Další log ke kontrole - díky!

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Kurtik21
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 24 Črv 2010 15:30

Re: Další log ke kontrole - díky!

#16 Příspěvek od Kurtik21 »

Provedeno vše dle instrukcí. :)
S PC už žádné problémy nejsou.

LOG z RSITu:

Logfile of random's system information tool 1.07 (written by random/random)
Run by Olina Tlapáková at 2010-06-28 08:44:51
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 117 GB (89%) free of 131 GB
Total RAM: 2037 MB (72% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8:44:54, on 28.6.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Olina Tlapáková\Plocha\RSIT.exe
C:\Program Files\trend micro\Olina Tlapáková.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Zástupce - FarUpd.lnk = install\FarUpd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2eaf5bb1-070f-11d3-9307-00c04fae2d4f} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2eaf5bb2-070f-11d3-9307-00c04fae2d4f} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2eaf5bb2-070f-11d3-9307-00c04fae2d4f} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.server
O15 - Trusted Zone: *.taco
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 7453846187
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: !saswinlogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

--
End of file - 6532 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-06-25 1615200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-05-27 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-05-27 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-09-07 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-09-07 166424]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-09-07 137752]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
"SecurDisc"=C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe [2007-05-15 1628208]
"InCD"=C:\Program Files\Nero\Nero 7\InCD\InCD.exe [2007-05-15 1057328]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-02-18 248040]
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-06-25 2065760]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"=C:\Program Files\Microsoft ActiveSync\wcescomm.exe [2006-11-13 1289000]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2010-06-07 2403568]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

C:\Documents and Settings\Olina Tlapáková\Nabídka Start\Programy\Po spuštění
Zástupce - FarUpd.lnk - Y:\install\FarUpd.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!saswinlogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL [2009-09-04 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-06-25 12536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-08-24 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\Program Files\AVG\AVG9\avgam.exe"="C:\Program Files\AVG\AVG9\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG9\avgdiagex.exe"="C:\Program Files\AVG\AVG9\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"

======List of files/folders created in the last 1 months======

2010-06-28 08:44:51 ----D---- C:\rsit
2010-06-28 08:37:22 ----SHD---- C:\RECYCLER
2010-06-28 08:35:29 ----D---- C:\Program Files\CCleaner
2010-06-25 10:53:49 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-06-25 10:53:42 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-06-25 10:48:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2010-06-25 10:48:31 ----A---- C:\WINDOWS\system32\javaws.exe
2010-06-25 10:48:31 ----A---- C:\WINDOWS\system32\javaw.exe
2010-06-25 10:48:31 ----A---- C:\WINDOWS\system32\java.exe
2010-06-25 10:48:31 ----A---- C:\WINDOWS\system32\deployJava1.dll
2010-06-25 10:28:22 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-06-25 10:27:24 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-06-25 10:27:20 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-06-25 10:27:17 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-06-25 10:27:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-06-25 10:27:10 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-06-25 10:27:05 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-06-25 10:27:01 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-06-25 10:26:56 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-06-25 10:26:47 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-06-25 10:26:42 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-06-25 10:26:38 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-06-25 10:26:30 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-06-25 10:26:27 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-06-25 10:26:22 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-06-25 10:26:14 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-06-25 10:26:10 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-06-25 10:26:06 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-06-25 10:26:00 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-06-25 10:25:55 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-06-25 10:25:51 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-06-25 10:25:46 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-06-25 10:25:42 ----HDC---- C:\WINDOWS\$NtUninstallKB971513$
2010-06-25 10:25:31 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-06-25 10:25:27 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-06-25 10:25:23 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-06-25 10:25:18 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-06-25 10:25:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-06-25 10:25:09 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-06-25 10:25:04 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-06-25 10:24:59 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-06-25 10:24:56 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-06-25 10:24:52 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-06-25 10:24:49 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-06-25 10:24:45 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-06-25 10:24:41 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-06-25 10:24:34 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-06-25 10:24:30 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-06-25 10:24:26 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-06-25 10:24:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-06-25 10:24:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-06-25 10:24:13 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-06-25 10:24:10 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-06-25 10:24:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-06-25 10:23:59 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-06-25 10:23:54 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-06-25 10:20:19 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-06-25 10:18:05 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2010-06-25 10:17:33 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-06-25 10:04:31 ----A---- C:\reset.txt
2010-06-25 10:02:26 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-06-25 09:21:19 ----D---- C:\WINDOWS\pss
2010-06-25 08:29:07 ----D---- C:\Documents and Settings\Olina Tlapáková\Data aplikací\SUPERAntiSpyware.com
2010-06-25 08:29:07 ----D---- C:\Documents and Settings\All Users\Data aplikací\SUPERAntiSpyware.com
2010-06-25 08:28:58 ----D---- C:\Program Files\SUPERAntiSpyware
2010-06-25 08:11:08 ----D---- C:\Program Files\trend micro
2010-06-24 15:37:10 ----D---- C:\WINDOWS\system32\appmgmt
2010-06-24 15:36:28 ----D---- C:\WINDOWS\temp
2010-06-24 13:32:54 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2010-06-24 13:32:52 ----HDC---- C:\WINDOWS\$NtUninstallWdf01009$
2010-06-24 13:29:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2010-06-24 13:28:58 ----D---- C:\Documents and Settings\Olina Tlapáková\Data aplikací\PC Suite
2010-06-24 13:27:26 ----D---- C:\Program Files\DIFX
2010-06-24 13:26:51 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2010-06-24 13:24:00 ----D---- C:\Program Files\Nokia
2010-06-24 13:24:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\NokiaInstallerCache
2010-06-17 12:02:00 ----D---- C:\Documents and Settings\Olina Tlapáková\Data aplikací\Mozilla
2010-06-17 12:01:56 ----D---- C:\Program Files\Mozilla Firefox

======List of files/folders modified in the last 1 months======

2010-06-28 08:44:23 ----D---- C:\Program Files\FARAO
2010-06-28 08:42:52 ----D---- C:\WINDOWS\Prefetch
2010-06-28 08:42:52 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-06-28 08:41:51 ----D---- C:\WINDOWS
2010-06-28 08:39:20 ----HD---- C:\WINDOWS\inf
2010-06-28 08:39:20 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-06-28 08:39:20 ----D---- C:\WINDOWS\system32\CatRoot2
2010-06-28 08:39:09 ----SHD---- C:\WINDOWS\Installer
2010-06-28 08:39:09 ----D---- C:\Config.Msi
2010-06-28 08:39:07 ----D---- C:\WINDOWS\WinSxS
2010-06-28 08:38:57 ----RD---- C:\Program Files
2010-06-28 08:37:22 ----D---- C:\WINDOWS\Debug
2010-06-28 08:33:48 ----SHD---- C:\System Volume Information
2010-06-28 08:33:48 ----D---- C:\WINDOWS\system32\Restore
2010-06-28 08:31:35 ----D---- C:\WINDOWS\system32\drivers
2010-06-28 08:29:25 ----A---- C:\WINDOWS\system.ini
2010-06-28 08:27:58 ----D---- C:\WINDOWS\system32\config
2010-06-28 08:26:34 ----D---- C:\WINDOWS\system32
2010-06-28 08:26:34 ----D---- C:\WINDOWS\AppPatch
2010-06-28 08:26:31 ----D---- C:\Program Files\Common Files
2010-06-26 13:01:37 ----A---- C:\WINDOWS\crw.ini
2010-06-25 10:53:51 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-06-25 10:53:17 ----HD---- C:\WINDOWS\$hf_mig$
2010-06-25 10:48:30 ----D---- C:\Program Files\Java
2010-06-25 10:32:02 ----D---- C:\Program Files\Internet Explorer
2010-06-25 10:28:27 ----D---- C:\WINDOWS\ie8updates
2010-06-25 10:27:03 ----D---- C:\Program Files\Outlook Express
2010-06-25 10:26:24 ----D---- C:\Program Files\Movie Maker
2010-06-25 10:18:36 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-06-25 10:18:07 ----D---- C:\WINDOWS\Help
2010-06-24 15:41:32 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-06-24 15:25:38 ----D---- C:\Documents and Settings
2010-06-24 15:12:18 ----D---- C:\WINDOWS\PCHEALTH
2010-06-08 08:17:56 ----A---- C:\WINDOWS\NeroDigital.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-06-25 216400]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-06-25 29584]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-06-25 243024]
R1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys [2007-05-15 37040]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys [2007-05-15 38576]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 sasdifsv;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 saskutil;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS []
R2 DgiVecp;DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys []
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2007-02-16 160256]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-08-24 5776928]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-05-30 4424192]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys [2007-05-15 118576]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys []
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys []
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 usbserfilt;usbserfilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys []
S3 wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-06-25 308136]
R2 InCDsrv;InCD Helper; C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe [2007-05-15 1550896]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-04-12 153376]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-08 271920]
S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]

-----------------EOF-----------------

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Další log ke kontrole - díky!

#17 Příspěvek od motji »

:arrow: tyto položky znáte?
O15 - Trusted Zone: *.server
O15 - Trusted Zone: *.taco
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Kurtik21
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 24 Črv 2010 15:30

Re: Další log ke kontrole - díky!

#18 Příspěvek od Kurtik21 »

Ano, znám.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Další log ke kontrole - díky!

#19 Příspěvek od motji »

Tak v tom případě už je vše v pořádku :)

:arrow: Můžete omezit spouštění zbytečných programů po startu
- Stáhněte z mého podpisu program StartUpLite
- vypíše seznam zbytečně spouštěných programů po startu,
- vyberete které chcete zastavit,u nich zaškrtnete Disable a klikněte na Continue


Pokud nejsou problémy, je to vše.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Kurtik21
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 24 Črv 2010 15:30

Re: Další log ke kontrole - díky!

#20 Příspěvek od Kurtik21 »

motji napsal:Tak v tom případě už je vše v pořádku :)

Pokud nejsou problémy, je to vše.
Na tohle jsem se těšil nejvíc. :lol:
Ještě jednou děkuji za pomoc, všude vás budu chválit a přijdu zas. :D

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Další log ke kontrole - díky!

#21 Příspěvek od motji »

Vy jste si hlavně pomohl sám :) , i když je lepší to nechat na nás, ne vždy si SAS poradí se vším sám :) .
Není zač, kdyby byli problémy, tak se zase ozvěte :) .
Hezký den :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět