Win7 - nenacte se zadna z googlovskych veci
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Win7 - nenacte se zadna z googlovskych veci
Zdravim panove,
vyskytl se mi ve Win7 nasledujici problem: nenacte se zadna z veci s domenou google. ani mail.google, vyhledavac, youtube a tak.
nize prikladam RSIT log, nejak si s tim nevim rady.. diky moc za pomoc!
Logfile of random's system information tool 1.08 (written by random/random)
Run by preddy_12 at 2010-07-12 09:06:54
Microsoft Windows 7 Ultimate
System drive C: has 375 GB (79%) free of 477 GB
Total RAM: 2816 MB (58% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:07:42, on 12.7.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\GBPVR\GBPVRTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Users\preddy_12\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\preddy_12\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\preddy_12\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\preddy_12\Desktop\RSIT.exe
C:\Program Files\trend micro\preddy_12.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://flvdirect.iamwired.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Bonus.SSR.FR10] "C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: GB-PVR Tray.lnk = C:\Program Files\GBPVR\GBPVRTray.exe
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net ... plugin.cab
O16 - DPF: {672EE252-D813-4F5E-81BB-5DD163DD4FA5} (Active602XMLFiller Control) - https://www.mojedatovaschranka.cz/stati ... b?3,14,8,0
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ABBYY FineReader 10 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.10.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: GB-PVR Recording Service - WelltonWay - C:\Program Files\GBPVR\GBPVRRecordingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
--
End of file - 9507 bytes
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001UA.job
C:\Windows\tasks\SLOW-PCfighter-preddy_12-Startup.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
Zynga Toolbar - C:\Program Files\Zynga\tbZyn0.dll [2010-02-04 2349592]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2009-10-05 150768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-12 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7b13ec3e-999a-4b70-b9cb-2617b8323822} - Zynga Toolbar - C:\Program Files\Zynga\tbZyn0.dll [2010-02-04 2349592]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\Windows\SOUNDMAN.EXE [2009-04-14 604704]
"LogMeIn GUI"=C:\Program Files\LogMeIn\x86\LogMeInSystray.exe [2008-08-11 63048]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-02-18 248040]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-10-07 1461080]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"Bonus.SSR.FR10"=C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe [2009-10-07 939272]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2010-03-02 2166784]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\Program Files\Skype\\Phone\Skype.exe [2010-03-09 26100520]
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2010-05-20 322352]
"SpywareTerminatorUpdate"=C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2010-03-02 3037696]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1173504]
"Google Update"=C:\Users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-20 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-11-11 417792]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1173504]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trans]
C:\Program Files\Trans\trans.exe [2010-04-28 2889144]
C:\Users\preddy_12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
GB-PVR Tray.lnk - C:\Program Files\GBPVR\GBPVRTray.exe
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2010-07-12 09:06:56 ----D---- C:\Program Files\trend micro
2010-07-12 09:06:54 ----D---- C:\rsit
2010-06-28 16:19:01 ----D---- C:\Program Files\FLV Direct Player
2010-06-28 16:18:46 ----D---- C:\Users\preddy_12\AppData\Roaming\VSO
2010-06-28 16:18:07 ----D---- C:\Program Files\VSO
2010-06-27 23:57:10 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-06-27 23:57:10 ----A---- C:\Windows\system32\PresentationHost.exe
2010-06-27 23:57:10 ----A---- C:\Windows\system32\netfxperf.dll
2010-06-27 23:57:10 ----A---- C:\Windows\system32\mscoree.dll
2010-06-27 23:57:10 ----A---- C:\Windows\system32\dfshim.dll
2010-06-23 11:13:10 ----A---- C:\Windows\system32\ntdll.dll
2010-06-23 11:13:04 ----A---- C:\Windows\system32\CPFilters.dll
2010-06-23 11:13:01 ----A---- C:\Windows\system32\msdri.dll
2010-06-20 23:57:50 ----A---- C:\Windows\NeoUninstall.exe
2010-06-20 23:57:50 ----A---- C:\Windows\NeoSetup.INI
2010-06-20 23:57:46 ----D---- C:\Program Files\Carom3D
2010-06-20 21:27:52 ----D---- C:\Program Files\Full Tilt Poker.Net
2010-06-16 13:27:13 ----HD---- C:\Windows\system32\CanonMF Uninstaller Information
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCMFP21.INI
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSU21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLST21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSI21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSD21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSC21.DLL
2010-06-16 13:27:09 ----A---- C:\Windows\system32\CNCL3200.DLL
2010-06-16 13:27:09 ----A---- C:\Windows\system32\cncilsc.dll
2010-06-16 13:27:09 ----A---- C:\Windows\system32\CNCI3200.DLL
2010-06-16 13:27:09 ----A---- C:\Windows\system32\CNCC3200.DLL
2010-06-16 13:22:37 ----A---- C:\Windows\system32\CnAS0MMK.DLL
2010-06-14 16:27:08 ----D---- C:\Users\preddy_12\AppData\Roaming\ABBYY
2010-06-14 16:14:51 ----D---- C:\Program Files\Common Files\ABBYY
2010-06-14 16:12:03 ----D---- C:\ProgramData\ABBYY
2010-06-14 16:12:03 ----D---- C:\Program Files\ABBYY FineReader 10
======List of files/folders modified in the last 1 months======
2010-07-12 09:07:43 ----D---- C:\Windows\Temp
2010-07-12 09:07:20 ----D---- C:\Windows\Prefetch
2010-07-12 09:06:56 ----RD---- C:\Program Files
2010-07-12 09:03:20 ----D---- C:\Users\preddy_12\AppData\Roaming\uTorrent
2010-07-12 08:53:32 ----D---- C:\Windows\System32
2010-07-12 08:53:32 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-07-12 08:53:31 ----D---- C:\Windows\inf
2010-07-12 08:25:52 ----D---- C:\Windows\system32\config
2010-07-12 08:23:07 ----D---- C:\Windows\system32\catroot2
2010-07-12 08:22:37 ----D---- C:\Program Files\GBPVR
2010-07-12 00:20:42 ----D---- C:\Program Files\LogMeIn
2010-07-11 11:08:34 ----SHD---- C:\System Volume Information
2010-07-11 11:03:50 ----D---- C:\Users\preddy_12\AppData\Roaming\Spyware Terminator
2010-07-11 10:40:27 ----D---- C:\ProgramData\Spyware Terminator
2010-07-11 10:38:43 ----D---- C:\Windows\Tasks
2010-07-11 10:38:43 ----D---- C:\Windows\system32\wfp
2010-07-11 10:38:41 ----D---- C:\Windows\system32\wbem
2010-07-11 10:38:41 ----D---- C:\Windows
2010-07-11 10:37:13 ----D---- C:\Windows\system32\DriverStore
2010-07-11 10:37:12 ----D---- C:\Windows\system32\Tasks
2010-07-11 10:37:12 ----D---- C:\Windows\system32\CodeIntegrity
2010-07-11 10:37:11 ----D---- C:\Windows\AppCompat
2010-07-11 10:37:10 ----D---- C:\Users\preddy_12\AppData\Roaming\GHISLER
2010-07-11 10:37:06 ----D---- C:\Windows\registration
2010-07-11 10:36:40 ----D---- C:\Premier
2010-07-11 00:45:25 ----D---- C:\Users\preddy_12\AppData\Roaming\FileZilla
2010-07-06 18:38:25 ----SHD---- C:\Windows\Installer
2010-06-28 08:01:25 ----D---- C:\Windows\Microsoft.NET
2010-06-28 08:01:17 ----RSD---- C:\Windows\assembly
2010-06-28 07:49:19 ----D---- C:\Windows\winsxs
2010-06-28 07:48:03 ----D---- C:\Windows\ehome
2010-06-27 23:57:49 ----D---- C:\Windows\system32\en-US
2010-06-27 23:57:49 ----D---- C:\Program Files\Microsoft.NET
2010-06-27 23:57:12 ----D---- C:\Windows\system32\catroot
2010-06-27 23:57:00 ----D---- C:\Windows\AppPatch
2010-06-22 23:38:31 ----D---- C:\Windows\debug
2010-06-22 23:38:09 ----D---- C:\Program Files\CCleaner
2010-06-22 23:14:52 ----D---- C:\Program Files\Opera
2010-06-21 23:57:10 ----D---- C:\Program Files\Google
2010-06-16 13:34:12 ----D---- C:\Users\preddy_12\AppData\Roaming\Canon
2010-06-16 13:33:12 ----D---- C:\Program Files\Canon
2010-06-16 13:30:04 ----D---- C:\Windows\twain_32
2010-06-14 16:14:51 ----D---- C:\Program Files\Common Files
2010-06-14 16:12:03 ----D---- C:\ProgramData
2010-06-14 16:06:28 ----D---- C:\Temp
2010-06-14 15:10:26 ----D---- C:\Program Files\Common Files\microsoft shared
2010-06-14 15:09:56 ----D---- C:\Program Files\Microsoft
2010-06-13 20:39:19 ----D---- C:\Windows\system32\migration
2010-06-13 20:39:19 ----D---- C:\Program Files\Internet Explorer
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-03-20 691696]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 easdrv;easdrv; C:\Windows\system32\DRIVERS\easdrv.sys [2009-10-07 54184]
R1 epfwtdir;epfwtdir; C:\Windows\system32\DRIVERS\epfwtdir.sys [2009-10-07 35168]
R1 nltdi;nltdi; \??\C:\Windows\system32\drivers\nltdi.sys [2010-03-16 82872]
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\Windows\system32\drivers\sp_rsdrv2.sys [2010-03-02 142592]
R2 eamon;EAMON; C:\Windows\system32\DRIVERS\eamon.sys [2009-10-07 40824]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2010-05-26 25416]
R2 LMIInfo;LogMeIn Kernel Information Provider; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [2008-08-11 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\C:\Windows\system32\drivers\LMIRfsDriver.sys [2008-08-11 47640]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\Windows\system32\drivers\RTKVAC.SYS [2009-06-18 4172832]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-07-14 4194816]
R3 Ca2001v;CA2001 WebCam Driver; C:\Windows\System32\Drivers\Ca2001v.sys [2008-02-19 2333568]
R3 lmimirr;lmimirr; C:\Windows\system32\DRIVERS\lmimirr.sys [2008-08-11 10144]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-14 347264]
R3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2010-05-26 278984]
S3 a21mjwo0;a21mjwo0; C:\Windows\system32\drivers\a21mjwo0.sys []
S3 AF15BDA;WinFast DTV Dongle Gold BDA Device; C:\Windows\system32\DRIVERS\AF15BDA.sys [2009-06-03 483200]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys [2009-07-14 131072]
S3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2009-07-14 16384]
S3 dot4usb;Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2009-07-14 36864]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 usb_rndisx;USB RNDIS Adapter; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 15872]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 XDva327;XDva327; \??\C:\Windows\system32\XDva327.sys []
S4 LMIRfsClientNP;LMIRfsClientNP; C:\Windows\system32\drivers\LMIRfsClientNP.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service; C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-09-29 809736]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;Eset Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-10-07 472280]
R2 GB-PVR Recording Service;GB-PVR Recording Service; C:\Program Files\GBPVR\GBPVRRecordingService.exe [2009-08-30 176128]
R2 LMIMaint;LogMeIn Maintenance Service; C:\Program Files\LogMeIn\x86\RaMaint.exe [2010-06-09 116104]
R2 LogMeIn;LogMeIn; C:\Program Files\LogMeIn\x86\LogMeIn.exe [2008-08-11 63040]
R2 nlsvc;NetLimiter; C:\Program Files\NetLimiter 2 Pro\nlsvc.exe [2010-03-16 516096]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2010-03-02 488960]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-20 136176]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-10-07 20680]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-05-26 1343400]
-----------------EOF-----------------
vyskytl se mi ve Win7 nasledujici problem: nenacte se zadna z veci s domenou google. ani mail.google, vyhledavac, youtube a tak.
nize prikladam RSIT log, nejak si s tim nevim rady.. diky moc za pomoc!
Logfile of random's system information tool 1.08 (written by random/random)
Run by preddy_12 at 2010-07-12 09:06:54
Microsoft Windows 7 Ultimate
System drive C: has 375 GB (79%) free of 477 GB
Total RAM: 2816 MB (58% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:07:42, on 12.7.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\GBPVR\GBPVRTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Users\preddy_12\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\preddy_12\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\preddy_12\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\preddy_12\Desktop\RSIT.exe
C:\Program Files\trend micro\preddy_12.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://flvdirect.iamwired.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Bonus.SSR.FR10] "C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: GB-PVR Tray.lnk = C:\Program Files\GBPVR\GBPVRTray.exe
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net ... plugin.cab
O16 - DPF: {672EE252-D813-4F5E-81BB-5DD163DD4FA5} (Active602XMLFiller Control) - https://www.mojedatovaschranka.cz/stati ... b?3,14,8,0
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ABBYY FineReader 10 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.10.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: GB-PVR Recording Service - WelltonWay - C:\Program Files\GBPVR\GBPVRRecordingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
--
End of file - 9507 bytes
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001UA.job
C:\Windows\tasks\SLOW-PCfighter-preddy_12-Startup.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
Zynga Toolbar - C:\Program Files\Zynga\tbZyn0.dll [2010-02-04 2349592]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2009-10-05 150768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-12 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7b13ec3e-999a-4b70-b9cb-2617b8323822} - Zynga Toolbar - C:\Program Files\Zynga\tbZyn0.dll [2010-02-04 2349592]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\Windows\SOUNDMAN.EXE [2009-04-14 604704]
"LogMeIn GUI"=C:\Program Files\LogMeIn\x86\LogMeInSystray.exe [2008-08-11 63048]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-02-18 248040]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-10-07 1461080]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"Bonus.SSR.FR10"=C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe [2009-10-07 939272]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2010-03-02 2166784]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\Program Files\Skype\\Phone\Skype.exe [2010-03-09 26100520]
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2010-05-20 322352]
"SpywareTerminatorUpdate"=C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2010-03-02 3037696]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2009-10-30 369200]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1173504]
"Google Update"=C:\Users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-20 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883840]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2009-11-11 417792]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1173504]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trans]
C:\Program Files\Trans\trans.exe [2010-04-28 2889144]
C:\Users\preddy_12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
GB-PVR Tray.lnk - C:\Program Files\GBPVR\GBPVRTray.exe
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2010-07-12 09:06:56 ----D---- C:\Program Files\trend micro
2010-07-12 09:06:54 ----D---- C:\rsit
2010-06-28 16:19:01 ----D---- C:\Program Files\FLV Direct Player
2010-06-28 16:18:46 ----D---- C:\Users\preddy_12\AppData\Roaming\VSO
2010-06-28 16:18:07 ----D---- C:\Program Files\VSO
2010-06-27 23:57:10 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-06-27 23:57:10 ----A---- C:\Windows\system32\PresentationHost.exe
2010-06-27 23:57:10 ----A---- C:\Windows\system32\netfxperf.dll
2010-06-27 23:57:10 ----A---- C:\Windows\system32\mscoree.dll
2010-06-27 23:57:10 ----A---- C:\Windows\system32\dfshim.dll
2010-06-23 11:13:10 ----A---- C:\Windows\system32\ntdll.dll
2010-06-23 11:13:04 ----A---- C:\Windows\system32\CPFilters.dll
2010-06-23 11:13:01 ----A---- C:\Windows\system32\msdri.dll
2010-06-20 23:57:50 ----A---- C:\Windows\NeoUninstall.exe
2010-06-20 23:57:50 ----A---- C:\Windows\NeoSetup.INI
2010-06-20 23:57:46 ----D---- C:\Program Files\Carom3D
2010-06-20 21:27:52 ----D---- C:\Program Files\Full Tilt Poker.Net
2010-06-16 13:27:13 ----HD---- C:\Windows\system32\CanonMF Uninstaller Information
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCMFP21.INI
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSU21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLST21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSI21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSD21.DLL
2010-06-16 13:27:10 ----A---- C:\Windows\system32\CNCLSC21.DLL
2010-06-16 13:27:09 ----A---- C:\Windows\system32\CNCL3200.DLL
2010-06-16 13:27:09 ----A---- C:\Windows\system32\cncilsc.dll
2010-06-16 13:27:09 ----A---- C:\Windows\system32\CNCI3200.DLL
2010-06-16 13:27:09 ----A---- C:\Windows\system32\CNCC3200.DLL
2010-06-16 13:22:37 ----A---- C:\Windows\system32\CnAS0MMK.DLL
2010-06-14 16:27:08 ----D---- C:\Users\preddy_12\AppData\Roaming\ABBYY
2010-06-14 16:14:51 ----D---- C:\Program Files\Common Files\ABBYY
2010-06-14 16:12:03 ----D---- C:\ProgramData\ABBYY
2010-06-14 16:12:03 ----D---- C:\Program Files\ABBYY FineReader 10
======List of files/folders modified in the last 1 months======
2010-07-12 09:07:43 ----D---- C:\Windows\Temp
2010-07-12 09:07:20 ----D---- C:\Windows\Prefetch
2010-07-12 09:06:56 ----RD---- C:\Program Files
2010-07-12 09:03:20 ----D---- C:\Users\preddy_12\AppData\Roaming\uTorrent
2010-07-12 08:53:32 ----D---- C:\Windows\System32
2010-07-12 08:53:32 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-07-12 08:53:31 ----D---- C:\Windows\inf
2010-07-12 08:25:52 ----D---- C:\Windows\system32\config
2010-07-12 08:23:07 ----D---- C:\Windows\system32\catroot2
2010-07-12 08:22:37 ----D---- C:\Program Files\GBPVR
2010-07-12 00:20:42 ----D---- C:\Program Files\LogMeIn
2010-07-11 11:08:34 ----SHD---- C:\System Volume Information
2010-07-11 11:03:50 ----D---- C:\Users\preddy_12\AppData\Roaming\Spyware Terminator
2010-07-11 10:40:27 ----D---- C:\ProgramData\Spyware Terminator
2010-07-11 10:38:43 ----D---- C:\Windows\Tasks
2010-07-11 10:38:43 ----D---- C:\Windows\system32\wfp
2010-07-11 10:38:41 ----D---- C:\Windows\system32\wbem
2010-07-11 10:38:41 ----D---- C:\Windows
2010-07-11 10:37:13 ----D---- C:\Windows\system32\DriverStore
2010-07-11 10:37:12 ----D---- C:\Windows\system32\Tasks
2010-07-11 10:37:12 ----D---- C:\Windows\system32\CodeIntegrity
2010-07-11 10:37:11 ----D---- C:\Windows\AppCompat
2010-07-11 10:37:10 ----D---- C:\Users\preddy_12\AppData\Roaming\GHISLER
2010-07-11 10:37:06 ----D---- C:\Windows\registration
2010-07-11 10:36:40 ----D---- C:\Premier
2010-07-11 00:45:25 ----D---- C:\Users\preddy_12\AppData\Roaming\FileZilla
2010-07-06 18:38:25 ----SHD---- C:\Windows\Installer
2010-06-28 08:01:25 ----D---- C:\Windows\Microsoft.NET
2010-06-28 08:01:17 ----RSD---- C:\Windows\assembly
2010-06-28 07:49:19 ----D---- C:\Windows\winsxs
2010-06-28 07:48:03 ----D---- C:\Windows\ehome
2010-06-27 23:57:49 ----D---- C:\Windows\system32\en-US
2010-06-27 23:57:49 ----D---- C:\Program Files\Microsoft.NET
2010-06-27 23:57:12 ----D---- C:\Windows\system32\catroot
2010-06-27 23:57:00 ----D---- C:\Windows\AppPatch
2010-06-22 23:38:31 ----D---- C:\Windows\debug
2010-06-22 23:38:09 ----D---- C:\Program Files\CCleaner
2010-06-22 23:14:52 ----D---- C:\Program Files\Opera
2010-06-21 23:57:10 ----D---- C:\Program Files\Google
2010-06-16 13:34:12 ----D---- C:\Users\preddy_12\AppData\Roaming\Canon
2010-06-16 13:33:12 ----D---- C:\Program Files\Canon
2010-06-16 13:30:04 ----D---- C:\Windows\twain_32
2010-06-14 16:14:51 ----D---- C:\Program Files\Common Files
2010-06-14 16:12:03 ----D---- C:\ProgramData
2010-06-14 16:06:28 ----D---- C:\Temp
2010-06-14 15:10:26 ----D---- C:\Program Files\Common Files\microsoft shared
2010-06-14 15:09:56 ----D---- C:\Program Files\Microsoft
2010-06-13 20:39:19 ----D---- C:\Windows\system32\migration
2010-06-13 20:39:19 ----D---- C:\Program Files\Internet Explorer
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-03-20 691696]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 easdrv;easdrv; C:\Windows\system32\DRIVERS\easdrv.sys [2009-10-07 54184]
R1 epfwtdir;epfwtdir; C:\Windows\system32\DRIVERS\epfwtdir.sys [2009-10-07 35168]
R1 nltdi;nltdi; \??\C:\Windows\system32\drivers\nltdi.sys [2010-03-16 82872]
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\Windows\system32\drivers\sp_rsdrv2.sys [2010-03-02 142592]
R2 eamon;EAMON; C:\Windows\system32\DRIVERS\eamon.sys [2009-10-07 40824]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2010-05-26 25416]
R2 LMIInfo;LogMeIn Kernel Information Provider; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [2008-08-11 12856]
R2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\C:\Windows\system32\drivers\LMIRfsDriver.sys [2008-08-11 47640]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\Windows\system32\drivers\RTKVAC.SYS [2009-06-18 4172832]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-07-14 4194816]
R3 Ca2001v;CA2001 WebCam Driver; C:\Windows\System32\Drivers\Ca2001v.sys [2008-02-19 2333568]
R3 lmimirr;lmimirr; C:\Windows\system32\DRIVERS\lmimirr.sys [2008-08-11 10144]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-14 347264]
R3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2010-05-26 278984]
S3 a21mjwo0;a21mjwo0; C:\Windows\system32\drivers\a21mjwo0.sys []
S3 AF15BDA;WinFast DTV Dongle Gold BDA Device; C:\Windows\system32\DRIVERS\AF15BDA.sys [2009-06-03 483200]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys [2009-07-14 131072]
S3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2009-07-14 16384]
S3 dot4usb;Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2009-07-14 36864]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 usb_rndisx;USB RNDIS Adapter; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 15872]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 XDva327;XDva327; \??\C:\Windows\system32\XDva327.sys []
S4 LMIRfsClientNP;LMIRfsClientNP; C:\Windows\system32\drivers\LMIRfsClientNP.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service; C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-09-29 809736]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;Eset Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-10-07 472280]
R2 GB-PVR Recording Service;GB-PVR Recording Service; C:\Program Files\GBPVR\GBPVRRecordingService.exe [2009-08-30 176128]
R2 LMIMaint;LogMeIn Maintenance Service; C:\Program Files\LogMeIn\x86\RaMaint.exe [2010-06-09 116104]
R2 LogMeIn;LogMeIn; C:\Program Files\LogMeIn\x86\LogMeIn.exe [2008-08-11 63040]
R2 nlsvc;NetLimiter; C:\Program Files\NetLimiter 2 Pro\nlsvc.exe [2010-03-16 516096]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2010-03-02 488960]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-04-20 136176]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-10-07 20680]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-05-26 1343400]
-----------------EOF-----------------
Re: Win7 - nenacte se zadna z googlovskych veci
Hezký podvečer
Nemáte google zakázaného ve firewallu nebo Terminátorovi. Nemá ho bloknutý Váš provider?
Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken
NIC NEMAZAT
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nemáte google zakázaného ve firewallu nebo Terminátorovi. Nemá ho bloknutý Váš provider?
-Nainstalujte,dejte úplný sken
NIC NEMAZAT
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Win7 - nenacte se zadna z googlovskych veci
Diky za reakci,
nn, zakazan neni. ani provider neblokuje. prestalo to jit najednou. v domaci siti jeste ntb s wXP, na kterem vse bezi normalne.
scan z MBAM bude nasledovat.
zatim diky
nn, zakazan neni. ani provider neblokuje. prestalo to jit najednou. v domaci siti jeste ntb s wXP, na kterem vse bezi normalne.
scan z MBAM bude nasledovat.
zatim diky
Re: Win7 - nenacte se zadna z googlovskych veci
konecne log MBAM:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4306
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
12.7.2010 22:45:24
mbam-log-2010-07-12 (22-45-24).txt
Typ skenu: Úplný sken (C:\|I:\|J:\|T:\|)
Skenované objekty: 491734
Uplynulý čas: 1 hodina(y), 47 minuta(y), 7 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 3
Infikované hodnoty registru: 0
Infikované datové položky registru: 1
Infikované složky: 4
Infikované soubory: 24
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\flv direct player (Adware.FLVPlayer) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> No action taken.
HKEY_CURRENT_USER\Software\FLV Direct Player (Adware.FLVPlayer) -> No action taken.
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://flvdirect.iamwired.net/) Good: (http://www.google.com) -> No action taken.
Infikované složky:
C:\Program Files\FLV Direct Player (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV (Adware.BHO.FL) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player (Adware.FLVPlayer) -> No action taken.
Infikované soubory:
C:\Program Files\FLV Direct Player\uninstall.exe (Adware.FLVPlayer) -> No action taken.
J:\data\160\SOFT\FortKnox Personal Firewall\Patch.exe (Trojan.Bancos) -> No action taken.
T:\DATA_T\_SHARE\Soft\Cisco Network Magic V.5.5.9195.0.incl.Patch-RES\Patch\Patch.exe (Patch.NetworkMagic) -> No action taken.
T:\DATA_T\_SHARE\Soft\Soft PC\jv16 PowerTools 2006 v1.5.2.350\patch.exe (Malware.Packer) -> No action taken.
T:\DATA_T\_SHARE\Soft\Soft PC\Tvorba hudby\Sony ACID Pro 7.0a Build 536\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
T:\DATA_T\_SHARE\Soft\SOFT_poskozeny_HDD\Vmware Workstation 551+keygen\Keygen.exe (Trojan.Agent) -> No action taken.
T:\DATA_T\_SHARE\Soft\SOFT_poskozeny_HDD\_PC_bezpecnost\antispy\XoftSpySetup345.exe (Adware.UCMore) -> No action taken.
T:\DATA_T\_SHARE\Soft\SOFT_poskozeny_HDD\_slovniky&encyklopedie\Eurotran\KEYGEN.EXE (Malware.Packer.Gen) -> No action taken.
T:\DATA_T\_SHARE\z_poskozeneho_HDD\-=ASSORTED=-\jv16 PowerTools 2006 v1.5.2.350\patch.exe (Malware.Packer) -> No action taken.
T:\DATA_T\_SHARE\z_poskozeneho_HDD\GAMES\Call_Of_Duty_4-Razor1911\crackfix\rzr-cod4.exe (Trojan.Agent.CK) -> No action taken.
T:\DATA_T\_torrenty\_hotove\VSO.Software.ConvertXtoDVD.v4.0.6.316.Multilingual.WinALL.Incl.Keygen-BRD\Keygen.exe (Trojan.Agent.CK) -> No action taken.
C:\Program Files\FLV Direct Player\downloading.swf (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\FLVPlayer.exe (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\player.swf (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\preload.swf (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\Button.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\Logo.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\skin.xml (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\SysCloseButton.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\SysMaxButton.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\SysMinButton.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\Window.bmp (Adware.BHO.FL) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player\FLV Direct Player.lnk (Adware.FLVPlayer) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player\Uninstall FLV Direct Player.lnk (Adware.FLVPlayer) -> No action taken.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4306
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
12.7.2010 22:45:24
mbam-log-2010-07-12 (22-45-24).txt
Typ skenu: Úplný sken (C:\|I:\|J:\|T:\|)
Skenované objekty: 491734
Uplynulý čas: 1 hodina(y), 47 minuta(y), 7 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 3
Infikované hodnoty registru: 0
Infikované datové položky registru: 1
Infikované složky: 4
Infikované soubory: 24
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\flv direct player (Adware.FLVPlayer) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> No action taken.
HKEY_CURRENT_USER\Software\FLV Direct Player (Adware.FLVPlayer) -> No action taken.
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://flvdirect.iamwired.net/) Good: (http://www.google.com) -> No action taken.
Infikované složky:
C:\Program Files\FLV Direct Player (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV (Adware.BHO.FL) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player (Adware.FLVPlayer) -> No action taken.
Infikované soubory:
C:\Program Files\FLV Direct Player\uninstall.exe (Adware.FLVPlayer) -> No action taken.
J:\data\160\SOFT\FortKnox Personal Firewall\Patch.exe (Trojan.Bancos) -> No action taken.
T:\DATA_T\_SHARE\Soft\Cisco Network Magic V.5.5.9195.0.incl.Patch-RES\Patch\Patch.exe (Patch.NetworkMagic) -> No action taken.
T:\DATA_T\_SHARE\Soft\Soft PC\jv16 PowerTools 2006 v1.5.2.350\patch.exe (Malware.Packer) -> No action taken.
T:\DATA_T\_SHARE\Soft\Soft PC\Tvorba hudby\Sony ACID Pro 7.0a Build 536\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
T:\DATA_T\_SHARE\Soft\SOFT_poskozeny_HDD\Vmware Workstation 551+keygen\Keygen.exe (Trojan.Agent) -> No action taken.
T:\DATA_T\_SHARE\Soft\SOFT_poskozeny_HDD\_PC_bezpecnost\antispy\XoftSpySetup345.exe (Adware.UCMore) -> No action taken.
T:\DATA_T\_SHARE\Soft\SOFT_poskozeny_HDD\_slovniky&encyklopedie\Eurotran\KEYGEN.EXE (Malware.Packer.Gen) -> No action taken.
T:\DATA_T\_SHARE\z_poskozeneho_HDD\-=ASSORTED=-\jv16 PowerTools 2006 v1.5.2.350\patch.exe (Malware.Packer) -> No action taken.
T:\DATA_T\_SHARE\z_poskozeneho_HDD\GAMES\Call_Of_Duty_4-Razor1911\crackfix\rzr-cod4.exe (Trojan.Agent.CK) -> No action taken.
T:\DATA_T\_torrenty\_hotove\VSO.Software.ConvertXtoDVD.v4.0.6.316.Multilingual.WinALL.Incl.Keygen-BRD\Keygen.exe (Trojan.Agent.CK) -> No action taken.
C:\Program Files\FLV Direct Player\downloading.swf (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\FLVPlayer.exe (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\player.swf (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\preload.swf (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\Button.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\Logo.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\skin.xml (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\SysCloseButton.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\SysMaxButton.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\SysMinButton.bmp (Adware.BHO.FL) -> No action taken.
C:\Program Files\FLV Direct Player\Skin\DirectFLV\Window.bmp (Adware.BHO.FL) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player\FLV Direct Player.lnk (Adware.FLVPlayer) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player\Uninstall FLV Direct Player.lnk (Adware.FLVPlayer) -> No action taken.
Re: Win7 - nenacte se zadna z googlovskych veci
Co našel mbam, smažte.
Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- ComboFix je třeba spustit pod účtem s právy administrátora
- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna
- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
- ComboFix je třeba spustit pod účtem s právy administrátora
- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna
- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Win7 - nenacte se zadna z googlovskych veci
motji,
s dovolenim budu pokracovat zitra. pc uz mam off, spi tam 1/2 rodiny..
zatim diky a dobrou
r.
s dovolenim budu pokracovat zitra. pc uz mam off, spi tam 1/2 rodiny..
zatim diky a dobrou
r.
Re: Win7 - nenacte se zadna z googlovskych veci
Jasně, Vy jste tu šéf
.
Dobrou noc, já tu zítra občas nakouknu
Dobrou noc, já tu zítra občas nakouknu
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Win7 - nenacte se zadna z googlovskych veci
tak je to tady..
ComboFix 10-07-12.06 - preddy_12 13.07.2010 18:19:38.1.1 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1033.18.2816.1740 [GMT 2:00]
Spuštěný z: c:\users\preddy_12\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 3.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
SP: ESET NOD32 Antivirus 3.0 *enabled* (Updated) {E5E70D32-0101-4B98-A4D6-D1D15C3BB448}
SP: Spyware Terminator *disabled* (Updated) {55EE49A8-16BE-4601-BBE6-607B7F7317DE}
* Rezidentní štít AV je zapnutý
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\preddy_12\AppData\Roaming\EurekaLog
c:\users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qiPSearchbar.dll
c:\users\Public\Desktop\FLV Direct Player.lnk
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-06-13 do 2010-07-13 )))))))))))))))))))))))))))))))
.
2010-07-12 18:35 . 2010-07-12 18:35 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Malwarebytes
2010-07-12 18:35 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-12 18:35 . 2010-07-12 18:35 -------- d-----w- c:\programdata\Malwarebytes
2010-07-12 18:35 . 2010-07-12 18:35 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-12 18:35 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-12 14:54 . 2010-07-12 14:54 -------- d-----w- c:\program files\FreeGamePick.com
2010-07-12 07:06 . 2010-07-12 07:07 -------- d-----w- c:\program files\trend micro
2010-07-12 07:06 . 2010-07-12 07:07 -------- d-----w- C:\rsit
2010-07-10 12:37 . 2010-07-10 12:37 -------- d-----w- c:\users\preddy_12\AppData\Local\ESET
2010-06-28 14:18 . 2010-06-28 14:25 -------- d-----w- c:\users\preddy_12\AppData\Roaming\VSO
2010-06-28 14:18 . 2010-06-28 14:18 -------- d-----w- c:\program files\VSO
2010-06-27 21:57 . 2009-11-25 10:47 99176 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2010-06-27 21:57 . 2009-11-25 10:47 49472 ----a-w- c:\windows\system32\netfxperf.dll
2010-06-27 21:57 . 2009-11-25 10:47 297808 ----a-w- c:\windows\system32\mscoree.dll
2010-06-27 21:57 . 2009-11-25 10:47 295264 ----a-w- c:\windows\system32\PresentationHost.exe
2010-06-27 21:57 . 2009-11-25 10:47 1130824 ----a-w- c:\windows\system32\dfshim.dll
2010-06-23 09:13 . 2010-03-24 06:37 1286456 ----a-w- c:\windows\system32\ntdll.dll
2010-06-23 09:13 . 2010-05-09 09:14 641536 ----a-w- c:\windows\system32\CPFilters.dll
2010-06-23 09:13 . 2010-05-09 09:14 417792 ----a-w- c:\windows\system32\msdri.dll
2010-06-20 21:57 . 2009-01-05 16:32 139264 ----a-w- c:\windows\NeoUninstall.exe
2010-06-20 21:57 . 2010-06-20 21:57 -------- d-----w- c:\program files\Carom3D
2010-06-20 19:29 . 2010-06-20 19:37 -------- d-----w- c:\users\preddy_12\AppData\Local\FullTiltPoker.NET
2010-06-20 19:27 . 2010-06-20 19:37 -------- d-----w- c:\program files\Full Tilt Poker.Net
2010-06-16 11:27 . 2010-06-16 11:27 -------- d--h--w- c:\windows\system32\CanonMF Uninstaller Information
2010-06-16 11:27 . 2007-01-29 08:42 81920 ----a-w- c:\windows\system32\CNCLSI21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 106496 ----a-w- c:\windows\system32\CNCLSD21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 77824 ----a-w- c:\windows\system32\CNCLSC21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 86016 ----a-w- c:\windows\system32\CNCLST21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 98304 ----a-w- c:\windows\system32\CNCLSU21.DLL
2010-06-16 11:27 . 2007-01-29 08:43 49152 ----a-w- c:\windows\system32\cncilsc.dll
2010-06-16 11:27 . 2007-01-29 08:42 73728 ----a-w- c:\windows\system32\CNCL3200.DLL
2010-06-16 11:27 . 2007-01-29 08:42 208896 ----a-w- c:\windows\system32\CNCC3200.DLL
2010-06-16 11:27 . 2007-01-29 08:42 69632 ----a-w- c:\windows\system32\CNCI3200.DLL
2010-06-16 11:22 . 2005-06-10 11:39 53248 ----a-w- c:\windows\system32\CnAS0MMK.DLL
2010-06-14 14:27 . 2010-06-14 14:27 -------- d-----w- c:\users\preddy_12\AppData\Roaming\ABBYY
2010-06-14 14:14 . 2010-06-14 14:14 -------- d-----w- c:\program files\Common Files\ABBYY
2010-06-14 14:12 . 2010-06-14 14:34 -------- d-----w- c:\users\preddy_12\AppData\Local\ABBYY
2010-06-14 14:12 . 2010-06-14 14:31 -------- d-----w- c:\program files\ABBYY FineReader 10
2010-06-14 14:12 . 2010-06-14 14:12 -------- d-----w- c:\programdata\ABBYY
2010-06-14 14:06 . 2010-06-14 14:07 -------- d-----w- c:\temp\FR10PE
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-13 16:24 . 2009-11-03 08:21 631076 ----a-w- c:\windows\system32\perfh005.dat
2010-07-13 16:24 . 2009-11-03 08:21 121716 ----a-w- c:\windows\system32\perfc005.dat
2010-07-13 16:17 . 2010-03-21 19:29 -------- d-----w- c:\program files\GBPVR
2010-07-13 16:12 . 2009-12-22 17:33 -------- d-----w- c:\users\preddy_12\AppData\Roaming\uTorrent
2010-07-13 10:32 . 2010-03-02 11:22 -------- d-----w- c:\programdata\Spyware Terminator
2010-07-13 10:30 . 2009-11-02 21:48 -------- d-----w- c:\program files\LogMeIn
2010-07-11 09:03 . 2010-03-02 11:22 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Spyware Terminator
2010-07-11 08:37 . 2009-12-15 15:46 -------- d-----w- c:\users\preddy_12\AppData\Roaming\GHISLER
2010-07-10 22:45 . 2009-12-15 15:35 -------- d-----w- c:\users\preddy_12\AppData\Roaming\FileZilla
2010-06-27 21:57 . 2009-11-03 11:39 -------- d-----w- c:\program files\Microsoft.NET
2010-06-22 21:38 . 2009-11-03 09:42 -------- d-----w- c:\program files\CCleaner
2010-06-22 21:14 . 2009-12-13 20:34 -------- d-----w- c:\program files\Opera
2010-06-21 21:57 . 2010-05-21 10:10 -------- d-----w- c:\program files\Google
2010-06-16 11:34 . 2010-02-25 08:38 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Canon
2010-06-16 11:33 . 2010-02-25 08:38 -------- d-----w- c:\program files\Canon
2010-06-14 13:09 . 2009-11-02 19:25 -------- d-----w- c:\program files\Microsoft
2010-06-12 21:13 . 2009-11-03 11:36 -------- d-----w- c:\programdata\Microsoft Help
2010-06-09 17:48 . 2009-11-02 21:48 83360 ----a-w- c:\windows\system32\LMIRfsClientNP.dll
2010-06-09 17:48 . 2009-11-02 21:48 29568 ----a-w- c:\windows\system32\LMIport.dll
2010-06-09 17:48 . 2009-11-02 21:48 87424 ----a-w- c:\windows\system32\LMIinit.dll
2010-06-07 21:13 . 2010-06-07 21:13 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Locktime
2010-06-07 21:12 . 2010-06-07 21:12 -------- d-----w- c:\programdata\Locktime
2010-06-07 21:12 . 2010-06-07 21:12 -------- d-----w- c:\program files\NetLimiter 2 Pro
2010-06-06 09:16 . 2010-06-06 09:16 -------- d-----w- c:\program files\GNU
2010-06-06 07:38 . 2010-01-13 13:45 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-02 16:53 . 2009-12-15 15:34 -------- d-----w- c:\program files\FileZilla FTP Client
2010-05-31 07:48 . 2009-12-20 00:31 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2010-05-31 07:48 . 2010-01-03 10:32 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2010-05-28 16:09 . 2010-01-03 10:32 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2010-05-28 16:09 . 2009-12-20 00:31 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-05-27 07:24 . 2010-06-11 16:04 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-27 03:49 . 2010-06-11 16:04 293888 ----a-w- c:\windows\system32\atmfd.dll
2010-05-26 13:17 . 2010-05-26 13:10 -------- d-----w- c:\program files\Sudden Strike 3
2010-05-26 13:10 . 2010-05-26 13:09 278984 ----a-w- c:\windows\system32\drivers\atksgt.sys
2010-05-26 13:09 . 2010-05-26 13:09 25416 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2010-05-22 07:23 . 2010-03-23 12:48 -------- d-----w- c:\program files\Trans
2010-05-21 12:14 . 2009-11-02 19:21 221568 ------w- c:\windows\system32\MpSigStub.exe
2010-05-21 07:41 . 2010-05-21 07:41 8407488 ----a-w- c:\users\preddy_12\AppData\Roaming\RST\Trans\Update\V3.3.2.632\setup.exe
2010-05-21 07:40 . 2010-02-13 20:30 -------- d-----w- c:\program files\uTorrent
2010-05-21 05:18 . 2010-06-11 16:05 977920 ----a-w- c:\windows\system32\wininet.dll
2010-05-14 22:29 . 2009-07-14 02:37 -------- d-----w- c:\program files\Windows Mail
2010-05-07 10:55 . 2010-05-07 10:55 255472 ----a-w- c:\users\preddy_12\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll
2010-05-01 14:49 . 2010-06-11 16:05 2326528 ----a-w- c:\windows\system32\win32k.sys
2010-04-23 07:13 . 2010-05-26 14:46 2048 ----a-w- c:\windows\system32\tzres.dll
2010-04-20 12:11 . 2010-04-20 12:11 8420536 ----a-w- c:\users\preddy_12\AppData\Roaming\RST\Trans\Update\V3.3.2.582\setup.exe
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7b13ec3e-999a-4b70-b9cb-2617b8323822}"= "c:\program files\Zynga\tbZyn0.dll" [2010-02-04 2349592]
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
2010-02-04 10:59 2349592 ----a-w- c:\program files\Zynga\tbZyn0.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7b13ec3e-999a-4b70-b9cb-2617b8323822}"= "c:\program files\Zynga\tbZyn0.dll" [2010-02-04 2349592]
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{7B13EC3E-999A-4B70-B9CB-2617B8323822}"= "c:\program files\Zynga\tbZyn0.dll" [2010-02-04 2349592]
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2010-03-09 26100520]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-05-20 322352]
"SpywareTerminatorUpdate"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2010-03-02 3037696]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"Google Update"="c:\users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-04-20 136176]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-08-11 63048]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-10-07 1461080]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"Bonus.SSR.FR10"="c:\program files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" [2009-10-07 939272]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2010-03-02 2166784]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952]
c:\users\preddy_12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
GB-PVR Tray.lnk - c:\program files\GBPVR\GBPVRTray.exe [2009-8-30 208896]
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06 976832 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-20 02:04 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2008-10-25 10:44 31072 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:45 3883840 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-10 22:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2009-07-14 01:14 1173504 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trans]
2010-04-28 07:29 2889144 ----a-w- c:\program files\Trans\trans.exe
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-20 136176]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-25 1343400]
R3 XDva327;XDva327;c:\windows\system32\XDva327.sys [x]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2010-03-20 691696]
S1 epfwtdir;epfwtdir;c:\windows\system32\DRIVERS\epfwtdir.sys [2009-10-07 35168]
S1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [2010-03-16 82872]
S1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2010-03-02 142592]
S2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\program files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-09-29 809736]
S2 ekrn;Eset Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-10-07 472280]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\RaInfo.sys [2008-08-11 12856]
S3 Ca2001v;CA2001 WebCam Driver;c:\windows\system32\Drivers\Ca2001v.sys [2008-02-19 2333568]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Obsah adresáře 'Naplánované úlohy'
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-21 18:12]
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-21 18:12]
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001Core.job
- c:\users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-20 18:12]
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001UA.job
- c:\users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-20 18:12]
.
.
------- Doplňkový sken -------
.
uDefault_Search_URL = hxxp://search.qip.ru
uStart Page = hxxp://www.google.com
uSearchAssistant = hxxp://search.qip.ru/ie
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
DPF: {672EE252-D813-4F5E-81BB-5DD163DD4FA5} - hxxps://www.mojedatovaschranka.cz/static/pages/ ... b?3,14,8,0
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2010-07-13 18:29:09
ComboFix-quarantined-files.txt 2010-07-13 16:29
ComboFix2.txt 2009-12-14 13:32
ComboFix3.txt 2009-12-09 09:56
Před spuštěním: Volných bajtů: 393 825 140 736
Po spuštění: Volných bajtů: 393 737 822 208
- - End Of File - - 52C39A0CE674F1C94CA3A0948A903401
ComboFix 10-07-12.06 - preddy_12 13.07.2010 18:19:38.1.1 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1033.18.2816.1740 [GMT 2:00]
Spuštěný z: c:\users\preddy_12\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 3.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
SP: ESET NOD32 Antivirus 3.0 *enabled* (Updated) {E5E70D32-0101-4B98-A4D6-D1D15C3BB448}
SP: Spyware Terminator *disabled* (Updated) {55EE49A8-16BE-4601-BBE6-607B7F7317DE}
* Rezidentní štít AV je zapnutý
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\preddy_12\AppData\Roaming\EurekaLog
c:\users\preddy_12\AppData\Roaming\Microsoft\Internet Explorer\qiPSearchbar.dll
c:\users\Public\Desktop\FLV Direct Player.lnk
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-06-13 do 2010-07-13 )))))))))))))))))))))))))))))))
.
2010-07-12 18:35 . 2010-07-12 18:35 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Malwarebytes
2010-07-12 18:35 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-12 18:35 . 2010-07-12 18:35 -------- d-----w- c:\programdata\Malwarebytes
2010-07-12 18:35 . 2010-07-12 18:35 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-12 18:35 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-12 14:54 . 2010-07-12 14:54 -------- d-----w- c:\program files\FreeGamePick.com
2010-07-12 07:06 . 2010-07-12 07:07 -------- d-----w- c:\program files\trend micro
2010-07-12 07:06 . 2010-07-12 07:07 -------- d-----w- C:\rsit
2010-07-10 12:37 . 2010-07-10 12:37 -------- d-----w- c:\users\preddy_12\AppData\Local\ESET
2010-06-28 14:18 . 2010-06-28 14:25 -------- d-----w- c:\users\preddy_12\AppData\Roaming\VSO
2010-06-28 14:18 . 2010-06-28 14:18 -------- d-----w- c:\program files\VSO
2010-06-27 21:57 . 2009-11-25 10:47 99176 ----a-w- c:\windows\system32\PresentationHostProxy.dll
2010-06-27 21:57 . 2009-11-25 10:47 49472 ----a-w- c:\windows\system32\netfxperf.dll
2010-06-27 21:57 . 2009-11-25 10:47 297808 ----a-w- c:\windows\system32\mscoree.dll
2010-06-27 21:57 . 2009-11-25 10:47 295264 ----a-w- c:\windows\system32\PresentationHost.exe
2010-06-27 21:57 . 2009-11-25 10:47 1130824 ----a-w- c:\windows\system32\dfshim.dll
2010-06-23 09:13 . 2010-03-24 06:37 1286456 ----a-w- c:\windows\system32\ntdll.dll
2010-06-23 09:13 . 2010-05-09 09:14 641536 ----a-w- c:\windows\system32\CPFilters.dll
2010-06-23 09:13 . 2010-05-09 09:14 417792 ----a-w- c:\windows\system32\msdri.dll
2010-06-20 21:57 . 2009-01-05 16:32 139264 ----a-w- c:\windows\NeoUninstall.exe
2010-06-20 21:57 . 2010-06-20 21:57 -------- d-----w- c:\program files\Carom3D
2010-06-20 19:29 . 2010-06-20 19:37 -------- d-----w- c:\users\preddy_12\AppData\Local\FullTiltPoker.NET
2010-06-20 19:27 . 2010-06-20 19:37 -------- d-----w- c:\program files\Full Tilt Poker.Net
2010-06-16 11:27 . 2010-06-16 11:27 -------- d--h--w- c:\windows\system32\CanonMF Uninstaller Information
2010-06-16 11:27 . 2007-01-29 08:42 81920 ----a-w- c:\windows\system32\CNCLSI21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 106496 ----a-w- c:\windows\system32\CNCLSD21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 77824 ----a-w- c:\windows\system32\CNCLSC21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 86016 ----a-w- c:\windows\system32\CNCLST21.DLL
2010-06-16 11:27 . 2007-01-29 08:42 98304 ----a-w- c:\windows\system32\CNCLSU21.DLL
2010-06-16 11:27 . 2007-01-29 08:43 49152 ----a-w- c:\windows\system32\cncilsc.dll
2010-06-16 11:27 . 2007-01-29 08:42 73728 ----a-w- c:\windows\system32\CNCL3200.DLL
2010-06-16 11:27 . 2007-01-29 08:42 208896 ----a-w- c:\windows\system32\CNCC3200.DLL
2010-06-16 11:27 . 2007-01-29 08:42 69632 ----a-w- c:\windows\system32\CNCI3200.DLL
2010-06-16 11:22 . 2005-06-10 11:39 53248 ----a-w- c:\windows\system32\CnAS0MMK.DLL
2010-06-14 14:27 . 2010-06-14 14:27 -------- d-----w- c:\users\preddy_12\AppData\Roaming\ABBYY
2010-06-14 14:14 . 2010-06-14 14:14 -------- d-----w- c:\program files\Common Files\ABBYY
2010-06-14 14:12 . 2010-06-14 14:34 -------- d-----w- c:\users\preddy_12\AppData\Local\ABBYY
2010-06-14 14:12 . 2010-06-14 14:31 -------- d-----w- c:\program files\ABBYY FineReader 10
2010-06-14 14:12 . 2010-06-14 14:12 -------- d-----w- c:\programdata\ABBYY
2010-06-14 14:06 . 2010-06-14 14:07 -------- d-----w- c:\temp\FR10PE
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-13 16:24 . 2009-11-03 08:21 631076 ----a-w- c:\windows\system32\perfh005.dat
2010-07-13 16:24 . 2009-11-03 08:21 121716 ----a-w- c:\windows\system32\perfc005.dat
2010-07-13 16:17 . 2010-03-21 19:29 -------- d-----w- c:\program files\GBPVR
2010-07-13 16:12 . 2009-12-22 17:33 -------- d-----w- c:\users\preddy_12\AppData\Roaming\uTorrent
2010-07-13 10:32 . 2010-03-02 11:22 -------- d-----w- c:\programdata\Spyware Terminator
2010-07-13 10:30 . 2009-11-02 21:48 -------- d-----w- c:\program files\LogMeIn
2010-07-11 09:03 . 2010-03-02 11:22 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Spyware Terminator
2010-07-11 08:37 . 2009-12-15 15:46 -------- d-----w- c:\users\preddy_12\AppData\Roaming\GHISLER
2010-07-10 22:45 . 2009-12-15 15:35 -------- d-----w- c:\users\preddy_12\AppData\Roaming\FileZilla
2010-06-27 21:57 . 2009-11-03 11:39 -------- d-----w- c:\program files\Microsoft.NET
2010-06-22 21:38 . 2009-11-03 09:42 -------- d-----w- c:\program files\CCleaner
2010-06-22 21:14 . 2009-12-13 20:34 -------- d-----w- c:\program files\Opera
2010-06-21 21:57 . 2010-05-21 10:10 -------- d-----w- c:\program files\Google
2010-06-16 11:34 . 2010-02-25 08:38 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Canon
2010-06-16 11:33 . 2010-02-25 08:38 -------- d-----w- c:\program files\Canon
2010-06-14 13:09 . 2009-11-02 19:25 -------- d-----w- c:\program files\Microsoft
2010-06-12 21:13 . 2009-11-03 11:36 -------- d-----w- c:\programdata\Microsoft Help
2010-06-09 17:48 . 2009-11-02 21:48 83360 ----a-w- c:\windows\system32\LMIRfsClientNP.dll
2010-06-09 17:48 . 2009-11-02 21:48 29568 ----a-w- c:\windows\system32\LMIport.dll
2010-06-09 17:48 . 2009-11-02 21:48 87424 ----a-w- c:\windows\system32\LMIinit.dll
2010-06-07 21:13 . 2010-06-07 21:13 -------- d-----w- c:\users\preddy_12\AppData\Roaming\Locktime
2010-06-07 21:12 . 2010-06-07 21:12 -------- d-----w- c:\programdata\Locktime
2010-06-07 21:12 . 2010-06-07 21:12 -------- d-----w- c:\program files\NetLimiter 2 Pro
2010-06-06 09:16 . 2010-06-06 09:16 -------- d-----w- c:\program files\GNU
2010-06-06 07:38 . 2010-01-13 13:45 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-02 16:53 . 2009-12-15 15:34 -------- d-----w- c:\program files\FileZilla FTP Client
2010-05-31 07:48 . 2009-12-20 00:31 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2010-05-31 07:48 . 2010-01-03 10:32 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2010-05-28 16:09 . 2010-01-03 10:32 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2010-05-28 16:09 . 2009-12-20 00:31 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-05-27 07:24 . 2010-06-11 16:04 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-27 03:49 . 2010-06-11 16:04 293888 ----a-w- c:\windows\system32\atmfd.dll
2010-05-26 13:17 . 2010-05-26 13:10 -------- d-----w- c:\program files\Sudden Strike 3
2010-05-26 13:10 . 2010-05-26 13:09 278984 ----a-w- c:\windows\system32\drivers\atksgt.sys
2010-05-26 13:09 . 2010-05-26 13:09 25416 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2010-05-22 07:23 . 2010-03-23 12:48 -------- d-----w- c:\program files\Trans
2010-05-21 12:14 . 2009-11-02 19:21 221568 ------w- c:\windows\system32\MpSigStub.exe
2010-05-21 07:41 . 2010-05-21 07:41 8407488 ----a-w- c:\users\preddy_12\AppData\Roaming\RST\Trans\Update\V3.3.2.632\setup.exe
2010-05-21 07:40 . 2010-02-13 20:30 -------- d-----w- c:\program files\uTorrent
2010-05-21 05:18 . 2010-06-11 16:05 977920 ----a-w- c:\windows\system32\wininet.dll
2010-05-14 22:29 . 2009-07-14 02:37 -------- d-----w- c:\program files\Windows Mail
2010-05-07 10:55 . 2010-05-07 10:55 255472 ----a-w- c:\users\preddy_12\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll
2010-05-01 14:49 . 2010-06-11 16:05 2326528 ----a-w- c:\windows\system32\win32k.sys
2010-04-23 07:13 . 2010-05-26 14:46 2048 ----a-w- c:\windows\system32\tzres.dll
2010-04-20 12:11 . 2010-04-20 12:11 8420536 ----a-w- c:\users\preddy_12\AppData\Roaming\RST\Trans\Update\V3.3.2.582\setup.exe
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{7b13ec3e-999a-4b70-b9cb-2617b8323822}"= "c:\program files\Zynga\tbZyn0.dll" [2010-02-04 2349592]
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
2010-02-04 10:59 2349592 ----a-w- c:\program files\Zynga\tbZyn0.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7b13ec3e-999a-4b70-b9cb-2617b8323822}"= "c:\program files\Zynga\tbZyn0.dll" [2010-02-04 2349592]
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{7B13EC3E-999A-4B70-B9CB-2617B8323822}"= "c:\program files\Zynga\tbZyn0.dll" [2010-02-04 2349592]
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2010-03-09 26100520]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-05-20 322352]
"SpywareTerminatorUpdate"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2010-03-02 3037696]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"Google Update"="c:\users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-04-20 136176]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-08-11 63048]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-10-07 1461080]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"Bonus.SSR.FR10"="c:\program files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" [2009-10-07 939272]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2010-03-02 2166784]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952]
c:\users\preddy_12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
GB-PVR Tray.lnk - c:\program files\GBPVR\GBPVRTray.exe [2009-8-30 208896]
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06 976832 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-20 02:04 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2008-10-25 10:44 31072 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:45 3883840 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-10 22:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2009-07-14 01:14 1173504 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trans]
2010-04-28 07:29 2889144 ----a-w- c:\program files\Trans\trans.exe
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-04-20 136176]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-25 1343400]
R3 XDva327;XDva327;c:\windows\system32\XDva327.sys [x]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2010-03-20 691696]
S1 epfwtdir;epfwtdir;c:\windows\system32\DRIVERS\epfwtdir.sys [2009-10-07 35168]
S1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [2010-03-16 82872]
S1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [2010-03-02 142592]
S2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\program files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-09-29 809736]
S2 ekrn;Eset Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-10-07 472280]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\RaInfo.sys [2008-08-11 12856]
S3 Ca2001v;CA2001 WebCam Driver;c:\windows\system32\Drivers\Ca2001v.sys [2008-02-19 2333568]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Obsah adresáře 'Naplánované úlohy'
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-21 18:12]
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-21 18:12]
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001Core.job
- c:\users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-20 18:12]
2010-07-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3904826504-3347044315-1981994190-1001UA.job
- c:\users\preddy_12\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-20 18:12]
.
.
------- Doplňkový sken -------
.
uDefault_Search_URL = hxxp://search.qip.ru
uStart Page = hxxp://www.google.com
uSearchAssistant = hxxp://search.qip.ru/ie
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
DPF: {672EE252-D813-4F5E-81BB-5DD163DD4FA5} - hxxps://www.mojedatovaschranka.cz/static/pages/ ... b?3,14,8,0
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2010-07-13 18:29:09
ComboFix-quarantined-files.txt 2010-07-13 16:29
ComboFix2.txt 2009-12-14 13:32
ComboFix3.txt 2009-12-09 09:56
Před spuštěním: Volných bajtů: 393 825 140 736
Po spuštění: Volných bajtů: 393 737 822 208
- - End Of File - - 52C39A0CE674F1C94CA3A0948A903401
Re: Win7 - nenacte se zadna z googlovskych veci
Já se omlouvám, nějak jsme Vás přehlédla
.
Tento program používáte?
c:\program files\Zynga
Změnilo se něco po použití combofixu?
Tento program používáte?
c:\program files\Zynga
Změnilo se něco po použití combofixu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Win7 - nenacte se zadna z googlovskych veci
zynga je toolbar, ktery je od vyvojaru aplikaci na facebooku. mam ho uz dlouho a yatim v pohode.
po pouziti combofixu se nic neodehralo. resp. google to nenacte ani v jednom ze 4 browseru..
byla by jeste nejaka rada?
po pouziti combofixu se nic neodehralo. resp. google to nenacte ani v jednom ze 4 browseru..
byla by jeste nejaka rada?
Re: Win7 - nenacte se zadna z googlovskych veci
Ještě prosím otestujte na www.virustotal.com
c:\program files\Trans\trans.exe
Nevíte odkdy máte problémy s tím Googlem, neinstaloval jste nějaký nový program?
Zkuste, jestli pingnete na google.
běžte na příkazový řádek
zadejte
cmd - enter
ping www.google.com - enter
-a napište, zda byla odezva.
c:\program files\Trans\trans.exe
Nevíte odkdy máte problémy s tím Googlem, neinstaloval jste nějaký nový program?
Zkuste, jestli pingnete na google.
ping www.google.com - enter
-a napište, zda byla odezva.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Přispějete na provoz fóra?