
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
nejde aktualizovat antivir a spustit programy přes zástupce
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
nejde aktualizovat antivir a spustit programy přes zástupce
Zdravím, právě jsem u strejdy a má nějaký problém s počítačem. Začalo to tím, že mu nešel aktualizovat AVG. Některé programy nejdou spustit přes zástupce, ale pouze ze složky a to přes příkaz spustit jako... se zaškrtnutým políčkem chránit počítač a data... chtěl jsem zkusit nějaký jiný antivir a přitom jsem zjistil, že při pokusu jít na online scanner ESET se napíše jen:
Method Not Implemented
HET to /online-skener not supported.
A ani další online scannery se v prohlížeči nenačetli. Pak jsem zkusil Microsoft Security Essentials a ten nic nenašel.
Prosím, poraďte čim by to mohlo být.
8Logfile of random's system information tool 1.07 (written by random/random)
Run by XP at 2010-05-26 16:15:20
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 142 GB (75%) free of 191 GB
Total RAM: 1535 MB (65% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:15:33, on 26.5.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\XP\Plocha\RSIT.exe
C:\Program Files\trend micro\XP.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 3027773296
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
--
End of file - 6718 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\MP Scheduled Scan.job
C:\WINDOWS\tasks\MpIdleTask.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-09-05 2137152]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-25 764912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-09-05 2137152]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"=C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [2004-10-14 1388544]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2006-11-03 866584]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-07-21 61440]
"MSSE"=c:\Program Files\Microsoft Security Essentials\msseces.exe [2010-02-21 1093208]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"=C:\Program Files\DAEMON Tools\daemon.exe [2007-04-04 165784]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-09-10 68856]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Media Key.lnk - C:\Program Files\Media Key\MagicKey.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-07-21 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
"{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WINDOW~4\MpShHook.dll [2006-11-03 83224]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoResolveSearch"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Hrajte naplno 2005\Racer\racer.exe"="C:\Hrajte naplno 2005\Racer\racer.exe:*:Enabled:racer"
"C:\Program Files\Microsoft Games\Midtown Madness 2\midtown2.exe"="C:\Program Files\Microsoft Games\Midtown Madness 2\midtown2.exe:*:Disabled:Midtown Madness 2 Executable"
"C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe"="C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe:*:Disabled:TmNationsESWC"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-05-26 16:15:20 ----D---- C:\rsit
2010-05-26 16:15:20 ----D---- C:\Program Files\trend micro
2010-05-26 16:07:17 ----D---- C:\WINDOWS\temp
2010-05-26 16:07:14 ----A---- C:\ComboFix.txt
2010-05-26 14:27:09 ----A---- C:\Boot.bak
2010-05-26 14:27:02 ----RASHD---- C:\cmdcons
2010-05-26 14:25:07 ----A---- C:\WINDOWS\MBR.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\zip.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\SWSC.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\SWREG.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\sed.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\PEV.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\NIRCMD.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\grep.exe
2010-05-26 14:24:41 ----D---- C:\WINDOWS\ERDNT
2010-05-26 14:19:57 ----D---- C:\Qoobox
2010-05-26 13:52:10 ----D---- C:\Program Files\Microsoft Security Essentials
2010-05-26 13:51:46 ----HDC---- C:\WINDOWS\$NtUninstallKB914882$
2010-05-26 13:26:22 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2010-05-26 13:24:10 ----A---- C:\WINDOWS\system32\TURegOpt.exe
2010-05-26 13:23:53 ----D---- C:\Documents and Settings\XP\Data aplikací\TuneUp Software
2010-05-26 13:23:40 ----D---- C:\Program Files\TuneUp Utilities 2010
2010-05-26 13:23:29 ----D---- C:\Documents and Settings\All Users\Data aplikací\TuneUp Software
2010-05-26 13:23:20 ----SHD---- C:\Documents and Settings\All Users\Data aplikací\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-05-26 11:00:40 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-05-18 22:12:00 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2010-05-18 22:12:00 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2010-05-18 22:11:59 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2010-05-18 22:11:59 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2010-05-18 22:11:59 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2010-05-18 22:11:58 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2010-05-18 22:11:58 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2010-05-18 22:11:56 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2010-05-18 22:11:56 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2010-05-18 22:11:55 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2010-05-18 22:11:54 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2010-05-18 22:11:54 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2010-05-18 22:11:54 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2010-05-18 22:11:53 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2010-05-18 22:11:52 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2010-05-18 22:11:52 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2010-05-18 22:11:52 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2010-05-18 22:11:51 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2010-05-18 22:11:51 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2010-05-18 22:11:50 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2010-05-18 22:11:49 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2010-05-18 22:11:49 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2010-05-18 22:11:49 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2010-05-18 22:11:48 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2010-05-18 22:11:47 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2010-05-18 22:11:47 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2010-05-18 22:11:46 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2010-05-18 22:11:46 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2010-05-18 22:11:45 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2010-05-18 22:11:45 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2010-05-18 22:11:44 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2010-05-18 22:11:44 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2010-05-18 22:11:42 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2010-05-18 22:11:41 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2010-05-18 22:11:41 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2010-05-18 22:11:40 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2010-05-18 22:11:39 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2010-05-18 22:11:38 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2010-05-18 22:11:38 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2010-05-18 22:11:37 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2010-05-18 22:11:37 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2010-05-18 22:11:36 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2010-05-18 22:11:36 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2010-05-18 22:11:33 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2010-05-18 22:11:32 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2010-05-18 22:11:32 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2010-05-18 22:11:30 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2010-05-18 22:11:29 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2010-05-18 22:11:28 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2010-05-18 22:11:28 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2010-05-18 22:11:27 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2010-05-18 22:11:27 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2010-05-18 22:11:26 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2010-05-18 22:11:26 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2010-05-18 22:11:25 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2010-05-18 22:11:12 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2010-05-18 22:11:12 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2010-05-18 20:47:09 ----D---- C:\Config.Msi
2010-05-17 22:46:35 ----D---- C:\Program Files\TrackMania Nations ESWC
2010-05-17 22:19:54 ----D---- C:\Program Files\SimBin
2010-05-17 22:18:34 ----D---- C:\WINDOWS\Logs
2010-05-12 23:32:46 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
======List of files/folders modified in the last 1 months======
2010-05-26 16:15:25 ----SD---- C:\WINDOWS\Tasks
2010-05-26 16:15:20 ----RD---- C:\Program Files
2010-05-26 16:14:34 ----D---- C:\WINDOWS\system32\CatRoot2
2010-05-26 16:08:56 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-05-26 16:07:17 ----D---- C:\WINDOWS
2010-05-26 16:05:18 ----A---- C:\WINDOWS\system.ini
2010-05-26 16:02:15 ----D---- C:\WINDOWS\system32\drivers
2010-05-26 16:02:15 ----D---- C:\WINDOWS\system32
2010-05-26 16:02:15 ----D---- C:\WINDOWS\AppPatch
2010-05-26 16:02:13 ----D---- C:\Program Files\Common Files
2010-05-26 14:27:09 ----RASH---- C:\boot.ini
2010-05-26 14:18:53 ----D---- C:\WINDOWS\Minidump
2010-05-26 14:18:53 ----D---- C:\WINDOWS\Debug
2010-05-26 13:52:34 ----SHD---- C:\WINDOWS\Installer
2010-05-26 13:52:19 ----HD---- C:\WINDOWS\inf
2010-05-26 13:51:03 ----HD---- C:\WINDOWS\$hf_mig$
2010-05-26 13:24:20 ----D---- C:\WINDOWS\Prefetch
2010-05-26 13:24:14 ----D---- C:\WINDOWS\system32\config
2010-05-24 23:15:19 ----D---- C:\WINDOWS\WinSxS
2010-05-24 23:14:53 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-05-24 21:21:47 ----D---- C:\Program Files\Filipova dobrodružství - Na stopě rodinným pokladům
2010-05-21 14:14:28 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2010-05-20 14:41:33 ----D---- C:\Program Files\Tajemná písmena
2010-05-19 01:09:19 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2010-05-19 01:08:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-05-19 01:08:59 ----D---- C:\Program Files\Outlook Express
2010-05-18 22:12:03 ----D---- C:\WINDOWS\system32\DirectX
2010-05-18 22:11:25 ----RSD---- C:\WINDOWS\assembly
2010-05-18 20:48:09 ----D---- C:\WINDOWS\system32\wbem
2010-05-18 20:48:09 ----D---- C:\WINDOWS\Registration
2010-05-18 20:45:35 ----D---- C:\WINDOWS\system32\Restore
2010-05-18 14:47:42 ----D---- C:\WINDOWS\Help
2010-05-17 19:41:44 ----D---- C:\Documents and Settings\XP\Data aplikací\EPSON
2010-05-09 17:25:38 ----A---- C:\WINDOWS\NeroDigital.ini
2010-05-09 17:09:27 ----AC---- C:\WINDOWS\PhotoSnapViewer.INI
2010-05-04 20:50:56 ----D---- C:\Program Files\Neposeda
2010-05-03 17:24:00 ----A---- C:\WINDOWS\NCUNINST.EXE
2010-04-30 20:51:06 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-17 39936]
R1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12856]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2009-12-02 149040]
R1 UsbFltr;WayTechUSBFilterDriver; C:\WINDOWS\system32\drivers\UsbFltr.sys [2003-12-29 8576]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2005-03-05 127872]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-21 3565056]
R3 senfilt;senfilt; C:\WINDOWS\system32\drivers\senfilt.sys [2005-03-01 392704]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2005-03-28 220992]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys []
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2005-04-01 230272]
S3 awi9pi1r;awi9pi1r; C:\WINDOWS\system32\drivers\awi9pi1r.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\XP\LOCALS~1\Temp\catchme.sys []
S3 MidiSyn;MidiSyn; C:\WINDOWS\system32\drivers\MidiSyn.sys [2004-09-14 88960]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-21 602112]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2009-12-09 17904]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-05-07 1051976]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2004-08-17 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-21 593920]
S2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-01-15 266240]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-05-26 435016]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Method Not Implemented
HET to /online-skener not supported.
A ani další online scannery se v prohlížeči nenačetli. Pak jsem zkusil Microsoft Security Essentials a ten nic nenašel.
Prosím, poraďte čim by to mohlo být.
8Logfile of random's system information tool 1.07 (written by random/random)
Run by XP at 2010-05-26 16:15:20
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 142 GB (75%) free of 191 GB
Total RAM: 1535 MB (65% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:15:33, on 26.5.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\XP\Plocha\RSIT.exe
C:\Program Files\trend micro\XP.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 3027773296
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
--
End of file - 6718 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\MP Scheduled Scan.job
C:\WINDOWS\tasks\MpIdleTask.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2009-09-05 2137152]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-25 764912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2009-09-05 2137152]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"=C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [2004-10-14 1388544]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2006-11-03 866584]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-07-21 61440]
"MSSE"=c:\Program Files\Microsoft Security Essentials\msseces.exe [2010-02-21 1093208]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"=C:\Program Files\DAEMON Tools\daemon.exe [2007-04-04 165784]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-09-10 68856]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Media Key.lnk - C:\Program Files\Media Key\MagicKey.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-07-21 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
"{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WINDOW~4\MpShHook.dll [2006-11-03 83224]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoResolveSearch"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Hrajte naplno 2005\Racer\racer.exe"="C:\Hrajte naplno 2005\Racer\racer.exe:*:Enabled:racer"
"C:\Program Files\Microsoft Games\Midtown Madness 2\midtown2.exe"="C:\Program Files\Microsoft Games\Midtown Madness 2\midtown2.exe:*:Disabled:Midtown Madness 2 Executable"
"C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe"="C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe:*:Disabled:TmNationsESWC"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-05-26 16:15:20 ----D---- C:\rsit
2010-05-26 16:15:20 ----D---- C:\Program Files\trend micro
2010-05-26 16:07:17 ----D---- C:\WINDOWS\temp
2010-05-26 16:07:14 ----A---- C:\ComboFix.txt
2010-05-26 14:27:09 ----A---- C:\Boot.bak
2010-05-26 14:27:02 ----RASHD---- C:\cmdcons
2010-05-26 14:25:07 ----A---- C:\WINDOWS\MBR.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\zip.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\SWSC.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\SWREG.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\sed.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\PEV.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\NIRCMD.exe
2010-05-26 14:25:06 ----A---- C:\WINDOWS\grep.exe
2010-05-26 14:24:41 ----D---- C:\WINDOWS\ERDNT
2010-05-26 14:19:57 ----D---- C:\Qoobox
2010-05-26 13:52:10 ----D---- C:\Program Files\Microsoft Security Essentials
2010-05-26 13:51:46 ----HDC---- C:\WINDOWS\$NtUninstallKB914882$
2010-05-26 13:26:22 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2010-05-26 13:24:10 ----A---- C:\WINDOWS\system32\TURegOpt.exe
2010-05-26 13:23:53 ----D---- C:\Documents and Settings\XP\Data aplikací\TuneUp Software
2010-05-26 13:23:40 ----D---- C:\Program Files\TuneUp Utilities 2010
2010-05-26 13:23:29 ----D---- C:\Documents and Settings\All Users\Data aplikací\TuneUp Software
2010-05-26 13:23:20 ----SHD---- C:\Documents and Settings\All Users\Data aplikací\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-05-26 11:00:40 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-05-18 22:12:00 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2010-05-18 22:12:00 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2010-05-18 22:11:59 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2010-05-18 22:11:59 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2010-05-18 22:11:59 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2010-05-18 22:11:58 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2010-05-18 22:11:58 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2010-05-18 22:11:56 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2010-05-18 22:11:56 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2010-05-18 22:11:55 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2010-05-18 22:11:54 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2010-05-18 22:11:54 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2010-05-18 22:11:54 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2010-05-18 22:11:53 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2010-05-18 22:11:52 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2010-05-18 22:11:52 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2010-05-18 22:11:52 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2010-05-18 22:11:51 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2010-05-18 22:11:51 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2010-05-18 22:11:50 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2010-05-18 22:11:49 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2010-05-18 22:11:49 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2010-05-18 22:11:49 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2010-05-18 22:11:48 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2010-05-18 22:11:47 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2010-05-18 22:11:47 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2010-05-18 22:11:46 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2010-05-18 22:11:46 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2010-05-18 22:11:45 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2010-05-18 22:11:45 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2010-05-18 22:11:44 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2010-05-18 22:11:44 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2010-05-18 22:11:42 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2010-05-18 22:11:41 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2010-05-18 22:11:41 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2010-05-18 22:11:40 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2010-05-18 22:11:39 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2010-05-18 22:11:38 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2010-05-18 22:11:38 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2010-05-18 22:11:37 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2010-05-18 22:11:37 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2010-05-18 22:11:36 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2010-05-18 22:11:36 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2010-05-18 22:11:33 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2010-05-18 22:11:32 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2010-05-18 22:11:32 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2010-05-18 22:11:30 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2010-05-18 22:11:29 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2010-05-18 22:11:28 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2010-05-18 22:11:28 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2010-05-18 22:11:27 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2010-05-18 22:11:27 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2010-05-18 22:11:26 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2010-05-18 22:11:26 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2010-05-18 22:11:25 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2010-05-18 22:11:12 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2010-05-18 22:11:12 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2010-05-18 20:47:09 ----D---- C:\Config.Msi
2010-05-17 22:46:35 ----D---- C:\Program Files\TrackMania Nations ESWC
2010-05-17 22:19:54 ----D---- C:\Program Files\SimBin
2010-05-17 22:18:34 ----D---- C:\WINDOWS\Logs
2010-05-12 23:32:46 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
======List of files/folders modified in the last 1 months======
2010-05-26 16:15:25 ----SD---- C:\WINDOWS\Tasks
2010-05-26 16:15:20 ----RD---- C:\Program Files
2010-05-26 16:14:34 ----D---- C:\WINDOWS\system32\CatRoot2
2010-05-26 16:08:56 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-05-26 16:07:17 ----D---- C:\WINDOWS
2010-05-26 16:05:18 ----A---- C:\WINDOWS\system.ini
2010-05-26 16:02:15 ----D---- C:\WINDOWS\system32\drivers
2010-05-26 16:02:15 ----D---- C:\WINDOWS\system32
2010-05-26 16:02:15 ----D---- C:\WINDOWS\AppPatch
2010-05-26 16:02:13 ----D---- C:\Program Files\Common Files
2010-05-26 14:27:09 ----RASH---- C:\boot.ini
2010-05-26 14:18:53 ----D---- C:\WINDOWS\Minidump
2010-05-26 14:18:53 ----D---- C:\WINDOWS\Debug
2010-05-26 13:52:34 ----SHD---- C:\WINDOWS\Installer
2010-05-26 13:52:19 ----HD---- C:\WINDOWS\inf
2010-05-26 13:51:03 ----HD---- C:\WINDOWS\$hf_mig$
2010-05-26 13:24:20 ----D---- C:\WINDOWS\Prefetch
2010-05-26 13:24:14 ----D---- C:\WINDOWS\system32\config
2010-05-24 23:15:19 ----D---- C:\WINDOWS\WinSxS
2010-05-24 23:14:53 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-05-24 21:21:47 ----D---- C:\Program Files\Filipova dobrodružství - Na stopě rodinným pokladům
2010-05-21 14:14:28 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2010-05-20 14:41:33 ----D---- C:\Program Files\Tajemná písmena
2010-05-19 01:09:19 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2010-05-19 01:08:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-05-19 01:08:59 ----D---- C:\Program Files\Outlook Express
2010-05-18 22:12:03 ----D---- C:\WINDOWS\system32\DirectX
2010-05-18 22:11:25 ----RSD---- C:\WINDOWS\assembly
2010-05-18 20:48:09 ----D---- C:\WINDOWS\system32\wbem
2010-05-18 20:48:09 ----D---- C:\WINDOWS\Registration
2010-05-18 20:45:35 ----D---- C:\WINDOWS\system32\Restore
2010-05-18 14:47:42 ----D---- C:\WINDOWS\Help
2010-05-17 19:41:44 ----D---- C:\Documents and Settings\XP\Data aplikací\EPSON
2010-05-09 17:25:38 ----A---- C:\WINDOWS\NeroDigital.ini
2010-05-09 17:09:27 ----AC---- C:\WINDOWS\PhotoSnapViewer.INI
2010-05-04 20:50:56 ----D---- C:\Program Files\Neposeda
2010-05-03 17:24:00 ----A---- C:\WINDOWS\NCUNINST.EXE
2010-04-30 20:51:06 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-17 39936]
R1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12856]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2009-12-02 149040]
R1 UsbFltr;WayTechUSBFilterDriver; C:\WINDOWS\system32\drivers\UsbFltr.sys [2003-12-29 8576]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2005-03-05 127872]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-07-21 3565056]
R3 senfilt;senfilt; C:\WINDOWS\system32\drivers\senfilt.sys [2005-03-01 392704]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2005-03-28 220992]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys []
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2005-04-01 230272]
S3 awi9pi1r;awi9pi1r; C:\WINDOWS\system32\drivers\awi9pi1r.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\XP\LOCALS~1\Temp\catchme.sys []
S3 MidiSyn;MidiSyn; C:\WINDOWS\system32\drivers\MidiSyn.sys [2004-09-14 88960]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-07-21 602112]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2009-12-09 17904]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-05-07 1051976]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2004-08-17 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-07-21 593920]
S2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-01-15 266240]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-05-26 435016]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Re: nejde aktualizovat antivir a spustit programy přes zástu
přikládám ještě ComboFix:
ComboFix 10-05-25.05 - XP 26.05.2010 17:07:55.5.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1535.1051 [GMT 2:00]
Spuštěný z: c:\documents and settings\XP\Plocha\ComboFix.exe
AV: Microsoft Security Essentials *On-access scanning disabled* (Updated) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-04-26 do 2010-05-26 )))))))))))))))))))))))))))))))
.
2010-05-26 14:15 . 2010-05-26 14:15 -------- d-----w- C:\rsit
2010-05-26 14:15 . 2010-05-26 14:15 -------- d-----w- c:\program files\trend micro
2010-05-26 11:52 . 2010-05-26 11:52 -------- d-----w- c:\program files\Microsoft Security Essentials
2010-05-26 11:26 . 2010-05-07 16:01 30024 ----a-w- c:\windows\system32\uxtuneup.dll
2010-05-26 11:24 . 2010-05-07 16:06 30536 ----a-w- c:\windows\system32\TURegOpt.exe
2010-05-26 11:23 . 2010-05-26 11:26 -------- d-----w- c:\program files\TuneUp Utilities 2010
2010-05-18 20:12 . 2009-03-09 13:27 453456 ----a-w- c:\windows\system32\d3dx10_41.dll
2010-05-18 20:12 . 2009-03-09 13:27 1846632 ----a-w- c:\windows\system32\D3DCompiler_41.dll
2010-05-18 18:48 . 2010-05-18 18:48 -------- d-----w- c:\windows\system32\wbem\Repository
2010-05-17 20:46 . 2010-05-25 21:03 -------- d-----w- c:\program files\TrackMania Nations ESWC
2010-05-17 20:19 . 2010-05-17 20:19 -------- d-----w- c:\program files\SimBin
2010-05-17 20:18 . 2010-05-17 20:18 -------- d-----w- c:\windows\Logs
2010-04-26 15:25 . 2010-05-24 19:21 -------- d-----w- c:\program files\Filipova dobrodružství - Na stopě rodinným pokladům
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-21 12:14 . 2009-10-04 19:29 221568 ------w- c:\windows\system32\MpSigStub.exe
2010-05-20 12:41 . 2008-10-07 15:37 -------- d-----w- c:\program files\Tajemná písmena
2010-05-04 18:50 . 2008-06-17 07:27 -------- d-----w- c:\program files\Neposeda
2010-05-03 15:24 . 2007-06-14 15:39 32768 ----a-w- c:\windows\NCUNINST.EXE
2010-04-26 16:07 . 2010-02-11 20:34 -------- d-----w- c:\program files\Utajený svět umění
2010-04-13 07:55 . 2010-04-13 07:55 -------- d-----w- c:\program files\Cesta za dobrodružstvím - Zlatý sen
2010-03-29 16:42 . 2001-10-25 12:00 79040 ----a-w- c:\windows\system32\perfc005.dat
2010-03-29 16:42 . 2001-10-25 12:00 431998 ----a-w- c:\windows\system32\perfh005.dat
2010-03-10 06:17 . 2004-08-17 14:49 420352 ----a-w- c:\windows\system32\vbscript.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="c:\program files\DAEMON Tools\daemon.exe" [2007-04-03 165784]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-10 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 1388544]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-21 61440]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2010-02-21 1093208]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2008-11-04 435096]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2007-4-13 159744]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"wcmdmgr"=c:\windows\wt\updater\wcmdmgrl.exe -launch
"NeroFilterCheck"=c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Hrajte naplno 2005\\Racer\\racer.exe"=
"c:\\Program Files\\Microsoft Games\\Midtown Madness 2\\midtown2.exe"=
"c:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"=
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [13.4.2007 12:52 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [13.4.2007 12:52 8576]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [7.5.2010 18:04 1051976]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [14.10.2009 7:24 10064]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [17.7.2007 18:48 682232]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [3.11.2006 19:19 13592]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
2010-05-26 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2009-12-09 16:02]
2010-05-26 c:\windows\Tasks\MpIdleTask.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2009-12-09 16:02]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-26 17:14
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(1076)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2010-05-26 17:16:48
ComboFix-quarantined-files.txt 2010-05-26 15:16
ComboFix2.txt 2010-05-26 14:07
ComboFix3.txt 2010-05-26 13:46
ComboFix4.txt 2010-05-26 13:18
ComboFix5.txt 2010-05-26 15:07
Před spuštěním: Volných bajtů: 149 177 626 624
Po spuštění: Volných bajtů: 149 239 156 736
- - End Of File - - 349458D49B8361B28C1D8777FC5C9B5F
ComboFix 10-05-25.05 - XP 26.05.2010 17:07:55.5.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1535.1051 [GMT 2:00]
Spuštěný z: c:\documents and settings\XP\Plocha\ComboFix.exe
AV: Microsoft Security Essentials *On-access scanning disabled* (Updated) {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-04-26 do 2010-05-26 )))))))))))))))))))))))))))))))
.
2010-05-26 14:15 . 2010-05-26 14:15 -------- d-----w- C:\rsit
2010-05-26 14:15 . 2010-05-26 14:15 -------- d-----w- c:\program files\trend micro
2010-05-26 11:52 . 2010-05-26 11:52 -------- d-----w- c:\program files\Microsoft Security Essentials
2010-05-26 11:26 . 2010-05-07 16:01 30024 ----a-w- c:\windows\system32\uxtuneup.dll
2010-05-26 11:24 . 2010-05-07 16:06 30536 ----a-w- c:\windows\system32\TURegOpt.exe
2010-05-26 11:23 . 2010-05-26 11:26 -------- d-----w- c:\program files\TuneUp Utilities 2010
2010-05-18 20:12 . 2009-03-09 13:27 453456 ----a-w- c:\windows\system32\d3dx10_41.dll
2010-05-18 20:12 . 2009-03-09 13:27 1846632 ----a-w- c:\windows\system32\D3DCompiler_41.dll
2010-05-18 18:48 . 2010-05-18 18:48 -------- d-----w- c:\windows\system32\wbem\Repository
2010-05-17 20:46 . 2010-05-25 21:03 -------- d-----w- c:\program files\TrackMania Nations ESWC
2010-05-17 20:19 . 2010-05-17 20:19 -------- d-----w- c:\program files\SimBin
2010-05-17 20:18 . 2010-05-17 20:18 -------- d-----w- c:\windows\Logs
2010-04-26 15:25 . 2010-05-24 19:21 -------- d-----w- c:\program files\Filipova dobrodružství - Na stopě rodinným pokladům
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-21 12:14 . 2009-10-04 19:29 221568 ------w- c:\windows\system32\MpSigStub.exe
2010-05-20 12:41 . 2008-10-07 15:37 -------- d-----w- c:\program files\Tajemná písmena
2010-05-04 18:50 . 2008-06-17 07:27 -------- d-----w- c:\program files\Neposeda
2010-05-03 15:24 . 2007-06-14 15:39 32768 ----a-w- c:\windows\NCUNINST.EXE
2010-04-26 16:07 . 2010-02-11 20:34 -------- d-----w- c:\program files\Utajený svět umění
2010-04-13 07:55 . 2010-04-13 07:55 -------- d-----w- c:\program files\Cesta za dobrodružstvím - Zlatý sen
2010-03-29 16:42 . 2001-10-25 12:00 79040 ----a-w- c:\windows\system32\perfc005.dat
2010-03-29 16:42 . 2001-10-25 12:00 431998 ----a-w- c:\windows\system32\perfh005.dat
2010-03-10 06:17 . 2004-08-17 14:49 420352 ----a-w- c:\windows\system32\vbscript.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="c:\program files\DAEMON Tools\daemon.exe" [2007-04-03 165784]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-09-10 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 1388544]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-21 61440]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2010-02-21 1093208]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2008-11-04 435096]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2007-4-13 159744]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"wcmdmgr"=c:\windows\wt\updater\wcmdmgrl.exe -launch
"NeroFilterCheck"=c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Hrajte naplno 2005\\Racer\\racer.exe"=
"c:\\Program Files\\Microsoft Games\\Midtown Madness 2\\midtown2.exe"=
"c:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"=
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [13.4.2007 12:52 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [13.4.2007 12:52 8576]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [7.5.2010 18:04 1051976]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [14.10.2009 7:24 10064]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [17.7.2007 18:48 682232]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [3.11.2006 19:19 13592]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
2010-05-26 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2009-12-09 16:02]
2010-05-26 c:\windows\Tasks\MpIdleTask.job
- c:\program files\Microsoft Security Essentials\MpCmdRun.exe [2009-12-09 16:02]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-26 17:14
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(1076)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2010-05-26 17:16:48
ComboFix-quarantined-files.txt 2010-05-26 15:16
ComboFix2.txt 2010-05-26 14:07
ComboFix3.txt 2010-05-26 13:46
ComboFix4.txt 2010-05-26 13:18
ComboFix5.txt 2010-05-26 15:07
Před spuštěním: Volných bajtů: 149 177 626 624
Po spuštění: Volných bajtů: 149 239 156 736
- - End Of File - - 349458D49B8361B28C1D8777FC5C9B5F
Re: nejde aktualizovat antivir a spustit programy přes zástu
Dobrý večer
Asi už u strejdu nejste ,že
.
Vzhledem k tomu, kolikrát jste spouštěl combofix, jste zamaskoval stopy . Prosím všechny tyto logy dejte do zipu nebo raru a vložte zde jako přílohu.
ComboFix2.txt 2010-05-26 14:07
ComboFix3.txt 2010-05-26 13:46
ComboFix4.txt 2010-05-26 13:18
ComboFix5.txt 2010-05-26 15:07
Změnilo s epo použití combofixu něco? Kromě toho, že combofix může zhodit nebo poškodit systém, maže automaticky pouze soubory, které má v databázi, na ty ostatní je potřeba napsat skript. Takže opakovaným spouštěním bez skriptu už nic nevyčistíte.

Asi už u strejdu nejste ,že

Vzhledem k tomu, kolikrát jste spouštěl combofix, jste zamaskoval stopy . Prosím všechny tyto logy dejte do zipu nebo raru a vložte zde jako přílohu.
ComboFix2.txt 2010-05-26 14:07
ComboFix3.txt 2010-05-26 13:46
ComboFix4.txt 2010-05-26 13:18
ComboFix5.txt 2010-05-26 15:07
Změnilo s epo použití combofixu něco? Kromě toho, že combofix může zhodit nebo poškodit systém, maže automaticky pouze soubory, které má v databázi, na ty ostatní je potřeba napsat skript. Takže opakovaným spouštěním bez skriptu už nic nevyčistíte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Dobrý den, bohužel, už ne a nevím, kdy se tam dostanu. Možná zítra bych moh. Jakmile se tam dostanu, tak ty logy pošlu. Co si pamatuju, tak akorát při prvním průchodu to smazalo jeden .exe soubor umístěný v c:\documents and settings\XP (XP je jméno uživatele), ale na chování systému to nemělo vliv.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Já tu až do neděle nebudu. Až u toho počítače budete, napište sz rádci, který bude online, jestli na Vás bude mít čas a odkaz na Váš topic. Nový topic nezakládejte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Jak to s Vámi vypadá? 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Bohužel, jsem se zatím ke strejdovi nedostal, momentálně trochu nestíhám a ke všemu už v pátek odlétám pryč. Takže zatím nevím, kdy se tam zvládnu dostat.
Re: nejde aktualizovat antivir a spustit programy přes zástu
V pořádku, pak se ozvěte.
Strejda by to sám s mou pomocí asi nezvládl?
Strejda by to sám s mou pomocí asi nezvládl?

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Obávám se, že ne. Strejda je jako uživatel PC naprostý začátečník. Vlastně to PC, kterého se problém týká je určeno hlavně na jednoduché hry mému 6-ti letému bratránkovi. Před nedávnem si pořídili připojení k internetu a teprve se seznamují s jeho možnostmi. Taky jsem si řikal, že bych mu zavolal, aby mi ty logy zatím poslal, ale jelikož zatím neumí pracovat s elektronickou poštou, tak by mi vysvětlování po telefonu trvalo déle než tam zajet. Rád bych to zvládl ve čtvrtek odpoledne než odletím, ale nevím zatím jak mi to vyjde časově a jestli strejda v době kdy budu mít čas nebude v práci.
Re: nejde aktualizovat antivir a spustit programy přes zástu
To bude asi na delší dobu 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Tak se mi neplánovaně povedlo, že mám právě asi 4 hodiny volno, takže jsem zajel za strejdou a posílám ty logy.
- Přílohy
-
- ComboFix.zip
- ComboFix logy
- (12.12 KiB) Staženo 20 x
Re: nejde aktualizovat antivir a spustit programy přes zástu
Já se omlouvám, ale já zrovna ofjíždím a budu tu až večer
Ale můžete aspon udělat sken mbam, viz můj podpis. Předem nic nemažte.

Ale můžete aspon udělat sken mbam, viz můj podpis. Předem nic nemažte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nejde aktualizovat antivir a spustit programy přes zástu
Nevadí, já teď budu na dýl jak týden pryč. Vrátím se v neděli 13. června. Přikládám log z toho mbamu, nic nenašel.
šMalwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4166
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
3.6.2010 11:51:17
mbam-log-2010-06-03 (11-51-17).txt
Typ skenu: Rychlý sken
Skenované objekty: 141618
Uplynulý čas: 13 minuta(y), 19 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
šMalwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4166
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
3.6.2010 11:51:17
mbam-log-2010-06-03 (11-51-17).txt
Typ skenu: Rychlý sken
Skenované objekty: 141618
Uplynulý čas: 13 minuta(y), 19 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
Re: nejde aktualizovat antivir a spustit programy přes zástu
Až tu budete
Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte
-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.

- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, klikněte na Save a tím si uložíte log,který sem vložíte
-Podle návodu v odkazu provedete druhý sken a log sem také vložíte.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.