010-02-10 593920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------


kazdopadne. dam si preskenovat pc kompletne avastom, a ak nieco najde, tak to dam pretestovat na tom virustotale
a ak nie tak som asi teda cisty, no nie?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119405
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#4 Příspěvek od Rudy »

Log vypadá čistý. Driver se určitě nainstaloval pouze jednou. Ještě bych možné oznámil tech. podpoře Avastu, že jde na 99% o falešný poplach.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

eriduan
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 11 úno 2007 11:08

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#5 Příspěvek od eriduan »

Dakujem Velmo pekne za kontrolu.
Rudy píše: Ještě bych možné oznámil tech. podpoře Avastu, že jde na 99% o falešný poplach.
ako to mozem urobit? myslite tym poslat im mail, alebo maju aj nejaku funkciu skrz software?


BTW. skusil som simulovat tehdajsiu situaciu, tj. stiahol som ten zipac, a postupoval som presne tak ako vtedy. AVSAK tentoraz ta instalacia dobehla bez akychkolvek problemov.
aj sa mi pc restartovalo. takze ten subor nebol z toho ati driveru. (sak ma podrzte, to by bola hamba :shock: )
hmmmm.

je to vazne divne. pretoze odkedy mam nainstalovany tento win, tak som este nebol na ziadnej divnej adrese, teda som porno nekukal ani nic take som nerobil co by mi mohlo uskodit. iba po oros strankach .... moment, jednu stranku. slunecnice cz som navstivil. ale to preto bo som hladal utilitku ktora mi pomoze nastavit kontrast a svetelnost lcd monitoru. ale iba som ju stiahol, a to hned potom co som prvy krat stahoval ten zip subor. ale neinstaloval som ju.

hm.

uz asi fabulujem. pretoze ma vonkoncom nevie napadnut co to bolo. sakris. preco som len nedal ten subor do karanteny.

napada ma taka sialena myslienka. som tak zvedavy ze co to bolo, ze by som bol ochotny aj nainstalovat Restore studio, a pohladat ho na disku, ak nebol avastom premazany. a pri restornuti by mi ho asi avast znova nasiel a dat ho na analyzu uz by som mozno vedel. ni nie.

mozno by to stalo za to.


EDIT:
este daco ma napadlo. spustil som ten scan cez avast, a v pohode to zbehlo. takze nic nenaslo. som spokojny. system je uz urcite cisty. aspon si to myslim.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119405
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#6 Příspěvek od Rudy »

Vidím to spíše tak, že od té doby proběhla aktualizace Avastu, v níž byl problém opraven (nejspíš někdo již před vámi problém Avastu oznámil). Takže: podtrženo a sečteno šlo o chybu ve virové bázi v dané aktualizaci. To se občas stane a nejen Avastu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

eriduan
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 11 úno 2007 11:08

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#7 Příspěvek od eriduan »

aham :idea:

tak to asi nakoniec tak aj bolo.
nakoniec v cistom systeme aby sa objavil cerv. really creepy idea.

uf, ale mam teraz inu otazku. viem ze je to uplne :offtopic:
avsak ak dovolite polozim ju sem. ak nie tak nevadi.

chcel som si vypnut autorun
avsak po zadani gpedit.msc do win+R

sa mi otvori toto okno:
edit.JPG
(54.77 KiB) Staženo 238 x
nemalo by sa otvorit nieco taketo?
Obrázek
z tohoto vidim, ze mne tam chyba polozka system.
hmm,
a pritom som prihlaseny ako admin. aha:
admin.JPG
admin.JPG (17.92 KiB) Zobrazeno 3065 x
takze moja otazka znie:
Mozem si vypnut autoplay (autorun) sposobom ktorym zapisem priamo do registrov?
lenze som nasiel az dva typy prikazov registrov, takze netusim ci mam pouzit tieto registre a ak ano tak ktory


1: prvy regedit je tento
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

2: druhy regedit je tento
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 149 /f

EDIT:
sakris tedka ma napadlo, asi nemam plne updatnuty system. huh. moznoze tuto moznost este stale nemam k dispozicii.
bo dade som cital ze existuje "aktualizácia pre celkové vypnutie autorunu"
OTAZKA:
je to pravda? mne ju win autoupdate nehlasi ze by som ju mohol niekde najst.


EDIT2
prave som si spomenul, kde najdem skvely clanok o tomto
no predsa tu
http://www.viry.cz/go.php?p=viry&t=novinka&id=2599

nedal som to do quote, bo je to stale vas web. aby to googlebot indexoval. :wink:
Naposledy upravil(a) eriduan dne 25 dub 2010 18:47, celkem upraveno 1 x.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119405
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#8 Příspěvek od Rudy »

Otevřte regedit a najděte klíč
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Cdrom
v němž hodnotu autorun nastavíte na >0<. Regedit zavřete a restartujete PC.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

eriduan
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 11 úno 2007 11:08

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#9 Příspěvek od eriduan »

aha uz ste mi stihli odpovedat, dakujem

beztak
dade som cital ze existuje "aktualizácia pre celkové vypnutie autorunu"
OTAZKA:
je to pravda? mne ju win autoupdate nehlasi ze by som ju mohol niekde najst.
Rudy píše:Otevřte regedit a najděte klíč
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Cdrom
v němž hodnotu autorun nastavíte na >0<. Regedit zavřete a restartujete PC.
nejde mi len o vypnutie autorunu pre CD, ale kompletne.
teda, aj pre disky a tak.
no a prave som si spomenul, kde najdem skvely clanok o tomto! :idea: :!:
no predsa tu
http://www.viry.cz/go.php?p=viry&t=novinka&id=2599

nedal som to do quote, bo je to stale vas web. aby to googlebot indexoval.


EDIT:
btw. spravil som aj to co ste mi vy napisali aj to co je na viry.cz webe.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119405
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#10 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
REGEDIT4

; Vypnuti Autorun pro vsechny media
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
Uložte na plochu jako Autorun.reg. Pak na soubor poklepejte. Restartujte PC.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

eriduan
Návštěvník
Návštěvník
Příspěvky: 114
Registrován: 11 úno 2007 11:08

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#11 Příspěvek od eriduan »

no jasne :lol: teraz to uz je tak ako som to povodne chcel.

dakujem este raz aj autorun

aj za help s tym ati driverom

fest skvele forum. a machri radcovia.

topic mozete uzavriet. myslim ze uz sa nic neobvykle nezjavi.
:)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119405
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pri instalacii ATI driveru mi AVAST zahlasil rootkit

#12 Příspěvek od Rudy »

Nemáte zač a děkujeme za uznání.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět