Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontrolu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#16 Příspěvek od motji »

To může být chyba něčeho jiného než virů :o , poradím se s kolegou.
Ještě se podívejte do správce zařízení, zda nemáte u něčeho žluté otazníky.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#17 Příspěvek od zbynaz »

Nemam žluté otazníky.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#18 Příspěvek od motji »

Odkdy máte problém s tím startem počítače?

:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#19 Příspěvek od zbynaz »

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4164

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 6.0.2900.5512

2.6.2010 22:19:43
mbam-log-2010-06-02 (22-19-43).txt

Typ skenu: Úplný sken (C:\|E:\|)
Skenované objekty: 266246
Uplynulý čas: 37 minuta(y), 30 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 3
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken.

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> No action taken.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#20 Příspěvek od motji »

Co našel mbam, smažte. Restartuje se počítač, nelekněte se.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#21 Příspěvek od motji »

Ještě Vás poprosím, stahněte tento program
http://www.stahuj.centrum.cz/utility_a_ ... -explorer/
-udělejte log a pošlete mi ho na www.leteckaposta.cz. Link k logu vložte zde. Kolega se na něj podívá, kde vázne to nabíhání systému :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#22 Příspěvek od zbynaz »

Dobrý den!
Po tom restartu se mi počitač nepodařilo nastartovat už vůbec žádným způsobem.
Dnes jsem to skusil spustit s butovacího CD a po nápisu "windows is loading files....."
a po dojetí bargrafu na konec se zase na nonitoru ukážou čárky a pc nereaguje.
Tak že asi nějaký problém s HW ne? Každopádně Vám děkuji za ochotu a trpělivost.
ZBYNAZ

Uživatelský avatar
mahajana
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 308
Registrován: 15 led 2010 16:08

Re: prosím o kontrolu

#23 Příspěvek od mahajana »

Omlouvám se za vstup :oops:

po restartu mackat F8-nouzovej rezim--pak obnova systemu nejde?
:o

nebo po restartu mackat F8--a vybrat--poslední znama funkcni konfigurace nejde?

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#24 Příspěvek od zbynaz »

Tím to šlo ze začátku ale ted už ani to nejde :?:

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#25 Příspěvek od motji »

Skoro to tak vypadá, že je nějaký problém s diskem nebo HW.
Nemáte možnost připojit disk do jiného pc a odzkoušet?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#26 Příspěvek od zbynaz »

Dobrý den ! tak už to vypadá že je to v pořádku sehnal jsem zánovní desku se socket 754 a bylo to ono, nevím jestli je třeba ještě počítač nějak kontrolovat :P

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#27 Příspěvek od motji »

Poprosím o nový log ze Rsitu :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#28 Příspěvek od zbynaz »

Logfile of random's system information tool 1.07 (written by random/random)
Run by Zbyněk at 2010-06-09 21:38:09
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 3 GB (16%) free of 20 GB
Total RAM: 511 MB (30% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:38:26, on 9.6.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\SmartClock\SmartClock.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Desktop Sidebar\dsidebar.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\ICQ7.1\ICQ.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Documents and Settings\Zbyněk\Dokumenty\Stažené soubory\RSIT(2).exe
C:\Program Files\trend micro\Zbyněk.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TraMet] C:\Program Files\TraMet\TraMet.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [SmartClock] C:\Program Files\SmartClock\SmartClock.exe /boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SIDEBAR] "C:\Program Files\Desktop Sidebar\dsidebar.exe"
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.1\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5493673296
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 7202 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll [2003-05-12 50376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45AD732C-2CE2-4666-B366-B2214AD57A49}]
Idea2 SidebarBrowserMonitor Class - C:\Program Files\Desktop Sidebar\sbhelp.dll [2006-07-09 278528]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2005-03-07 53248]
"VTTrayp"=C:\WINDOWS\system32\VTtrayp.exe [2005-01-11 143360]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-12-22 77824]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"CloneCDTray"=C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe [2003-10-26 57344]
"TraMet"=C:\Program Files\TraMet\TraMet.exe []
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2006-09-01 282624]
"WinampAgent"=C:\Program Files\Winamp\winampa.exe [2003-11-14 33792]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-10-07 1461080]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SmartClock"=C:\Program Files\SmartClock\SmartClock.exe [2003-04-26 880128]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"SIDEBAR"=C:\Program Files\Desktop Sidebar\dsidebar.exe [2006-07-09 1777664]
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2009-11-20 434176]
"ICQ"=C:\Program Files\ICQ7.1\ICQ.exe [2010-05-06 133368]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Documents and Settings\Zbyněk\Nabídka Start\Programy\Po spuštění
OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe"="C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe:*:Enabled:Sunbelt Firewall GUI"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-08-07 11:48:35 ----SHD---- C:\$RECYCLE.BIN
2010-06-09 16:45:43 ----SHD---- C:\Config.Msi
2010-06-09 16:22:59 ----A---- C:\WINDOWS\system32\vuins32.dll
2010-06-02 21:40:12 ----D---- C:\Documents and Settings\Zbyněk\Data aplikací\Malwarebytes
2010-06-02 21:39:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-06-02 21:39:58 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-06-02 20:01:50 ----A---- C:\WINDOWS\system32\smtpapi.dll
2010-06-02 20:01:49 ----A---- C:\WINDOWS\system32\rwnh.dll
2010-06-02 20:00:55 ----D---- C:\WINDOWS\Prefetch
2010-06-02 19:55:12 ----N---- C:\WINDOWS\system32\msxml6r.dll
2010-06-02 19:55:12 ----N---- C:\WINDOWS\system32\msxml6.dll
2010-06-02 19:55:11 ----N---- C:\WINDOWS\system32\comsdupd.exe
2010-06-02 19:55:07 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2010-06-02 19:55:07 ----N---- C:\WINDOWS\system32\aaclient.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\bthci.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\blastcln.exe
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\azroles.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\auditusr.exe
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\ati3duag.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2010-06-02 19:55:06 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3ui.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3svc.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3msm.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dot3api.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dimsroam.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\credssp.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\cmsetacl.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\btpanui.dll
2010-06-02 19:55:05 ----N---- C:\WINDOWS\system32\bthserv.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\httpapi.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\fwcfg.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\fsquirt.exe
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\fltmc.exe
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\fltlib.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\extmgr.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eapsvc.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eapqec.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eappprxy.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eapphost.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eappgnui.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eappcfg.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2010-06-02 19:55:04 ----N---- C:\WINDOWS\system32\eapolqec.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kmsvc.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdukx.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdsmsno.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdsmsfi.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdpash.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdno1.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdmlt48.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdmlt47.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdmaori.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdinmal.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdinben.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdinbe1.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdfi1.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\ir50_qcx.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\ir50_qc.dll
2010-06-02 19:55:03 ----N---- C:\WINDOWS\system32\ieencode.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\mssha.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\msdadiag.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\mmcperf.exe
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\mmcex.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2010-06-02 19:55:02 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\p2p.dll
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\onex.dll
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\napstat.exe
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\napmontr.dll
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\napipsec.dll
2010-06-02 19:55:01 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\s3gnb.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\rasqec.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\qutil.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\qcliprov.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\qagentrt.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\qagent.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\powercfg.exe
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\pnrpnsp.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\photometadatahandler.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\p2psvc.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\p2pnetsh.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\p2pgraph.dll
2010-06-02 19:55:00 ----N---- C:\WINDOWS\system32\p2pgasvc.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\xpsp3res.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\xpsp2res.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\w3ssl.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\verclsid.exe
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\tzchange.exe
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\twext.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\tspkg.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\tsgqec.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\strmfilt.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\smbinst.exe
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\slserv.exe
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\slrundll.exe
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\slgen.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\slextspk.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\slcoinst.dll
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\setupn.exe
2010-06-02 19:54:59 ----N---- C:\WINDOWS\system32\sdhcinst.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wuaueng1.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wuauclt1.exe
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wshbth.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wscsvc.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wscntfy.exe
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wmphoto.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\wlanapi.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\winshfhc.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\windowscodecsext.dll
2010-06-02 19:54:58 ----N---- C:\WINDOWS\system32\windowscodecs.dll
2010-06-02 19:54:57 ----N---- C:\WINDOWS\system32\xmlprov.dll
2010-06-02 19:54:57 ----N---- C:\WINDOWS\system32\xmllite.dll
2010-06-02 19:54:56 ----N---- C:\WINDOWS\system32\xmlprovi.dll
2010-06-02 19:54:56 ----N---- C:\WINDOWS\slrundll.exe
2010-06-02 19:54:55 ----D---- C:\WINDOWS\system32\cs-cz
2010-06-02 19:54:53 ----D---- C:\WINDOWS\provisioning
2010-06-02 19:54:50 ----D---- C:\WINDOWS\l2schemas
2010-06-02 19:54:49 ----D---- C:\WINDOWS\system32\cs
2010-06-02 19:54:48 ----D---- C:\WINDOWS\peernet
2010-06-02 19:39:54 ----D---- C:\WINDOWS\ServicePackFiles
2010-06-02 19:30:26 ----D---- C:\WINDOWS\network diagnostic
2010-06-02 19:26:08 ----A---- C:\WINDOWS\002767_.tmp
2010-06-02 19:23:17 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2010-06-02 19:23:14 ----D---- C:\WINDOWS\EHome
2010-06-02 18:23:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2010-06-02 17:53:27 ----D---- C:\WINDOWS\system32\PreInstall
2010-06-02 17:53:23 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-06-02 17:53:21 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-06-02 17:53:21 ----HD---- C:\WINDOWS\$hf_mig$
2010-06-02 17:52:50 ----D---- C:\WINDOWS\system32\bits
2010-06-02 17:52:42 ----HDC---- C:\WINDOWS\$NtUninstallKB842773$
2010-06-02 17:52:07 ----N---- C:\WINDOWS\system32\bitsprx3.dll
2010-06-02 17:52:07 ----N---- C:\WINDOWS\system32\bitsprx2.dll
2010-06-02 17:52:07 ----A---- C:\WINDOWS\system32\winhttp.dll
2010-06-02 17:52:07 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-06-02 17:48:55 ----A---- C:\WINDOWS\system32\wups2.dll
2010-06-02 17:48:55 ----A---- C:\WINDOWS\system32\wups.dll
2010-06-02 17:48:54 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2010-06-02 17:48:54 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-06-02 17:48:54 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2010-06-02 17:48:53 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2010-06-02 17:48:53 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-06-02 17:48:53 ----A---- C:\WINDOWS\system32\cdm.dll
2010-06-02 17:48:15 ----D---- C:\WINDOWS\SoftwareDistribution
2010-06-01 22:24:26 ----D---- C:\Program Files\Microsoft AutoRoute
2010-06-01 22:24:25 ----D---- C:\WINDOWS\OCCache
2010-06-01 22:24:23 ----D---- C:\Program Files\JetAudio
2010-06-01 22:24:13 ----SHD---- C:\RECYCLER
2010-06-01 22:24:13 ----D---- C:\WINDOWS\Desktop
2010-06-01 17:14:16 ----D---- C:\WINDOWS\temp
2010-06-01 10:55:52 ----D---- C:\rsit
2010-05-18 15:03:06 ----D---- C:\Program Files\GRETECH

======List of files/folders modified in the last 1 months======

2010-08-07 11:34:31 ----D---- C:\totalcmd
2010-08-07 11:15:52 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-06-09 21:38:20 ----D---- C:\Program Files\Trend Micro
2010-06-09 21:36:22 ----A---- C:\WINDOWS\wincmd.ini
2010-06-09 21:32:08 ----D---- C:\Documents and Settings\Zbyněk\Data aplikací\Desktop Sidebar
2010-06-09 17:21:26 ----HD---- C:\WINDOWS\inf
2010-06-09 17:21:26 ----D---- C:\WINDOWS\system32\CatRoot2
2010-06-09 17:15:45 ----D---- C:\Program Files\ICQ7.1
2010-06-09 17:15:13 ----D---- C:\WINDOWS
2010-06-09 17:08:02 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-06-09 16:47:50 ----SHD---- C:\WINDOWS\Installer
2010-06-09 16:47:29 ----RD---- C:\Program Files
2010-06-09 16:47:29 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-06-09 16:47:28 ----D---- C:\WINDOWS\Media
2010-06-09 16:46:54 ----D---- C:\WINDOWS\system32
2010-06-09 16:45:51 ----AC---- C:\WINDOWS\vbaddin.ini
2010-06-09 16:23:08 ----D---- C:\WINDOWS\system32\drivers
2010-06-09 11:48:12 ----D---- C:\Documents and Settings
2010-06-03 16:09:45 ----AC---- C:\WINDOWS\ntbtlog.txt
2010-06-02 21:38:24 ----SD---- C:\Documents and Settings\Zbyněk\Data aplikací\Microsoft
2010-06-02 21:01:42 ----SHD---- C:\WINDOWS\CSC
2010-06-02 20:16:20 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-06-02 20:14:42 ----D---- C:\WINDOWS\Debug
2010-06-02 20:08:16 ----D---- C:\WINDOWS\system32\inetsrv
2010-06-02 20:03:12 ----A---- C:\WINDOWS\win.ini
2010-06-02 20:01:56 ----AC---- C:\WINDOWS\OEWABLog.txt
2010-06-02 20:01:29 ----AC---- C:\WINDOWS\setuplog.txt
2010-06-02 20:01:10 ----D---- C:\WINDOWS\system32\wbem
2010-06-02 20:00:28 ----SHD---- C:\System Volume Information
2010-06-02 20:00:25 ----D---- C:\WINDOWS\system32\Setup
2010-06-02 20:00:25 ----D---- C:\WINDOWS\AppPatch
2010-06-02 20:00:25 ----D---- C:\Program Files\Messenger
2010-06-02 20:00:23 ----RSD---- C:\WINDOWS\Fonts
2010-06-02 19:59:08 ----A---- C:\WINDOWS\imsins.BAK
2010-06-02 19:58:40 ----D---- C:\WINDOWS\security
2010-06-02 19:58:21 ----D---- C:\WINDOWS\system32\CatRoot
2010-06-02 19:55:18 ----D---- C:\WINDOWS\WinSxS
2010-06-02 19:55:14 ----D---- C:\WINDOWS\Help
2010-06-02 19:55:10 ----D---- C:\WINDOWS\ime
2010-06-02 19:54:55 ----D---- C:\WINDOWS\system32\usmt
2010-06-02 19:54:55 ----D---- C:\WINDOWS\system32\oobe
2010-06-02 19:54:52 ----D---- C:\Program Files\Movie Maker
2010-06-02 19:54:52 ----D---- C:\Program Files\Internet Explorer
2010-06-02 19:38:38 ----D---- C:\WINDOWS\system32\Restore
2010-06-02 19:38:37 ----D---- C:\WINDOWS\system32\npp
2010-06-02 19:38:35 ----D---- C:\WINDOWS\msagent
2010-06-02 19:38:27 ----D---- C:\WINDOWS\srchasst
2010-06-02 19:38:24 ----D---- C:\Program Files\NetMeeting
2010-06-02 19:38:18 ----D---- C:\WINDOWS\system32\Com
2010-06-02 19:38:05 ----D---- C:\Program Files\Windows Media Player
2010-06-02 19:37:43 ----D---- C:\Program Files\Windows NT
2010-06-02 19:37:41 ----D---- C:\Program Files\Outlook Express
2010-06-02 19:37:31 ----D---- C:\Program Files\Common Files\System
2010-06-02 19:36:25 ----D---- C:\WINDOWS\system
2010-06-02 19:30:26 ----RD---- C:\WINDOWS\Web
2010-06-02 18:24:18 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-06-02 17:48:58 ----HD---- C:\Program Files\WindowsUpdate
2010-06-01 22:25:03 ----D---- C:\WINDOWS\system32\config
2010-06-01 22:24:46 ----D---- C:\WINDOWS\Registration
2010-06-01 22:24:26 ----D---- C:\Documents and Settings\Zbyněk\Data aplikací\COWON
2010-06-01 22:24:15 ----D---- C:\QooBox
2010-06-01 17:08:35 ----A---- C:\WINDOWS\system.ini
2010-06-01 17:07:42 ----D---- C:\WINDOWS\erdnt
2010-06-01 17:02:18 ----D---- C:\Program Files\Common Files
2010-05-25 18:07:31 ----D---- C:\Documents and Settings\Zbyněk\Data aplikací\ICQ
2010-05-18 15:27:27 ----D---- C:\Program Files\JetMailMonitor
2010-05-18 15:26:47 ----HD---- C:\Program Files\InstallShield Installation Information
2010-05-14 09:33:02 ----D---- C:\Documents and Settings\Zbyněk\Data aplikací\MyPhoneExplorer

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\System32\DRIVERS\AmdK8.sys [2004-08-11 39424]
R1 Cdr4_xp;Cdr4_xp; C:\WINDOWS\system32\drivers\Cdr4_xp.sys [2007-03-08 9336]
R1 Cdralw2k;Cdralw2k; C:\WINDOWS\system32\drivers\Cdralw2k.sys [2007-03-08 9464]
R1 easdrv;easdrv; C:\WINDOWS\System32\DRIVERS\easdrv.sys [2009-10-07 54184]
R1 epfwtdir;epfwtdir; C:\WINDOWS\System32\DRIVERS\epfwtdir.sys [2009-10-07 35168]
R1 fwdrv;Firewall Driver; C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 302000]
R1 khips;Kerio HIPS Driver; C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 72624]
R2 BTSERIAL;Bluetooth Serial Driver; \??\C:\WINDOWS\System32\drivers\btserial.sys []
R2 BTSLBCSP;Bluetooth Port Client Driver; \??\C:\WINDOWS\System32\drivers\btslbcsp.sys []
R2 eamon;EAMON; C:\WINDOWS\System32\DRIVERS\eamon.sys [2009-10-07 40824]
R2 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2004-07-21 9856]
R2 HPFECP13;HPFECP13; C:\WINDOWS\System32\drivers\HPFECP13.SYS [1998-09-25 52800]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]
R3 BtAudio;Bluetooth Audio; C:\WINDOWS\System32\DRIVERS\btaudio.sys [2003-08-14 21861]
R3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys [2003-08-14 30235]
R3 ElbyCDFL;ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [2003-10-19 25856]
R3 ElbyDelay;ElbyDelay; C:\WINDOWS\System32\Drivers\ElbyDelay.sys [2004-06-09 3968]
R3 FETND5BV;VIA Rhine-Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2004-12-16 42496]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-04-13 1897408]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2002-10-01 9856]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-07-15 578368]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-12-22 2304320]
S3 Bridge;Most MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2008-04-14 71552]
S3 BridgeMP;Miniport mostu MAC; C:\WINDOWS\System32\DRIVERS\bridge.sys [2008-04-14 71552]
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\System32\DRIVERS\btwdndis.sys [2003-08-14 146812]
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2003-08-14 51848]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service; C:\WINDOWS\System32\DRIVERS\fetnd5b.sys [2004-04-15 42496]
S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\System32\DRIVERS\k750bus.sys []
S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter; C:\WINDOWS\System32\DRIVERS\k750mdfl.sys []
S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers; C:\WINDOWS\System32\DRIVERS\k750mdm.sys []
S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers; C:\WINDOWS\System32\DRIVERS\k750mgmt.sys []
S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers; C:\WINDOWS\System32\DRIVERS\k750obex.sys []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 nm;Ovladač programu Sledování sítě; C:\WINDOWS\System32\DRIVERS\NMnt.sys [2008-04-14 40320]
S3 NTSIM;NTSIM; \??\C:\WINDOWS\System32\ntsim.sys []
S3 s0017bus;Sony Ericsson Device 0017 driver (WDM); C:\WINDOWS\System32\DRIVERS\s0017bus.sys [2008-10-21 86824]
S3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter; C:\WINDOWS\System32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
S3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver; C:\WINDOWS\System32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
S3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM); C:\WINDOWS\System32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
S3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS); C:\WINDOWS\System32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
S3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface; C:\WINDOWS\System32\DRIVERS\s0017obex.sys [2008-10-21 104616]
S3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM); C:\WINDOWS\System32\DRIVERS\s0017unic.sys [2008-10-21 109736]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 StMp3Rec;%SvcDesc%; C:\WINDOWS\System32\Drivers\StMp3Rec.sys [2005-05-13 68204]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 viagfx;viagfx; C:\WINDOWS\System32\DRIVERS\vtmini.sys [2005-03-08 172544]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2004-08-10 18944]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aawservice;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe [2008-08-27 611664]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2003-08-14 135168]
R2 ekrn;Eset Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-10-07 472280]
R2 OMSI download service;Sony Ericsson OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R2 SPF4;Sunbelt Personal Firewall 4; C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe [2007-04-26 1234480]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2004-02-26 49152]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\System32\wdfmgr.exe [2004-08-10 38912]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2003-02-20 32768]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-10-07 20680]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: prosím o kontrolu

#29 Příspěvek od motji »

Chtělo by to udělat víc místa na disku, aspon 5 GB.

:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech

Jsou s počítačem ještě nějaké problémy?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zbynaz
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 01 říj 2007 21:50

Re: prosím o kontrolu

#30 Příspěvek od zbynaz »

Dobrý den! Na disku jsem teda udělal aspoň těch 5G místa,
problémy zatím snad nejsou žádné, akorát se počítač zdá být
pomalejší než byl,ale to zatím nedovedu upřesnit.Možná že
512 RAM je málo nevím :???:

Odpovědět