Avast našel Win32:Jeefo

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#61 Příspěvek od vaclavka83 »

OTL logfile created on: 21.6.2010 14:28:28 - Run 1
OTL by OldTimer - Version 3.2.6.1 Folder = C:\Documents and Settings\Miluji Tě\Plocha
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000405 | Country: Česká republika | Language: CSY | Date Format: d.M.yyyy

3,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 83,00% Memory free
4,00 Gb Paging File | 4,00 Gb Available in Paging File | 91,00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 39,07 Gb Total Space | 14,76 Gb Free Space | 37,79% Space Free | Partition Type: NTFS
Drive D: | 109,97 Gb Total Space | 101,22 Gb Free Space | 92,04% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: VACLAVIK-4CCC27
Current User Name: Miluji Tě
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard

========== Processes (SafeList) ==========

PRC - [2010.06.21 04:07:21 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Miluji Tě\Plocha\OTL.exe
PRC - [2010.05.06 22:59:42 | 002,815,192 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe
PRC - [2010.05.06 22:59:38 | 000,040,384 | ---- | M] (ALWIL Software) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
PRC - [2010.04.08 15:42:37 | 000,488,960 | ---- | M] (Crawler.com) -- C:\Program Files\Spyware Terminator\sp_rsser.exe
PRC - [2010.04.08 15:42:36 | 002,176,512 | ---- | M] (Crawler.com) -- C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
PRC - [2010.04.07 17:48:14 | 000,303,104 | ---- | M] () -- C:\Genius\ioCentre\gMouseTask.exe
PRC - [2010.03.31 15:32:52 | 000,180,224 | ---- | M] () -- C:\Genius\ioCentre\gKbdTask.exe
PRC - [2010.03.12 12:13:06 | 000,053,248 | ---- | M] (ioCentre) -- C:\Genius\ioCentre\gIoCentreFunMgm.exe
PRC - [2010.03.11 11:33:12 | 000,012,288 | ---- | M] () -- C:\Genius\ioCentre\GMouseService.exe
PRC - [2009.11.18 07:17:28 | 000,657,920 | ---- | M] (Ray Adams) -- C:\Program Files\ATI Tray Tools\atitray.exe
PRC - [2009.09.03 11:30:38 | 000,061,440 | ---- | M] () -- C:\Genius\ioCentre\gTaskBar.exe
PRC - [2009.05.23 19:43:25 | 007,678,568 | ---- | M] (Mozilla Corporation) -- C:\Program Files\Mozilla Firefox\firefox.exe
PRC - [2009.03.08 04:31:54 | 000,013,312 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msfeedssync.exe
PRC - [2008.05.19 16:24:46 | 000,091,432 | R--- | M] (cyberlink) -- C:\Program Files\CyberLink\Shared Files\brs.exe
PRC - [2008.05.02 06:15:46 | 000,015,872 | ---- | M] () -- C:\Program Files\Unlocker\UnlockerAssistant.exe
PRC - [2008.04.14 05:22:47 | 000,032,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\snmp.exe
PRC - [2008.04.14 05:22:22 | 001,034,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.03.20 20:23:22 | 000,083,240 | ---- | M] (Cyberlink Corp.) -- C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
PRC - [2007.12.10 15:55:26 | 000,323,584 | ---- | M] (PixArt Imaging Incorporation) -- C:\WINDOWS\PixArt\Pac7302\Monitor.exe
PRC - [2007.02.04 12:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- C:\Program Files\Tiskarna\ScanSoft\OmniPageSE4\OpWareSE4.exe
PRC - [2005.08.04 17:33:34 | 000,585,728 | ---- | M] (GP Electronics CO.,LTD.) -- C:\Program Files\Samsung Multimedia Keyboard\GPKbd.exe


========== Modules (SafeList) ==========

MOD - [2010.06.21 04:07:21 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Miluji Tě\Plocha\OTL.exe
MOD - [2008.11.02 18:03:38 | 000,282,624 | ---- | M] () -- C:\Program Files\ATI Tray Tools\raphook.dll
MOD - [2008.05.02 06:15:35 | 000,004,608 | ---- | M] () -- C:\Program Files\Unlocker\UnlockerHook.dll
MOD - [2008.04.14 05:19:00 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx
MOD - [2007.02.05 09:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- C:\Program Files\Tiskarna\ScanSoft\OmniPageSE4\OpHookSE4.dll


========== Win32 Services (SafeList) ==========

SRV - File not found [Auto | Stopped] -- -- (StarWindServiceAE)
SRV - File not found [Auto | Stopped] -- -- (Prime95 Service)
SRV - File not found [Auto | Stopped] -- -- (IJPLMSVC)
SRV - [2010.05.06 22:59:38 | 000,040,384 | ---- | M] (ALWIL Software) [On_Demand | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Web Scanner)
SRV - [2010.05.06 22:59:38 | 000,040,384 | ---- | M] (ALWIL Software) [On_Demand | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Mail Scanner)
SRV - [2010.05.06 22:59:38 | 000,040,384 | ---- | M] (ALWIL Software) [Auto | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Antivirus)
SRV - [2010.04.08 15:42:37 | 000,488,960 | ---- | M] (Crawler.com) [Auto | Running] -- C:\Program Files\Spyware Terminator\sp_rsser.exe -- (sp_rssrv)
SRV - [2010.03.11 11:33:12 | 000,012,288 | ---- | M] () [Auto | Running] -- C:\Genius\ioCentre\GMouseService.exe -- (GeniusMouseService)
SRV - [2008.07.29 20:16:38 | 000,132,096 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe -- (NetTcpPortSharing)
SRV - [2008.04.14 05:22:47 | 000,032,768 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\system32\snmp.exe -- (SNMP)


========== Driver Services (SafeList) ==========

DRV - [2010.06.19 07:28:03 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)
DRV - [2010.05.06 22:39:23 | 000,046,672 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2010.05.06 22:39:00 | 000,164,048 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\aswSP.sys -- (aswSP)
DRV - [2010.05.06 22:34:27 | 000,023,376 | ---- | M] (ALWIL Software) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\aswRdr.sys -- (aswRdr)
DRV - [2010.05.06 22:33:59 | 000,100,432 | ---- | M] (ALWIL Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\aswmon2.sys -- (aswMon2)
DRV - [2010.05.06 22:33:47 | 000,019,024 | ---- | M] (ALWIL Software) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\aswFsBlk.sys -- (aswFsBlk)
DRV - [2010.05.06 22:33:29 | 000,028,880 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\aavmker4.sys -- (Aavmker4)
DRV - [2010.04.16 16:42:42 | 000,021,120 | ---- | M] (NCH Swift Sound) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nchssvad.sys -- (NCHSSVAD)
DRV - [2010.04.07 04:42:04 | 004,687,872 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2010.03.26 18:21:26 | 005,883,936 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2009.10.24 20:03:08 | 000,019,232 | ---- | M] () [Kernel | System | Running] -- C:\Program Files\ATI Tray Tools\atitray.sys -- (atitray)
DRV - [2009.08.04 10:28:18 | 000,011,296 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AsIO.sys -- (AsIO)
DRV - [2009.07.15 15:42:19 | 000,142,592 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys -- (sp_rsdrv2)
DRV - [2009.06.30 12:13:12 | 000,017,408 | ---- | M] ( Mouse Upfilter Driver ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\gMouPS2.sys -- (gMouPS2)
DRV - [2009.05.20 07:22:44 | 001,872,192 | R--- | M] (C-Media Inc) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\cmudax3.sys -- (cmuda3)
DRV - [2009.04.28 10:08:40 | 000,461,824 | ---- | M] (PixArt Imaging Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\PAC7302.SYS -- (PAC7302)
DRV - [2009.03.27 01:16:28 | 000,012,672 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\cpuz132_x32.sys -- (cpuz132)
DRV - [2008.09.20 00:41:50 | 000,037,560 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CamSuiteVAC.sys -- (CamSuiteVAC)
DRV - [2008.08.31 18:46:35 | 000,278,984 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2008.08.31 18:46:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2008.05.15 12:07:00 | 000,061,424 | ---- | M] (Cyberlink Corp.) [Kernel | Auto | Running] -- C:\Program Files\CyberLink\PowerDVD8\000.fcl -- ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054})
DRV - [2008.04.13 21:46:22 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2008.04.13 20:45:30 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2008.04.13 18:36:05 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)
DRV - [2008.01.25 11:12:34 | 000,025,088 | ---- | M] (TeamViewer GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\teamviewervpn.sys -- (teamviewervpn)
DRV - [2007.06.29 14:47:34 | 000,034,304 | ---- | M] (AMD, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AmdLLD.sys -- (AmdLLD)
DRV - [2006.09.05 21:00:54 | 000,086,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58obex.sys -- (se58obex)
DRV - [2006.09.05 21:00:06 | 000,088,624 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58mgmt.sys -- (se58mgmt) Sony Ericsson Device 088 USB WMC Device Management Drivers (WDM)
DRV - [2006.09.05 20:59:18 | 000,097,088 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58mdm.sys -- (se58mdm)
DRV - [2006.09.05 20:59:14 | 000,009,360 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58mdfl.sys -- (se58mdfl)
DRV - [2006.09.05 20:58:26 | 000,061,536 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58bus.sys -- (se58bus) Sony Ericsson Device 088 driver (WDM)
DRV - [2006.09.05 20:57:54 | 000,018,704 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58nd5.sys -- (se58nd5) Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (NDIS)
DRV - [2006.09.05 20:57:48 | 000,090,800 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\se58unic.sys -- (se58unic) Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (WDM)
DRV - [2006.08.15 13:09:48 | 000,083,200 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2006.07.14 07:30:52 | 000,014,848 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gHidPnp.sys -- (gHidPnp)
DRV - [2006.06.18 23:59:28 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2005.03.03 19:53:57 | 000,048,640 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2005.02.23 17:59:54 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
DRV - [2004.12.03 12:20:41 | 000,020,544 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfsync02.sys -- (sfsync02) StarForce Protection Synchronization Driver (version 2.x)
DRV - [2004.08.13 20:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [1999.09.10 13:06:00 | 000,025,244 | ---- | M] (Adaptec) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\aspi32.sys -- (Aspi32)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
IE - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.seznam.cz/"
FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_result ... id=afex&q="

FF - HKLM\software\mozilla\Mozilla Firefox 2.0.0.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.06.19 21:37:08 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 2.0.0.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.06.20 10:17:30 | 000,000,000 | ---D | M]

[2010.06.20 13:49:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Mozilla\Firefox\Profiles\fu9g2vev.default\extensions
[2009.06.25 17:14:30 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\Miluji Tě\Data aplikací\Mozilla\Firefox\Profiles\fu9g2vev.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2008.12.02 19:52:17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Mozilla\Firefox\Profiles\fu9g2vev.default\extensions\cs@dictionaries.addons.mozilla.org
[2010.06.03 03:34:16 | 000,002,555 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Data aplikací\Mozilla\Firefox\Profiles\fu9g2vev.default\searchplugins\askcom.xml
[2010.06.20 10:20:23 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions
[2008.08.26 14:12:32 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org
[2008.07.02 21:02:23 | 000,067,696 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\jar50.dll
[2008.07.02 21:02:23 | 000,054,376 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\jsd3250.dll
[2008.07.02 21:02:23 | 000,034,952 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\myspell.dll
[2008.07.02 21:02:23 | 000,046,720 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\spellchk.dll
[2008.07.02 21:02:23 | 000,172,144 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\xpinstal.dll
[2010.04.12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2006.06.04 22:11:07 | 000,001,118 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\centrum-cz.xml
[2007.07.26 12:05:16 | 000,001,329 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
[2006.06.04 22:11:07 | 000,000,661 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\jyxo-cz.xml
[2006.06.04 22:11:07 | 000,001,674 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\mall-cz.xml
[2006.08.25 17:16:33 | 000,001,302 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\seznam-cz.xml
[2006.06.04 22:11:07 | 000,000,765 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\slunecnice-cz.xml

O1 HOSTS File: ([2010.06.15 15:59:21 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O3 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\..\Toolbar\ShellBrowser: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - No CLSID value found.
O3 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.3\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD)
O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ALWIL Software)
O4 - HKLM..\Run: [BDRegion] C:\Program Files\CyberLink\Shared Files\brs.exe (cyberlink)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [CmPCIaudio] File not found
O4 - HKLM..\Run: [ioCentre] C:\Genius\ioCentre\gTaskBar.exe ()
O4 - HKLM..\Run: [mouseElf] C:\Program Files\Gaming Mouse\MouseElf.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [OpwareSE4] C:\Program Files\Tiskarna\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\Pac7302\Monitor.exe (PixArt Imaging Incorporation)
O4 - HKLM..\Run: [PDVD8LanguageShortcut] C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe ()
O4 - HKLM..\Run: [RemoteControl8] C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe (Cyberlink Corp.)
O4 - HKLM..\Run: [SpywareTerminator] C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe (Crawler.com)
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe ()
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Samsung Multimedia Keyboard.lnk = C:\Program Files\Samsung Multimedia Keyboard\GPKbd.exe (GP Electronics CO.,LTD.)
O4 - Startup: C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\ATI Tray Tools.lnk = C:\Program Files\ATI Tray Tools\atitray.exe (Ray Adams)
O4 - Startup: C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.lnk = C:\Documents and Settings\Miluji Tě\Local Settings\temp\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.bat File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Stáhnout Free Download Managerem - C:\Program Files\Free Download Manager\dllink.htm ()
O8 - Extra context menu item: Stáhnout video Free Download Managerem - C:\Program Files\Free Download Manager\dlfvideo.htm ()
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - C:\Program Files\Free Download Manager\dlall.htm ()
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - C:\Program Files\Free Download Manager\dlselected.htm ()
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe File not found
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} http://www.update.microsoft.com/microso ... 5177877609 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl ... rashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_20)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Aktuální domovská stránka) - About:Home
O24 - Desktop WallPaper: C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.02 20:55:33 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: Ias - C:\WINDOWS\system32\ias [2008.07.02 20:55:10 | 000,000,000 | ---D | M]
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: Wmi - C:\WINDOWS\system32\wmi.dll (Microsoft Corporation)
NetSvcs: WmdmPmSp - File not found

Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.divxa32 - C:\WINDOWS\System32\divxa32.acm (Kristal StudioDFileDescription)
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3fhg - C:\WINDOWS\System32\mp3fhg.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - lameACM.acm File not found
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: msacm.vorbis - C:\WINDOWS\System32\vorbis.acm (HMS http://hp.vector.co.jp/authors/VA012897/)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.DIV3 - C:\WINDOWS\System32\DivXc32.dll (Hacked with Joy !)
Drivers32: VIDC.DIV4 - C:\WINDOWS\System32\DivXc32f.dll (Hacked with Joy !)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: VIDC.HFYU - C:\WINDOWS\System32\huffyuv.dll (Disappearing Inc.)
Drivers32: vidc.i263 - C:\WINDOWS\System32\I263_32.drv (Intel Corporation)
Drivers32: vidc.iv31 - C:\WINDOWS\system32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\system32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.MP42 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: VIDC.MPG4 - C:\WINDOWS\System32\mpg4c32.dll (Microsoft Corporation)
Drivers32: VIDC.VP60 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP61 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP62 - C:\WINDOWS\System32\vp6vfw.dll (On2.com)
Drivers32: VIDC.VP70 - C:\WINDOWS\System32\vp7vfw.dll (On2.com)
Drivers32: VIDC.WMV3 - C:\WINDOWS\System32\wmv9vcm.dll (Microsoft Corporation)
Drivers32: VIDC.X264 - C:\WINDOWS\System32\x264vfw.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()

CREATERESTOREPOINT
Restore point Set: OTL Restore Point (56027075282206720)

========== Files/Folders - Created Within 30 Days ==========

[2010.06.21 04:07:20 | 000,574,464 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\Miluji Tě\Plocha\OTL.exe
[2010.06.20 19:55:04 | 000,036,864 | R--- | C] (C-Media Electronics Ins.) -- C:\WINDOWS\System32\cmudax3.DLL
[2010.06.20 19:55:03 | 001,872,192 | R--- | C] (C-Media Inc) -- C:\WINDOWS\System32\drivers\cmudax3.sys
[2010.06.20 18:49:45 | 000,000,000 | ---D | C] -- C:\Qoobox
[2010.06.20 17:46:46 | 000,000,000 | ---D | C] -- C:\Genius
[2010.06.20 16:53:17 | 000,016,896 | ---- | C] ( Mouse Upfilter Driver ) -- C:\WINDOWS\System32\drivers\GMFILTR.SYS
[2010.06.20 16:53:15 | 000,000,000 | ---D | C] -- C:\Program Files\Gaming Mouse
[2010.06.20 15:40:40 | 000,000,000 | ---D | C] -- C:\Program Files\trend micro
[2010.06.20 15:40:39 | 000,000,000 | ---D | C] -- C:\rsit
[2010.06.20 14:00:06 | 000,000,000 | RH-D | C] -- C:\Documents and Settings\Miluji Tě\Recent
[2010.06.20 13:57:57 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\OpenOffice.org
[2010.06.20 13:53:11 | 000,000,000 | ---D | C] -- C:\Program Files\OpenOffice.org 3
[2010.06.20 13:49:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Free Download Manager
[2010.06.20 13:48:56 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\FreeDownloadManager.ORG
[2010.06.20 13:48:55 | 000,000,000 | ---D | C] -- C:\Program Files\Free Download Manager
[2010.06.20 13:24:30 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\CyberLink
[2010.06.20 13:18:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\Temp
[2010.06.20 13:16:50 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\CyberLink
[2010.06.20 13:16:23 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\CyberLink
[2010.06.20 13:16:13 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Dokumenty\CyberLink
[2010.06.20 13:15:17 | 000,000,000 | ---D | C] -- C:\Program Files\CyberLink
[2010.06.20 13:08:23 | 000,000,000 | ---D | C] -- C:\Program Files\ATI Tray Tools
[2010.06.20 12:56:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\S3USB
[2010.06.20 12:51:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\Makedisk_ATISB600_xp
[2010.06.20 12:46:34 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\AMD_Chipset_Driver_xp
[2010.06.20 11:55:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\ovladače internet
[2010.06.20 11:17:37 | 000,057,096 | ---- | C] (AsusTek Computer Inc.) -- C:\WINDOWS\BS_DEF.sys
[2010.06.20 11:11:37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\asus update 71803_xpvistawin7
[2010.06.20 11:10:08 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\ASUS_ProbeII_V10487_XPVISTAWIN7
[2010.06.20 10:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\Sun
[2010.06.20 09:59:07 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.06.20 09:59:07 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.06.20 09:59:07 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.06.20 09:56:34 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.06.20 09:56:18 | 000,000,000 | ---D | C] -- C:\Program Files\Java
[2010.06.20 09:55:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Sun
[2010.06.20 09:43:08 | 000,000,000 | ---D | C] -- C:\Program Files\microsoft frontpage
[2010.06.20 09:25:41 | 005,661,488 | ---- | C] (Reallusion Inc.) -- C:\WINDOWS\System32\CSVirtualCamera.ocx
[2010.06.20 09:25:41 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Reallusion
[2010.06.20 09:25:37 | 000,000,000 | ---D | C] -- C:\Program Files\Reallusion
[2010.06.20 09:25:02 | 000,000,000 | ---D | C] -- C:\Program Files\CrazyTalk CamSuite
[2010.06.20 08:59:31 | 000,010,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\gameenum.sys
[2010.06.20 08:59:31 | 000,010,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\gameenum.sys
[2010.06.20 08:54:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\ApplicationHistory
[2010.06.20 08:41:09 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Windows Search
[2010.06.20 08:39:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Local Settings\Data aplikací\Adobe
[2010.06.20 08:33:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\GroupPolicy
[2010.06.20 08:32:43 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\nlhtml.dll
[2010.06.20 08:32:43 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mimefilt.dll
[2010.06.20 08:32:42 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\offfilt.dll
[2010.06.20 08:31:20 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\URTTEMP
[2010.06.20 00:55:45 | 000,527,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_7.dll
[2010.06.20 00:55:45 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_5.dll
[2010.06.20 00:55:44 | 002,106,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_43.dll
[2010.06.20 00:55:44 | 001,868,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_43.dll
[2010.06.20 00:55:44 | 000,239,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_7.dll
[2010.06.20 00:55:43 | 000,248,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_43.dll
[2010.06.20 00:55:40 | 000,470,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_43.dll
[2010.06.20 00:55:33 | 001,998,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_43.dll
[2010.06.19 22:49:02 | 001,489,440 | ---- | C] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RtaUpd.exe
[2010.06.19 22:46:49 | 020,015,772 | ---- | C] (Realtek Semiconductor Corp.) -- C:\Documents and Settings\Miluji Tě\Plocha\HDMI_R249.exe
[2010.06.19 22:06:46 | 000,034,304 | ---- | C] (AMD, Inc.) -- C:\WINDOWS\System32\drivers\AmdLLD.sys
[2010.06.19 20:21:44 | 000,000,000 | -H-D | C] -- C:\Documents and Settings\Miluji Tě\Dokumenty\PP_SLIDE.TMP
[2010.06.19 20:21:44 | 000,000,000 | -H-D | C] -- C:\Documents and Settings\Miluji Tě\Dokumenty\PP_ROTATE_SLIDE.TMP
[2010.06.19 20:21:30 | 000,221,215 | ---- | C] (DivXNetworks, Inc.) -- C:\WINDOWS\System32\Divxdec.ax
[2010.06.19 19:22:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\SxsCaPendDel
[2010.06.19 19:05:35 | 000,521,568 | ---- | C] (techPowerUp (www.techpowerup.com)) -- C:\Documents and Settings\Miluji Tě\Plocha\GPU-Z.0.4.2.exe
[2010.06.19 18:42:21 | 000,000,000 | ---D | C] -- C:\Program Files\outlook express
[2010.06.19 18:38:50 | 000,000,000 | ---D | C] -- C:\Program Files\PC DUAL SHOCK
[2010.06.19 18:36:36 | 000,000,000 | ---D | C] -- C:\Program Files\Samsung Multimedia Keyboard
[2010.06.19 17:35:53 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Office
[2010.06.19 17:35:45 | 000,000,000 | ---D | C] -- C:\Program Files\MSECache
[2010.06.19 17:13:38 | 000,012,672 | ---- | C] (Windows (R) Codename Longhorn DDK provider) -- C:\WINDOWS\System32\drivers\cpuz132_x32.sys
[2010.06.19 17:13:37 | 000,000,000 | ---D | C] -- C:\Program Files\CPU-Z
[2010.06.19 16:57:00 | 000,000,000 | ---D | C] -- C:\Program Files\ICQ6.5
[2010.06.19 12:22:58 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe
[2010.06.19 12:22:58 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe
[2010.06.19 11:53:07 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wstdecod.dll
[2010.06.19 11:53:06 | 001,230,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msvidctl.dll
[2010.06.19 11:53:06 | 000,052,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\msdv.sys
[2010.06.19 11:53:06 | 000,052,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\msdv.sys
[2010.06.19 11:53:05 | 000,265,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ddraw.dll
[2010.06.19 11:53:04 | 001,179,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\d3d8.dll
[2010.06.19 11:53:04 | 000,525,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qedit.dll
[2010.06.19 11:53:04 | 000,383,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qdvd.dll
[2010.06.19 11:53:04 | 000,303,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dxdiag.exe
[2010.06.19 11:53:04 | 000,276,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qdv.dll
[2010.06.19 11:53:04 | 000,177,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\qcap.dll
[2010.06.19 11:53:03 | 000,380,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnet.dll
[2010.06.19 11:53:03 | 000,203,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvoice.dll
[2010.06.19 11:53:03 | 000,174,080 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dinput8.dll
[2010.06.19 11:53:03 | 000,156,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dinput.dll
[2010.06.19 11:53:03 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\joy.cpl
[2010.06.19 11:53:03 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpwsockx.dll
[2010.06.19 11:53:03 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\devenum.dll
[2010.06.19 11:53:03 | 000,022,016 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpmodemx.dll
[2010.06.19 11:53:03 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnsvr.exe
[2010.06.19 11:53:02 | 000,363,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsound.dll
[2010.06.19 11:53:02 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmusic.dll
[2010.06.19 11:53:02 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsdmoprp.dll
[2010.06.19 11:53:01 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\pid.dll
[2010.06.19 11:53:01 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksolay.ax
[2010.06.19 11:53:01 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\d3d8thk.dll
[2010.06.19 11:53:00 | 001,189,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dx8vb.dll
[2010.06.19 11:53:00 | 000,797,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\d3dim700.dll
[2010.06.19 11:53:00 | 000,602,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dx7vb.dll
[2010.06.19 11:53:00 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ddrawex.dll
[2010.06.19 11:52:59 | 000,230,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dplayx.dll
[2010.06.19 11:52:59 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvvox.dll
[2010.06.19 11:52:59 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvsetup.exe
[2010.06.19 11:52:59 | 000,068,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnhupnp.dll
[2010.06.19 11:52:59 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dplaysvr.exe
[2010.06.19 11:52:59 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpvacm.dll
[2010.06.19 11:52:59 | 000,003,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnlobby.dll
[2010.06.19 11:52:58 | 001,294,336 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsound3d.dll
[2010.06.19 11:52:58 | 000,186,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dsdmo.dll
[2010.06.19 11:52:58 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmsynth.dll
[2010.06.19 11:52:58 | 000,098,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmstyle.dll
[2010.06.19 11:52:58 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmscript.dll
[2010.06.19 11:52:58 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmloader.dll
[2010.06.19 11:52:58 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnhpast.dll
[2010.06.19 11:52:58 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dswave.dll
[2010.06.19 11:52:58 | 000,003,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dpnaddr.dll
[2010.06.19 11:52:57 | 000,181,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmime.dll
[2010.06.19 11:52:57 | 000,058,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmcompos.dll
[2010.06.19 11:52:57 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dxdllreg.exe
[2010.06.19 11:52:57 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\dmband.dll
[2010.06.19 11:08:34 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Dokumenty\Battlestations-Midway
[2010.06.19 10:41:23 | 000,000,000 | ---D | C] -- C:\Program Files\total commander 7.04
[2010.06.19 10:41:23 | 000,000,000 | ---D | C] -- C:\Program Files\Total Commander
[2010.06.19 10:21:09 | 000,000,000 | ---D | C] -- C:\Program Files\Verdict Free
[2010.06.19 10:10:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Nero
[2010.06.19 10:05:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\Ahead
[2010.06.19 10:01:39 | 000,000,000 | ---D | C] -- C:\Program Files\Nero
[2010.06.19 10:01:39 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Nero
[2010.06.19 10:01:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\Nero
[2010.06.19 09:35:22 | 000,000,000 | ---D | C] -- C:\Program Files\GoldWave
[2010.06.19 08:43:34 | 000,000,000 | -H-D | C] -- C:\Documents and Settings\All Users\Data aplikací\CanonBJ
[2010.06.19 08:43:21 | 000,000,000 | -H-D | C] -- C:\WINDOWS\System32\CanonIJ Uninstaller Information
[2010.06.19 08:43:13 | 000,135,168 | ---- | C] (Canon Inc.) -- C:\WINDOWS\System32\CNCL140.DLL
[2010.06.19 08:43:13 | 000,106,496 | ---- | C] (Canon Inc.) -- C:\WINDOWS\System32\cnco140.dll
[2010.06.19 08:43:12 | 001,314,816 | ---- | C] (CANON INC.) -- C:\WINDOWS\System32\CNCC140.DLL
[2010.06.19 08:43:12 | 000,057,344 | ---- | C] (CANON INC.) -- C:\WINDOWS\System32\CNCI140.DLL
[2010.06.19 08:43:02 | 000,000,000 | -H-D | C] -- C:\Program Files\CanonBJ
[2010.06.19 08:41:42 | 000,000,000 | ---D | C] -- C:\Program Files\Canon
[2010.06.19 08:15:43 | 000,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
[2010.06.19 08:15:39 | 000,000,000 | ---D | C] -- C:\Program Files\K-Lite Codec Pack
[2010.06.19 07:37:40 | 000,000,000 | ---D | C] -- C:\Program Files\WinRAR 3.8
[2010.06.19 07:22:44 | 000,000,000 | ---D | C] -- C:\Program Files\DAEMON Tools Lite
[2010.06.19 06:23:48 | 000,000,000 | ---D | C] -- C:\Program Files\Xvid CZ
[2010.06.15 17:06:25 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.06.15 15:53:41 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.06.15 15:46:52 | 000,221,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MpSigStub.exe
[2010.06.14 18:41:58 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.06.14 18:41:58 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.06.14 18:41:58 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.06.14 18:41:58 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.06.14 18:41:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.06.13 07:08:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Plocha\T-mobile
[2010.06.11 15:37:27 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\DirectX
[2010.06.11 15:07:20 | 000,047,616 | ---- | C] (PixArt Imaging Incorporation) -- C:\WINDOWS\System32\Remove.exe
[2010.06.11 15:07:19 | 000,461,824 | ---- | C] (PixArt Imaging Inc.) -- C:\WINDOWS\System32\drivers\PAC7302.SYS
[2010.06.11 15:07:19 | 000,006,656 | ---- | C] (PixArt Imaging Inc.) -- C:\WINDOWS\System32\CoInst_071029.dll
[2010.06.11 15:07:17 | 000,141,824 | ---- | C] (PixArt Imaging Incorporation) -- C:\WINDOWS\System32\SP7302.AX
[2010.06.11 15:07:16 | 000,000,000 | ---D | C] -- C:\WINDOWS\PixArt
[2010.06.11 15:07:16 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\iLook 300
[2010.06.09 17:34:07 | 000,743,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\iedvtool.dll
[2010.05.29 16:56:40 | 000,059,392 | ---- | C] (KelSat Presents) -- C:\Documents and Settings\Miluji Tě\Plocha\Burnout zlepšováky.exe
[2010.05.28 18:01:20 | 000,000,000 | ---D | C] -- C:\Program Files\AMD
[2010.05.26 21:07:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\Downloaded Installations
[2010.05.24 16:15:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Miluji Tě\Data aplikací\atitray
[9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\Documents and Settings\Miluji Tě\Dokumenty\*.tmp files -> C:\Documents and Settings\Miluji Tě\Dokumenty\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Avast našel Win32:Jeefo

#62 Příspěvek od Caroprd111 »

OK, ještě log OTL.txt
Obrázek

vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#63 Příspěvek od vaclavka83 »

========== Files - Modified Within 30 Days ==========

[2010.06.21 14:28:44 | 000,000,474 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{1A8E86E7-CA55-42CD-A2E6-39BDF2F60382}.job
[2010.06.21 04:07:21 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Miluji Tě\Plocha\OTL.exe
[2010.06.21 03:01:46 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-1123561945-725345543-1004.job
[2010.06.21 03:01:22 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.06.21 03:01:18 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.06.21 03:01:15 | 3488,075,776 | -HS- | M] () -- C:\hiberfil.sys
[2010.06.20 20:26:26 | 015,204,352 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\ntuser.dat
[2010.06.20 20:26:26 | 000,000,178 | -HS- | M] () -- C:\Documents and Settings\Miluji Tě\ntuser.ini
[2010.06.20 20:19:08 | 000,001,030 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.06.20 20:18:38 | 000,002,283 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Skype.lnk
[2010.06.20 20:16:55 | 052,233,728 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\webcam video
[2010.06.20 20:15:54 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2010.06.20 20:14:11 | 065,676,288 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\david.avi
[2010.06.20 20:11:07 | 116,391,947 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\dav.avi
[2010.06.20 20:03:27 | 000,000,402 | ---- | M] () -- C:\WINDOWS\System\Cmicnfg3.ini
[2010.06.20 19:55:17 | 000,000,082 | ---- | M] () -- C:\WINDOWS\Cmicnfg3.ini.cfl
[2010.06.20 19:55:09 | 000,000,134 | ---- | M] () -- C:\WINDOWS\Cmicnfg3.ini.imi
[2010.06.20 19:35:18 | 000,000,025 | ---- | M] () -- C:\WINDOWS\mixerdef.ini
[2010.06.20 18:52:40 | 003,716,715 | R--- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\ComboFix.exe
[2010.06.20 18:51:28 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.06.20 17:51:09 | 000,192,976 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.06.20 16:27:38 | 000,047,208 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\GDIPFONTCACHEV1.DAT
[2010.06.20 16:09:07 | 000,100,908 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\SystemLook.exe
[2010.06.20 15:40:11 | 000,824,681 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\RSIT.exe
[2010.06.20 13:54:02 | 000,000,871 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\OpenOffice.org 3.2.lnk
[2010.06.20 13:48:59 | 000,000,664 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\Free Download Manager.lnk
[2010.06.20 13:32:49 | 000,001,607 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\ATI Tray Tools.lnk
[2010.06.20 13:24:37 | 000,001,700 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\CyberLink PowerDVD 8.lnk
[2010.06.20 13:23:05 | 000,029,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml3a.dll
[2010.06.20 13:19:11 | 000,353,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msvcr71.dll
[2010.06.20 13:03:33 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\atiapfxx.blb
[2010.06.20 13:03:24 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\atiicdxx.dat
[2010.06.20 12:48:40 | 006,957,664 | -H-- | M] () -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\IconCache.db
[2010.06.20 11:17:37 | 000,057,096 | ---- | M] (AsusTek Computer Inc.) -- C:\WINDOWS\BS_DEF.sys
[2010.06.20 10:17:30 | 000,001,729 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Adobe Reader 9.lnk
[2010.06.20 09:26:21 | 000,001,652 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\CrazyTalk CamSuite PRO.lnk
[2010.06.20 08:54:45 | 000,000,129 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\fusioncache.dat
[2010.06.20 08:54:22 | 001,021,458 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.06.20 08:54:22 | 000,440,684 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.06.20 08:54:22 | 000,437,062 | ---- | M] () -- C:\WINDOWS\System32\perfh005.dat
[2010.06.20 08:54:22 | 000,082,462 | ---- | M] () -- C:\WINDOWS\System32\perfc005.dat
[2010.06.20 08:54:22 | 000,071,002 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.06.20 00:13:42 | 000,000,293 | RHS- | M] () -- C:\boot.ini
[2010.06.19 23:49:44 | 000,021,582 | ---- | M] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.06.19 23:19:21 | 000,021,910 | ---- | M] () -- C:\WINDOWS\Ascd_log.ini
[2010.06.19 22:48:07 | 020,015,772 | ---- | M] (Realtek Semiconductor Corp.) -- C:\Documents and Settings\Miluji Tě\Plocha\HDMI_R249.exe
[2010.06.19 21:36:34 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-1123561945-725345543-1004.job
[2010.06.19 21:36:08 | 000,000,290 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2010.06.19 21:35:01 | 000,185,920 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\System32\rmoc3260.dll
[2010.06.19 21:34:52 | 000,006,656 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5016.dll
[2010.06.19 21:34:52 | 000,005,632 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5032.dll
[2010.06.19 21:34:20 | 000,278,528 | ---- | M] (Real Networks, Inc) -- C:\WINDOWS\System32\pncrt.dll
[2010.06.19 21:09:18 | 000,001,690 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Zoner Photo Studio 9.lnk
[2010.06.19 20:34:30 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.06.19 20:19:51 | 000,221,215 | ---- | M] (DivXNetworks, Inc.) -- C:\WINDOWS\System32\Divxdec.ax
[2010.06.19 19:26:11 | 000,001,604 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\QuickTime Player.lnk
[2010.06.19 19:05:36 | 000,521,568 | ---- | M] (techPowerUp (www.techpowerup.com)) -- C:\Documents and Settings\Miluji Tě\Plocha\GPU-Z.0.4.2.exe
[2010.06.19 18:36:41 | 000,000,633 | ---- | M] () -- C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Samsung Multimedia Keyboard.lnk
[2010.06.19 18:13:13 | 000,049,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\msxml3r.dll
[2010.06.19 17:50:26 | 000,000,529 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\Free CD to MP3 Converter.lnk
[2010.06.19 17:13:38 | 000,000,633 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\CPUID CPU-Z.lnk
[2010.06.19 16:58:56 | 000,001,487 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\ICQ6.5.lnk
[2010.06.19 12:09:17 | 000,111,616 | ---- | M] () -- C:\WINDOWS\System32\ActualEarth.scr
[2010.06.19 11:37:22 | 000,000,532 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\FlatOut2.lnk
[2010.06.19 11:25:55 | 000,219,648 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.19 10:48:47 | 000,000,025 | ---- | M] () -- C:\WINDOWS\SIERRA.INI
[2010.06.19 10:41:24 | 000,000,794 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\Total Commander.lnk
[2010.06.19 10:21:10 | 000,001,575 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Verdict Free.lnk
[2010.06.19 10:05:12 | 000,002,360 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Nero StartSmart Essentials.lnk
[2010.06.19 10:03:51 | 000,001,024 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\.rnd
[2010.06.19 09:35:23 | 000,000,471 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\GoldWave.lnk
[2010.06.19 08:52:38 | 000,001,060 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.lnk
[2010.06.19 08:44:28 | 000,001,698 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Easy-PhotoPrint.lnk
[2010.06.19 08:44:03 | 000,001,693 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\MP Navigator 3.1.lnk
[2010.06.19 08:43:46 | 000,001,902 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\MP140 series Příručka online.lnk
[2010.06.19 07:45:59 | 000,000,720 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\WinRAR.lnk
[2010.06.19 07:28:04 | 000,001,613 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\DAEMON Tools Lite.lnk
[2010.06.19 07:28:03 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) -- C:\WINDOWS\System32\drivers\sptd.sys
[2010.06.19 07:11:42 | 000,086,016 | ---- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\WINDOWS\System32\OpenAL32.dll
[2010.06.15 17:05:38 | 000,001,548 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\Plocha\CCleaner.lnk
[2010.06.15 15:59:32 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.06.15 15:59:21 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.06.14 20:08:48 | 000,000,020 | ---- | M] () -- C:\Documents and Settings\Miluji Tě\defogger_reenable
[2010.06.13 18:16:22 | 000,138,464 | ---- | M] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.06.10 17:25:23 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.06.06 17:28:09 | 000,000,282 | ---- | M] () -- C:\WINDOWS\game.ini
[2010.06.02 04:55:30 | 000,527,192 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\XAudio2_7.dll
[2010.06.02 04:55:30 | 000,239,960 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\xactengine3_7.dll
[2010.06.02 04:55:30 | 000,074,072 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\XAPOFX1_5.dll
[2010.05.26 11:41:02 | 002,106,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DCompiler_43.dll
[2010.05.26 11:41:02 | 001,998,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\D3DX9_43.dll
[2010.05.26 11:41:02 | 001,868,128 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dcsx_43.dll
[2010.05.26 11:41:02 | 000,470,880 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx10_43.dll
[2010.05.26 11:41:02 | 000,248,672 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\d3dx11_43.dll
[2010.05.25 21:02:33 | 000,000,552 | ---- | M] () -- C:\WINDOWS\System32\d3d8caps.dat
[2010.05.25 17:21:57 | 000,004,096 | ---- | M] () -- C:\WINDOWS\System32\crash
[2010.05.24 20:13:44 | 001,489,440 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\RtaUpd.exe
[9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\Documents and Settings\Miluji Tě\Dokumenty\*.tmp files -> C:\Documents and Settings\Miluji Tě\Dokumenty\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

========== Files Created - No Company Name ==========

[2010.06.20 20:16:41 | 052,233,728 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\webcam video
[2010.06.20 20:13:51 | 065,676,288 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\david.avi
[2010.06.20 20:06:44 | 116,391,947 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\dav.avi
[2010.06.20 19:55:10 | 000,010,134 | R--- | C] () -- C:\WINDOWS\cmeauPCI.ico
[2010.06.20 19:55:10 | 000,000,082 | ---- | C] () -- C:\WINDOWS\Cmicnfg3.ini.cfl
[2010.06.20 19:54:56 | 000,002,123 | R--- | C] () -- C:\WINDOWS\Cmicnfg3.ini.cfg
[2010.06.20 19:54:56 | 000,000,402 | ---- | C] () -- C:\WINDOWS\System\Cmicnfg3.ini
[2010.06.20 19:54:56 | 000,000,134 | ---- | C] () -- C:\WINDOWS\Cmicnfg3.ini.imi
[2010.06.20 19:54:51 | 000,002,641 | R--- | C] () -- C:\WINDOWS\cmudax3.ini
[2010.06.20 16:53:17 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\TaskKeyHook.dll
[2010.06.20 16:53:17 | 000,015,973 | ---- | C] () -- C:\WINDOWS\System32\drivers\gnsmouse.inf
[2010.06.20 16:53:17 | 000,015,855 | ---- | C] () -- C:\WINDOWS\System32\drivers\gnsmouse.cat
[2010.06.20 16:53:17 | 000,012,800 | ---- | C] () -- C:\WINDOWS\System32\drivers\gHidUsbF.sys
[2010.06.20 16:53:17 | 000,007,808 | ---- | C] () -- C:\WINDOWS\System32\drivers\gflmouhid.sys
[2010.06.20 16:53:17 | 000,003,490 | ---- | C] () -- C:\WINDOWS\System32\drivers\gHidUsbF.inf
[2010.06.20 16:53:17 | 000,002,958 | ---- | C] () -- C:\WINDOWS\System32\mouseconfig.inf
[2010.06.20 16:09:09 | 000,100,908 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\SystemLook.exe
[2010.06.20 15:40:19 | 000,824,681 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\RSIT.exe
[2010.06.20 13:54:02 | 000,000,871 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\OpenOffice.org 3.2.lnk
[2010.06.20 13:48:59 | 000,000,664 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\Free Download Manager.lnk
[2010.06.20 13:24:37 | 000,001,700 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\CyberLink PowerDVD 8.lnk
[2010.06.20 13:03:33 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\atiapfxx.blb
[2010.06.20 13:03:24 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2010.06.20 11:10:44 | 000,011,832 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp64.sys
[2010.06.20 11:10:44 | 000,010,216 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsInsHelp32.sys
[2010.06.20 09:26:21 | 000,001,652 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\CrazyTalk CamSuite PRO.lnk
[2010.06.20 09:25:41 | 000,037,560 | ---- | C] () -- C:\WINDOWS\System32\drivers\CamSuiteVAC.sys
[2010.06.20 09:03:29 | 000,000,025 | ---- | C] () -- C:\WINDOWS\mixerdef.ini
[2010.06.20 08:54:45 | 000,000,129 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Local Settings\Data aplikací\fusioncache.dat
[2010.06.19 22:30:58 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.06.19 21:45:28 | 000,544,768 | R--- | C] () -- C:\WINDOWS\System32\Cmeaupci.exe
[2010.06.19 21:35:12 | 000,000,286 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1708537768-1123561945-725345543-1004.job
[2010.06.19 21:35:11 | 000,000,294 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1708537768-1123561945-725345543-1004.job
[2010.06.19 19:25:37 | 000,000,284 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.06.19 18:36:41 | 000,000,633 | ---- | C] () -- C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Samsung Multimedia Keyboard.lnk
[2010.06.19 17:13:38 | 000,000,633 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\CPUID CPU-Z.lnk
[2010.06.19 16:58:56 | 000,001,487 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\ICQ6.5.lnk
[2010.06.19 12:23:14 | 000,001,729 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Adobe Reader 9.lnk
[2010.06.19 11:53:00 | 000,733,184 | ---- | C] () -- C:\WINDOWS\System32\dllcache\qedwipes.dll
[2010.06.19 11:53:00 | 000,136,192 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mpg2splt.ax
[2010.06.19 11:53:00 | 000,034,304 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mciqtz32.dll
[2010.06.19 11:53:00 | 000,013,312 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msdmo.dll
[2010.06.19 11:52:59 | 000,064,512 | ---- | C] () -- C:\WINDOWS\System32\dllcache\amstream.dll
[2010.06.19 10:41:24 | 000,000,794 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\Total Commander.lnk
[2010.06.19 10:21:10 | 000,001,575 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Verdict Free.lnk
[2010.06.19 10:05:12 | 000,002,360 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Nero StartSmart Essentials.lnk
[2010.06.19 10:03:50 | 000,001,024 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\.rnd
[2010.06.19 08:52:38 | 000,001,060 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.lnk
[2010.06.19 08:44:28 | 000,001,698 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Easy-PhotoPrint.lnk
[2010.06.19 08:44:03 | 000,001,693 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\MP Navigator 3.1.lnk
[2010.06.19 08:43:46 | 000,001,902 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\MP140 series Příručka online.lnk
[2010.06.19 08:15:44 | 000,000,414 | ---- | C] () -- C:\WINDOWS\System32\lame_acm.xml
[2010.06.19 08:15:43 | 000,881,664 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.06.19 08:15:43 | 000,205,824 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.06.19 08:15:41 | 000,085,504 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2010.06.19 08:15:41 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2010.06.19 07:45:59 | 000,000,720 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\WinRAR.lnk
[2010.06.19 07:28:03 | 000,001,613 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\DAEMON Tools Lite.lnk
[2010.06.19 07:11:13 | 000,003,972 | ---- | C] () -- C:\WINDOWS\System32\drivers\PciBus.sys
[2010.06.15 17:05:37 | 000,001,548 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\CCleaner.lnk
[2010.06.14 20:08:39 | 000,000,020 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\defogger_reenable
[2010.06.14 18:41:58 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.06.14 18:41:58 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.06.14 18:41:58 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.06.14 18:41:58 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.06.14 18:41:58 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.06.14 17:16:24 | 003,716,715 | R--- | C] () -- C:\Documents and Settings\Miluji Tě\Plocha\ComboFix.exe
[2010.06.11 15:07:20 | 000,000,666 | ---- | C] () -- C:\WINDOWS\System32\Remover.ini
[2010.06.11 15:07:17 | 000,000,885 | ---- | C] () -- C:\WINDOWS\System32\SP7302.INI
[2010.06.06 17:28:45 | 000,138,464 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.06.06 17:28:29 | 000,111,928 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2010.06.06 17:28:13 | 000,066,872 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2010.06.06 17:28:09 | 000,000,282 | ---- | C] () -- C:\WINDOWS\game.ini
[2010.05.25 21:39:55 | 000,001,607 | ---- | C] () -- C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\ATI Tray Tools.lnk
[2010.05.25 21:28:06 | 3488,075,776 | -HS- | C] () -- C:\hiberfil.sys
[2010.05.25 21:02:33 | 000,000,552 | ---- | C] () -- C:\WINDOWS\System32\d3d8caps.dat
[2010.05.20 14:45:35 | 000,000,010 | ---- | C] () -- C:\WINDOWS\WININIT.INI
[2010.04.11 09:15:12 | 000,299,008 | R--- | C] () -- C:\WINDOWS\System32\CmiInstallResAll.dll
[2010.02.12 20:17:59 | 000,000,152 | ---- | C] () -- C:\WINDOWS\ULead32.ini
[2010.02.12 18:56:45 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2010.02.12 17:57:26 | 000,000,000 | ---- | C] () -- C:\WINDOWS\muveeapp.INI
[2010.01.30 10:14:07 | 000,021,582 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2010.01.12 05:35:44 | 000,080,416 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2009.12.31 08:43:48 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2009.08.23 12:43:42 | 000,168,448 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2009.08.23 12:43:42 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2009.08.23 12:43:39 | 002,378,752 | ---- | C] () -- C:\WINDOWS\System32\x264vfw.dll
[2009.05.15 20:01:29 | 000,043,520 | ---- | C] () -- C:\WINDOWS\System32\CmdLineExt03.dll
[2009.04.29 12:36:16 | 000,000,430 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI
[2008.11.26 19:50:07 | 000,000,056 | ---- | C] () -- C:\WINDOWS\Clony2.ini
[2008.11.26 19:44:31 | 000,000,117 | ---- | C] () -- C:\WINDOWS\Prof.ini
[2008.09.28 09:51:53 | 000,000,290 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2008.08.31 18:46:35 | 000,278,984 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2008.08.31 18:46:34 | 000,025,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2008.08.30 19:17:42 | 000,000,025 | ---- | C] () -- C:\WINDOWS\SIERRA.INI
[2008.08.06 14:58:06 | 000,010,240 | ---- | C] () -- C:\WINDOWS\System32\vidx16.dll
[2008.08.05 18:59:46 | 000,000,020 | ---- | C] () -- C:\WINDOWS\level.ini
[2008.07.04 15:18:19 | 000,142,592 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
[2008.07.02 22:49:30 | 000,014,848 | ---- | C] () -- C:\WINDOWS\System32\drivers\gHidPnp.sys
[2008.07.02 22:43:04 | 000,000,201 | ---- | C] () -- C:\WINDOWS\lexstat.ini
[2008.07.02 21:47:28 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\AsIO.dll
[2008.07.02 21:47:28 | 000,011,296 | ---- | C] () -- C:\WINDOWS\System32\drivers\AsIO.sys
[2008.07.02 21:06:09 | 000,021,910 | ---- | C] () -- C:\WINDOWS\Ascd_log.ini
[2008.07.02 21:05:08 | 000,005,810 | R--- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys
[2008.07.02 21:04:53 | 000,010,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2004.06.27 21:49:42 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\xvid.dll
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys

========== LOP Check ==========

[2010.04.09 03:05:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Data aplikací\Alwil Software
[2010.06.19 08:43:34 | 000,000,000 | -H-D | M] -- C:\Documents and Settings\All Users\Data aplikací\CanonBJ
[2010.06.19 07:27:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
[2010.06.20 13:48:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Data aplikací\FreeDownloadManager.ORG
[2009.04.29 12:36:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Data aplikací\ScanSoft
[2010.06.21 14:26:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
[2010.06.20 13:18:15 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Data aplikací\Temp
[2009.06.30 17:05:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Guest\Data aplikací\Spyware Terminator
[2009.03.23 21:05:42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\.purple
[2010.06.19 08:28:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Canon
[2009.06.02 09:03:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\DAEMON Tools Lite
[2010.06.20 15:47:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Free Download Manager
[2009.03.23 20:25:42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\gtk-2.0
[2009.04.04 11:28:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\ICQ
[2010.06.20 13:57:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\OpenOffice.org
[2009.04.29 12:36:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\ScanSoft
[2010.06.20 14:11:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Spyware Terminator
[2010.06.20 08:41:09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Windows Search
[2010.06.19 21:15:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Zoner
[2010.06.21 14:28:44 | 000,000,474 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{1A8E86E7-CA55-42CD-A2E6-39BDF2F60382}.job

========== Purity Check ==========



========== Custom Scans ==========


< HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s >
"ctfmon.exe" = C:\WINDOWS\system32\ctfmon.exe -- [2008.04.14 05:22:17 | 000,015,360 | ---- | M] (Microsoft Corporation)

< c:\windows\*.* /U >
[9 c:\windows\*.tmp files -> c:\windows\*.tmp -> ]

< %SYSTEMDRIVE%\*.exe >

< %ALLUSERSPROFILE%\Application Data\*. >

< %ALLUSERSPROFILE%\Application Data\*.exe /s >

< %APPDATA%\*. >
[2009.03.23 21:05:42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\.purple
[2010.03.06 12:44:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Adobe
[2008.08.21 00:33:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Apple Computer
[2010.05.25 19:45:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\ATI
[2010.05.24 16:15:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\atitray
[2010.06.19 08:28:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Canon
[2010.06.20 13:16:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\CyberLink
[2009.06.02 09:03:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\DAEMON Tools Lite
[2010.06.20 15:47:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Free Download Manager
[2009.03.23 20:25:42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\gtk-2.0
[2010.05.25 17:53:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Help
[2009.04.04 11:28:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\ICQ
[2008.07.02 21:02:19 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Identities
[2010.05.20 17:34:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\InstallShield
[2008.07.03 18:20:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Macromedia
[2010.06.15 17:06:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Media Player Classic
[2010.06.19 20:49:10 | 000,000,000 | --SD | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Microsoft
[2008.08.26 14:12:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Mozilla
[2010.06.19 10:10:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Nero
[2010.06.20 13:57:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\OpenOffice.org
[2009.04.29 12:36:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\ScanSoft
[2010.06.20 20:24:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Skype
[2010.06.20 20:18:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\skypePM
[2010.06.20 14:11:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Spyware Terminator
[2010.06.20 09:55:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Sun
[2008.07.06 18:12:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Talkback
[2010.06.20 08:41:09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Windows Search
[2010.06.19 07:39:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\WinRAR
[2010.06.19 21:15:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Miluji Tě\Data aplikací\Zoner

< %APPDATA%\*.exe /s >


< MD5 for: AGP440.SYS >
[2006.03.02 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ERDNT\cache\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys

< MD5 for: AHCIX86.SYS >
[2007.01.26 07:09:12 | 000,120,832 | ---- | M] (ATI Technologies Inc.) MD5=18876330870FE64BF38DD5E3BFAC110B -- C:\Documents and Settings\Miluji Tě\Plocha\AMD_Chipset_Driver_xp\x86_x64\SBDrv\RAID\x86\x86\ahcix86.sys
[2007.03.07 12:47:30 | 000,119,808 | ---- | M] (ATI Technologies Inc.) MD5=F1B9E3A223CA684D98BB91FD82157601 -- C:\Documents and Settings\Miluji Tě\Plocha\AMD_Chipset_Driver_xp\x86_x64\x86_x64\x86\ahcix86.sys

< MD5 for: ATAPI.SYS >
[2006.03.02 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0018\DriverFiles\i386\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys

< MD5 for: AUTOCHK.EXE >
[2008.04.14 05:22:10 | 000,601,088 | ---- | M] (Microsoft Corporation) MD5=C7A9FF12C63E2E448722B02C71A8C431 -- C:\cmdcons\autochk.exe
[2008.04.14 05:22:10 | 000,601,088 | ---- | M] (Microsoft Corporation) MD5=C7A9FF12C63E2E448722B02C71A8C431 -- C:\WINDOWS\ServicePackFiles\i386\autochk.exe
[2008.04.14 05:22:10 | 000,601,088 | ---- | M] (Microsoft Corporation) MD5=C7A9FF12C63E2E448722B02C71A8C431 -- C:\WINDOWS\system32\autochk.exe
[2006.03.02 14:00:00 | 000,601,088 | ---- | M] (Microsoft Corporation) MD5=CEA8636EC12F062C1ED8A7CB4E75324F -- C:\WINDOWS\$NtServicePackUninstall$\autochk.exe

< MD5 for: CDROM.SYS >
[2006.03.02 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:cdrom.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:cdrom.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:cdrom.sys
[2008.04.13 20:40:46 | 000,062,976 | ---- | M] (Microsoft Corporation) MD5=1F4260CC5B42272D71F79E570A27A4FE -- C:\WINDOWS\ServicePackFiles\i386\cdrom.sys
[2008.04.13 20:40:46 | 000,062,976 | ---- | M] (Microsoft Corporation) MD5=1F4260CC5B42272D71F79E570A27A4FE -- C:\WINDOWS\system32\drivers\cdrom.sys
[2006.03.02 14:00:00 | 000,049,536 | ---- | M] (Microsoft Corporation) MD5=AF9C19B3100FE010496B1A27181FBF72 -- C:\WINDOWS\$NtServicePackUninstall$\cdrom.sys

< MD5 for: CRYPTSVC.DLL >
[2006.03.02 14:00:00 | 000,060,416 | ---- | M] (Microsoft Corporation) MD5=70D2A1756F4B2067658A186C963FCABD -- C:\WINDOWS\$NtServicePackUninstall$\cryptsvc.dll
[2008.04.14 05:21:38 | 000,062,464 | ---- | M] (Microsoft Corporation) MD5=F3AB0933CBD166D271992F411C27CCAF -- C:\WINDOWS\ERDNT\cache\cryptsvc.dll
[2008.04.14 05:21:38 | 000,062,464 | ---- | M] (Microsoft Corporation) MD5=F3AB0933CBD166D271992F411C27CCAF -- C:\WINDOWS\ServicePackFiles\i386\cryptsvc.dll
[2008.04.14 05:21:38 | 000,062,464 | ---- | M] (Microsoft Corporation) MD5=F3AB0933CBD166D271992F411C27CCAF -- C:\WINDOWS\system32\cryptsvc.dll

< MD5 for: EVENTLOG.DLL >
[2008.04.14 05:21:41 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=2EE99F67C930931EB404DADCE57E976E -- C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008.04.14 05:21:41 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=2EE99F67C930931EB404DADCE57E976E -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 05:21:41 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=2EE99F67C930931EB404DADCE57E976E -- C:\WINDOWS\system32\eventlog.dll
[2006.03.02 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=6EB66066D5C0175320CFEA0A4C74C88F -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll

< MD5 for: EXPLORER.EXE >
[2008.04.14 05:22:22 | 001,034,240 | ---- | M] (Microsoft Corporation) MD5=27AFD587C462E280EE046B8CCA3C2CD1 -- C:\WINDOWS\ERDNT\cache\explorer.exe
[2008.04.14 05:22:22 | 001,034,240 | ---- | M] (Microsoft Corporation) MD5=27AFD587C462E280EE046B8CCA3C2CD1 -- C:\WINDOWS\explorer.exe

< MD5 for: HAL.DLL >
[2006.03.02 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:hal.dll
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:hal.dll
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:hal.dll
[2008.04.13 20:31:28 | 000,134,400 | ---- | M] (Microsoft Corporation) MD5=4329EE7D502C9113EBA0F9570392F5EE -- C:\WINDOWS\system32\HAL.DLL
[2008.04.13 20:31:32 | 000,105,344 | ---- | M] (Microsoft Corporation) MD5=6DB1E72AD3B372DFC451B7F54BA08AA7 -- C:\WINDOWS\ServicePackFiles\i386\hal.dll
[2006.03.02 14:00:00 | 000,134,400 | ---- | M] (Microsoft Corporation) MD5=DFCE51FD96909D1B97D4A1A72D060D77 -- C:\WINDOWS\$NtServicePackUninstall$\hal.dll

< MD5 for: CHANGER.SYS >
[2006.03.02 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:Changer.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:Changer.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:Changer.sys
[2008.04.13 20:40:58 | 000,008,192 | ---- | M] (Microsoft Corporation) MD5=2A5815CA6FFF24B688C01F828B96819C -- C:\WINDOWS\ServicePackFiles\i386\changer.sys

< MD5 for: ISAPNP.SYS >
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:isapnp.sys
[2008.07.03 20:58:20 | 023,890,583 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:isapnp.sys
[2006.03.02 14:00:00 | 000,035,840 | ---- | M] (Microsoft Corporation) MD5=1091528512E4DD7ED5FDDCC4DF1C53D7 -- C:\WINDOWS\$NtServicePackUninstall$\isapnp.sys
[2008.04.14 04:27:53 | 000,037,248 | ---- | M] (Microsoft Corporation) MD5=CC9F8A2D60AED1A51A3AC34C59B987AE -- C:\WINDOWS\ServicePackFiles\i386\isapnp.sys
[2008.04.14 04:27:53 | 000,037,248 | ---- | M] (Microsoft Corporation) MD5=CC9F8A2D60AED1A51A3AC34C59B987AE -- C:\WINDOWS\system32\drivers\isapnp.sys

< MD5 for: LSASS.EXE >
[2006.03.02 14:00:00 | 000,013,312 | ---- | M] (Microsoft Corporation) MD5=82A362FE1D4980B71B588D9C10748511 -- C:\WINDOWS\$NtServicePackUninstall$\lsass.exe
[2008.04.14 05:22:29 | 000,013,312 | ---- | M] (Microsoft Corporation) MD5=ED0A176354487CEED65B80A7148AB739 -- C:\WINDOWS\ERDNT\cache\lsass.exe
[2008.04.14 05:22:29 | 000,013,312 | ---- | M] (Microsoft Corporation) MD5=ED0A176354487CEED65B80A7148AB739 -- C:\WINDOWS\ServicePackFiles\i386\lsass.exe
[2008.04.14 05:22:29 | 000,013,312 | ---- | M] (Microsoft Corporation) MD5=ED0A176354487CEED65B80A7148AB739 -- C:\WINDOWS\system32\lsass.exe

< MD5 for: NDIS.SYS >
[2008.04.13 21:20:37 | 000,182,656 | ---- | M] (Microsoft Corporation) MD5=1DF7F42665C94B825322FAE71721130D -- C:\WINDOWS\ERDNT\cache\ndis.sys
[2008.04.13 21:20:37 | 000,182,656 | ---- | M] (Microsoft Corporation) MD5=1DF7F42665C94B825322FAE71721130D -- C:\WINDOWS\ServicePackFiles\i386\ndis.sys
[2008.04.13 21:20:37 | 000,182,656 | ---- | M] (Microsoft Corporation) MD5=1DF7F42665C94B825322FAE71721130D -- C:\WINDOWS\system32\drivers\ndis.sys
[2006.03.02 14:00:00 | 000,182,912 | ---- | M] (Microsoft Corporation) MD5=558635D3AF1C7546D26067D5D9B6959E -- C:\WINDOWS\$NtServicePackUninstall$\ndis.sys

< MD5 for: NETLOGON.DLL >
[2006.03.02 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=2591CADAEF7D2242039255028E577688 -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
[2008.04.14 05:21:50 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=C2ED0E3408F50BBC149D4F0936E67832 -- C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008.04.14 05:21:50 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=C2ED0E3408F50BBC149D4F0936E67832 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 05:21:50 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=C2ED0E3408F50BBC149D4F0936E67832 -- C:\WINDOWS\system32\netlogon.dll

< MD5 for: SCECLI.DLL >
[2006.03.02 14:00:00 | 000,184,832 | ---- | M] (Microsoft Corporation) MD5=07119058D451CB7EA4317BCFDA8599A6 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
[2008.04.14 05:21:54 | 000,185,856 | ---- | M] (Microsoft Corporation) MD5=830CE8951C71F361D7D2F38416CC8BC1 -- C:\WINDOWS\ERDNT\cache\scecli.dll
[2008.04.14 05:21:54 | 000,185,856 | ---- | M] (Microsoft Corporation) MD5=830CE8951C71F361D7D2F38416CC8BC1 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 05:21:54 | 000,185,856 | ---- | M] (Microsoft Corporation) MD5=830CE8951C71F361D7D2F38416CC8BC1 -- C:\WINDOWS\system32\scecli.dll

< MD5 for: SMSS.EXE >
[2006.03.02 14:00:00 | 000,050,688 | ---- | M] (Microsoft Corporation) MD5=04B69D49D7FC3358A372E97DB6D39447 -- C:\WINDOWS\$NtServicePackUninstall$\smss.exe
[2004.08.17 15:49:28 | 000,164,864 | ---- | M] (Microsoft Corporation) MD5=3C100B7FDB179B63829103DF6541337F -- C:\cmdcons\SYSTEM32\SMSS.EXE
[2008.04.14 05:22:47 | 000,050,688 | ---- | M] (Microsoft Corporation) MD5=9B08A8C6331C2DA9C30377BCB4262721 -- C:\WINDOWS\ServicePackFiles\i386\smss.exe
[2008.04.14 05:22:47 | 000,050,688 | ---- | M] (Microsoft Corporation) MD5=9B08A8C6331C2DA9C30377BCB4262721 -- C:\WINDOWS\system32\smss.exe

< MD5 for: SVCHOST.EXE >
[2008.04.14 05:22:48 | 000,014,336 | ---- | M] (Microsoft Corporation) MD5=BE4A520E29B6391F49E79CCC52044D93 -- C:\WINDOWS\ERDNT\cache\svchost.exe
[2008.04.14 05:22:48 | 000,014,336 | ---- | M] (Microsoft Corporation) MD5=BE4A520E29B6391F49E79CCC52044D93 -- C:\WINDOWS\ServicePackFiles\i386\svchost.exe
[2008.04.14 05:22:48 | 000,014,336 | ---- | M] (Microsoft Corporation) MD5=BE4A520E29B6391F49E79CCC52044D93 -- C:\WINDOWS\system32\svchost.exe
[2006.03.02 14:00:00 | 000,014,336 | ---- | M] (Microsoft Corporation) MD5=DFBA2915B0BF58ABB288CD4C9318CB3F -- C:\WINDOWS\$NtServicePackUninstall$\svchost.exe

< MD5 for: TCPIP.SYS >
[2007.10.30 18:53:32 | 000,360,832 | ---- | M] (Microsoft Corporation) MD5=64798ECFA43D78C7178375FCDD16D8C8 -- C:\WINDOWS\SoftwareDistribution\Download\c45c7070dd9219a4a37516c02fc0d005\sp2qfe\tcpip.sys
[2007.10.30 19:20:55 | 000,360,064 | ---- | M] (Microsoft Corporation) MD5=90CAFF4B094573449A0872A0F919B178 -- C:\WINDOWS\SoftwareDistribution\Download\c45c7070dd9219a4a37516c02fc0d005\sp2gdr\tcpip.sys
[2008.04.13 21:20:16 | 000,361,344 | ---- | M] (Microsoft Corporation) MD5=93EA8D04EC73A85DB02EB8805988F733 -- C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
[2008.06.20 13:51:12 | 000,361,600 | ---- | M] (Microsoft Corporation) MD5=9AEFA14BD6B182D61E3119FA5F436D3D -- C:\WINDOWS\ERDNT\cache\tcpip.sys
[2008.06.20 13:51:12 | 000,361,600 | ---- | M] (Microsoft Corporation) MD5=9AEFA14BD6B182D61E3119FA5F436D3D -- C:\WINDOWS\system32\dllcache\tcpip.sys
[2008.06.20 13:51:12 | 000,361,600 | ---- | M] (Microsoft Corporation) MD5=9AEFA14BD6B182D61E3119FA5F436D3D -- C:\WINDOWS\system32\drivers\tcpip.sys
[2006.03.02 14:00:00 | 000,359,040 | ---- | M] (Microsoft Corporation) MD5=9F4B36614A0FC234525BA224957DE55C -- C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
[2008.06.20 13:59:02 | 000,361,600 | ---- | M] (Microsoft Corporation) MD5=AD978A1B783B5719720CFF204B666C8E -- C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys

< MD5 for: USERINIT.EXE >
[2008.04.14 05:22:50 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=7DC1830F22E7D275B438127B68030239 -- C:\WINDOWS\ERDNT\cache\userinit.exe
[2008.04.14 05:22:50 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=7DC1830F22E7D275B438127B68030239 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 05:22:50 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=7DC1830F22E7D275B438127B68030239 -- C:\WINDOWS\system32\userinit.exe
[2006.03.02 14:00:00 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=836F7960362FF95C5D49E40B891F2CFC -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe

< MD5 for: WINLOGON.EXE >
[2006.03.02 14:00:00 | 000,502,272 | ---- | M] (Microsoft Corporation) MD5=221C29AE1B4CC61D11D8B27DE78B2307 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 05:22:53 | 000,507,904 | ---- | M] (Microsoft Corporation) MD5=CDDB1F8E1AEA356F3AD106F2CF9B7FEA -- C:\WINDOWS\ERDNT\cache\winlogon.exe
[2008.04.14 05:22:53 | 000,507,904 | ---- | M] (Microsoft Corporation) MD5=CDDB1F8E1AEA356F3AD106F2CF9B7FEA -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 05:22:53 | 000,507,904 | ---- | M] (Microsoft Corporation) MD5=CDDB1F8E1AEA356F3AD106F2CF9B7FEA -- C:\WINDOWS\system32\winlogon.exe

< MD5 for: WS2_32.DLL >
[2006.03.02 14:00:00 | 000,082,944 | ---- | M] (Microsoft Corporation) MD5=382E9B87F1282E697C67AF84E34E35E2 -- C:\WINDOWS\$NtServicePackUninstall$\ws2_32.dll
[2008.04.14 05:22:06 | 000,082,432 | ---- | M] (Microsoft Corporation) MD5=951D473917C51F21496D914CF6E5DDD1 -- C:\WINDOWS\ERDNT\cache\ws2_32.dll
[2008.04.14 05:22:06 | 000,082,432 | ---- | M] (Microsoft Corporation) MD5=951D473917C51F21496D914CF6E5DDD1 -- C:\WINDOWS\ServicePackFiles\i386\ws2_32.dll
[2008.04.14 05:22:06 | 000,082,432 | ---- | M] (Microsoft Corporation) MD5=951D473917C51F21496D914CF6E5DDD1 -- C:\WINDOWS\system32\ws2_32.dll

< %systemroot%\*. /mp /s >

< %systemroot%\system32\*.dll /lockedfiles >
[10 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< %systemroot%\Tasks\*.job /lockedfiles >

< %systemroot%\system32\drivers\*.sys /lockedfiles >

< %systemroot%\System32\config\*.sav >
[2008.07.02 22:38:28 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2008.07.02 22:38:28 | 000,638,976 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2008.07.02 22:38:28 | 000,491,520 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav

< %systemroot%\system32\*.dll /lockedfiles >
[10 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON

< reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\WUAUSERV
IMAGEPATH REG_EXPAND_SZ %systemroot%\system32\svchost.exe -k netsvcs

< reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\BITS
IMAGEPATH REG_EXPAND_SZ %SystemRoot%\system32\svchost.exe -k netsvcs

< reg query "HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager" /v BootExecute /c >
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SESSION MANAGER
BOOTEXECUTE REG_MULTI_SZ autocheck autochk *\0\0\0

< %systemroot%\system32\drivers\*.sys /3 >
[2010.06.19 07:28:03 | 000,691,696 | ---- | M] (Duplex Secure Ltd.) -- C:\WINDOWS\system32\drivers\sptd.sys

< %systemroot%\system32\*.* /3 >
[2010.06.19 12:09:17 | 000,111,616 | ---- | M] () -- C:\WINDOWS\system32\ActualEarth.scr
[2010.06.20 13:03:33 | 000,000,000 | ---- | M] () -- C:\WINDOWS\system32\atiapfxx.blb
[2010.06.20 13:03:24 | 000,000,000 | ---- | M] () -- C:\WINDOWS\system32\atiicdxx.dat
[2010.06.19 20:19:51 | 000,221,215 | ---- | M] (DivXNetworks, Inc.) -- C:\WINDOWS\system32\Divxdec.ax
[2010.06.20 17:51:09 | 000,192,976 | ---- | M] () -- C:\WINDOWS\system32\FNTCACHE.DAT
[2010.06.20 09:59:02 | 000,004,211 | ---- | M] () -- C:\WINDOWS\system32\jupdate-1.6.0_20-b02.log
[2010.06.19 10:04:04 | 000,000,188 | ---- | M] () -- C:\WINDOWS\system32\MsiExec.exe.log
[2010.06.20 13:19:11 | 000,353,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msvcr71.dll
[2010.06.20 13:23:05 | 000,029,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msxml3a.dll
[2010.06.19 18:13:13 | 000,049,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msxml3r.dll
[2010.06.19 07:11:42 | 000,086,016 | ---- | M] (Portions (C) Creative Labs Inc. and NVIDIA Corp.) -- C:\WINDOWS\system32\OpenAL32.dll
[2010.06.20 08:54:22 | 000,082,462 | ---- | M] () -- C:\WINDOWS\system32\perfc005.dat
[2010.06.20 08:54:22 | 000,071,002 | ---- | M] () -- C:\WINDOWS\system32\perfc009.dat
[2010.06.20 08:54:22 | 000,437,062 | ---- | M] () -- C:\WINDOWS\system32\perfh005.dat
[2010.06.20 08:54:22 | 000,440,684 | ---- | M] () -- C:\WINDOWS\system32\perfh009.dat
[2010.06.20 08:54:22 | 001,021,458 | ---- | M] () -- C:\WINDOWS\system32\PerfStringBackup.INI
[2010.06.19 21:34:20 | 000,278,528 | ---- | M] (Real Networks, Inc) -- C:\WINDOWS\system32\pncrt.dll
[2010.06.19 21:34:52 | 000,006,656 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\system32\pndx5016.dll
[2010.06.19 21:34:52 | 000,005,632 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\system32\pndx5032.dll
[2010.06.19 21:35:01 | 000,185,920 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\system32\rmoc3260.dll
[2010.06.20 14:17:34 | 000,001,498 | ---- | M] () -- C:\WINDOWS\system32\sun_debug.txt
[2010.06.20 14:17:31 | 000,000,021 | ---- | M] () -- C:\WINDOWS\system32\sun_debug1.txt
[2010.06.20 18:51:28 | 000,013,646 | ---- | M] () -- C:\WINDOWS\system32\wpa.dbl
[10 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
< End of report >

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Avast našel Win32:Jeefo

#64 Příspěvek od Caroprd111 »

Obrázek Spusťte OTL a do spodního okna vložte následující skript.

Kód: Vybrat vše

:OTL
SRV - File not found [Auto | Stopped] -- -- (StarWindServiceAE)
SRV - File not found [Auto | Stopped] -- -- (Prime95 Service)
SRV - File not found [Auto | Stopped] -- -- (IJPLMSVC)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
O3 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\..\Toolbar\ShellBrowser: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - No CLSID value found.
O3 - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
IE - HKU\S-1-5-21-1708537768-1123561945-725345543-1004\..\URLSearchHook: - Reg Error: Key error. File not found
O4 - HKLM..\Run: [CmPCIaudio] File not found
O4 - Startup: C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.lnk = C:\Documents and Settings\Miluji Tě\Local Settings\temp\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.bat File not found
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe File not found
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl ... rashim.cab (Reg Error: Key error.)
[2010.06.20 13:18:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\Temp
[9 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\Documents and Settings\Miluji Tě\Dokumenty\*.tmp files -> C:\Documents and Settings\Miluji Tě\Dokumenty\*.tmp -> ]
[10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

:Commands
[EMPTYTEMP] 
[EMPTYFLASH]
[CLEARALLRESTOREPOINTS]
Klikněte na Opravit, PC se restartuje, log vložte sem.
Obrázek

vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#65 Příspěvek od vaclavka83 »

All processes killed
========== OTL ==========
Service StarWindServiceAE stopped successfully!
Service StarWindServiceAE deleted successfully!
Service Prime95 Service stopped successfully!
Service Prime95 Service deleted successfully!
Service IJPLMSVC stopped successfully!
Service IJPLMSVC deleted successfully!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "Ask.com" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Registry value HKEY_USERS\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{EBE9E2B5-B526-48BC-AD46-687263EDCB0E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EBE9E2B5-B526-48BC-AD46-687263EDCB0E}\ not found.
Registry value HKEY_USERS\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}\ not found.
Registry value HKEY_USERS\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\CmPCIaudio deleted successfully.
C:\Documents and Settings\Miluji Tě\Nabídka Start\Programy\Po spuštění\_uninst_setup_9.0.0.722_15.06.2010_17-38.exe.lnk moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2e2dd38-d088-4134-82b7-f2ba38496583}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB5F1910-F110-11d2-BB9E-00C04F795683}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB5F1910-F110-11d2-BB9E-00C04F795683}\ not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
C:\WINDOWS\Downloaded Program Files\erma.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
C:\Documents and Settings\All Users\Data aplikací\Temp\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47} folder moved successfully.
C:\Documents and Settings\All Users\Data aplikací\Temp folder moved successfully.
C:\WINDOWS\002529_.tmp deleted successfully.
C:\WINDOWS\DXT49.tmp deleted successfully.
C:\WINDOWS\DXT4A.tmp deleted successfully.
C:\WINDOWS\DXT4B.tmp deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
C:\WINDOWS\SET21.tmp deleted successfully.
C:\WINDOWS\SET3.tmp deleted successfully.
C:\WINDOWS\SET4.tmp deleted successfully.
C:\WINDOWS\SET8.tmp deleted successfully.
C:\Documents and Settings\Miluji Tě\Dokumenty\PP_ROTATE_SLIDE.TMP folder deleted successfully.
C:\Documents and Settings\Miluji Tě\Dokumenty\PP_SLIDE.TMP folder deleted successfully.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
C:\WINDOWS\System32\REN85.tmp deleted successfully.
C:\WINDOWS\System32\REN86.tmp deleted successfully.
C:\WINDOWS\System32\REN90.tmp deleted successfully.
C:\WINDOWS\System32\REN91.tmp deleted successfully.
C:\WINDOWS\System32\SET80.tmp deleted successfully.
C:\WINDOWS\System32\tmp15E.tmp deleted successfully.
C:\WINDOWS\System32\tmp15F.tmp deleted successfully.
C:\WINDOWS\System32\tmpD0.tmp deleted successfully.
C:\WINDOWS\System32\tmpD1.tmp deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

User: Guest
->Temp folder emptied: 642924 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 2679359 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Miluji Tě
->Temp folder emptied: 122330345 bytes
->Temporary Internet Files folder emptied: 6899673 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 15773197 bytes
->Flash cache emptied: 3455 bytes

User: NetworkService
->Temp folder emptied: 2664 bytes
->Temporary Internet Files folder emptied: 32902 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 11521926 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 301726588 bytes

Total Files Cleaned = 440,00 mb


[EMPTYFLASH]

User: All Users

User: Default User
->Flash cache emptied: 0 bytes

User: Guest

User: LocalService

User: Miluji Tě
->Flash cache emptied: 0 bytes

User: NetworkService

Total Flash Files Cleaned = 0,00 mb

Restore points cleared and new OTL Restore Point set!

OTL by OldTimer - Version 3.2.6.1 log created on 06212010_161440

Files\Folders moved on Reboot...
File\Folder C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!

Registry entries deleted on Reboot...

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Avast našel Win32:Jeefo

#66 Příspěvek od Caroprd111 »

Jak se chová PC :???:
Obrázek

vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#67 Příspěvek od vaclavka83 »

Vypadá v pořádku. Akorát si nevim rady s jednou věcí. Když se spustí spořič obrazovky a pak chci pokračovat v práci, tak musím znova vyplnit heslo. Nevíte kde se to dá změnit? Abych se nemusel znova přihlašovat?

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Avast našel Win32:Jeefo

#68 Příspěvek od Caroprd111 »

Obrázek Klikněte pravým tl. myši na plochu a zvolte "Vlastnosti". Přepněte se na kartu "Spořič obrazovky a odškrtněte "Při obnovení chránit heslem". Pak potvrďte změnu kliknutím na "OK".


Obrázek Proveďte sken pomocí http://www.viry.cz/forum/viewtopic.php?f=29&t=101984
  • Zatím nic nemažte :!: Program má občas falešné detekce a mohl by smazat např. systémové soubory.
Obrázek

vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#69 Příspěvek od vaclavka83 »

- <Log computer="VACLAVIK-4CCC27" scan="EWS" version="3.5.6.104" date="2010-06-21T17:29:33" timeSpentInSecs="547" filesProcessed="12811">
- <Item type="EWS" score="13.0" status="None">
<File path="C:\Genius\ioCentre\GMouseService.exe" hash="A9F08CB9A69CEC6D2D70EEFF8F7614B142F5C1F5521506CB7E28AC6B2F64FA9E" />
- <Startup>
<Key path="HKLM\SYSTEM\CurrentControlSet\Services\GeniusMouseService\" />
</Startup>
</Item>
- <Item type="EWS" score="10.0" status="None">
<File path="C:\Genius\ioCentre\gTaskBar.exe" hash="6748CE05E086E5CEAD7ED58819D228E046DA7F3B7FF5FABC74E4A7B80AECE6A3" />
- <Startup>
<Key path="HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ioCentre" />
</Startup>
- <References>
<File path="C:\Documents and Settings\All Users\Nabídka Start\Programy\ioCentre\ioCentre.lnk" />
<Key path="HKU\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\Genius\ioCentre\gTaskBar.exe" />
</References>
</Item>
- <Item type="Suspicious" score="28.0" status="None">
<File path="C:\Program Files\InstallShield Installation Information\{D1504C77-1B19-4AF0-8DEC-946666123B55}\setup.exe" hash="76E0D70F7F8A739AFD58D9B0D06D144569D7EE5A3D273E2245FA86CFC9C878B0" />
- <References>
<File path="C:\Documents and Settings\All Users\Nabídka Start\Programy\Reallusion\CrazyTalk CamSuite\Uninstall CrazyTalk CamSuite.lnk" />
</References>
</Item>
- <Item type="EWS" score="-90.0" status="None">
<File path="C:\Program Files\Samsung Multimedia Keyboard\gpkbd.exe" hash="565C04207B7AFABD90BD0CF6BF2931AB6661954FA4F062646B47903550ADB7B2" />
- <Startup>
<File path="C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Samsung Multimedia Keyboard.lnk" />
</Startup>
- <References>
<File path="C:\Documents and Settings\All Users\Nabídka Start\Programy\Samsung Multimedia Keyboard\Samsung Multimedia Keyboard.lnk" />
<Key path="HKU\S-1-5-21-1708537768-1123561945-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\Program Files\Samsung Multimedia Keyboard\gpkbd.exe" />
</References>
</Item>
- <Item type="Suspicious" score="22.0" status="None">
<File path="C:\WINDOWS\system32\ActualEarth.scr" hash="B56F53157D39B4653B0F803B063E7A2DC54DFB4B3722BEE7928C3F7A295B5634" />
</Item>
</Log>

Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Avast našel Win32:Jeefo

#70 Příspěvek od Caroprd111 »

Obrázek Následující soubor/y otestujte na http://www.virustotal.com/cs/
C:\Genius\ioCentre\GMouseService.exe
C:\Genius\ioCentre\gTaskBar.exe
C:\Program Files\Samsung Multimedia Keyboard\gpkbd.exe
C:\WINDOWS\system32\ActualEarth.scr
C:\Program Files\InstallShield Installation Information\{D1504C77-1B19-4AF0-8DEC-946666123B55}\setup.exe


(Soubor/y nehledejte, jenom vložíte tučně označenou cestu, v případě hlášky "Soubor již byl testován" dejte otestovat znovu. Výsledek analýzy sem v podobě odkazu vložte.)
Obrázek


Avatar uživatele
Caroprd111
VIP
VIP
Příspěvky: 13492
Registrován: 22 Bře 2009 20:48
Místo/Bydliště: Třebíč
Kontaktovat uživatele:

Re: Avast našel Win32:Jeefo

#72 Příspěvek od Caroprd111 »

Obrázek Soubory jsou čisté, nic nemusíte mazat.


Obrázek Proveďte kontrolu PC pomocí PC Symantec Security Check a Eset Online Scanner http://www.viry.cz/forum/viewtopic.php?f=29&t=10908
Obrázek

vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#73 Příspěvek od vaclavka83 »

C:\Program Files\Unlocker\eBay_shortcuts_1016.exe varianta infiltrace Win32/Adware.ADON aplikace
C:\WINDOWS\MRLH\IluPak.exe pravd?podobn? varianta infiltrace Win32/Agent trojský k??


vaclavka83
Návštěvník
Návštěvník
Příspěvky: 238
Registrován: 14 Črv 2010 13:52

Re: Avast našel Win32:Jeefo

#75 Příspěvek od vaclavka83 »

S tím Symantec Security Check si nevím rady. Mam dát Download Now, nebo Continue Symantec Security Check?A dál?

Odpovědět