Pomoc zo security tool
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pomoc zo security tool
neviem ako nahodou sa mi dostal sem tento software a chcel by som ho dal prec vie mi niekto poradit.
Re: Pomoc zo security tool
Logfile of random's system information tool 1.08 (written by random/random)
Run by pavol uhrik at 2010-08-12 16:12:30
Systém Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 232 GB (97%) free of 238 GB
Total RAM: 2013 MB (81% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:12:31, on 12.8.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files\ASUS\ATK Hotkey\HControl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe
C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe
C:\Program Files\ASUS\ATK Hotkey\WDC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\pavol uhrik\Desktop\RSIT.exe
C:\Program Files\trend micro\pavol uhrik.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll
O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AmIcoSinglun] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [MsgTranAgt] C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKHOTKEY] C:\Program Files\ASUS\ATK Hotkey\HControl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files\ASUS\Wireless Console 3\wcourier.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\RunOnce: [02697041] "C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\02697041.exe" 21 22
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: BluetoothPCDialer.lnk = C:\Program Files\BluetoothPCDialer\BluetoothPCDialer.exe
O4 - Global Startup: FancyStart daemon.lnk = ?
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: SRS Volume Sync Service (SRS_VolSync_Service) - SRS Labs, Inc. - C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe
--
End of file - 6442 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3250658668-4068888350-3675748299-1005Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3250658668-4068888350-3675748299-1005UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
BS Player Toolbar - C:\Program Files\BS_Player\tbBS_1.dll [2010-08-12 2515552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - BS Player Toolbar - C:\Program Files\BS_Player\tbBS_1.dll [2010-08-12 2515552]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2009-02-25 141336]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2009-02-25 173592]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2009-02-25 142360]
"AmIcoSinglun"=C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe [2009-04-02 237568]
"HDAudDeck"=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [2009-03-23 33599488]
"MsgTranAgt"=C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe [2008-08-18 117304]
"HControlUser"=C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe [2008-08-18 98304]
"ATKHOTKEY"=C:\Program Files\ASUS\ATK Hotkey\HControl.exe [2009-03-20 174648]
"ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMedia.exe [2009-04-07 159744]
"ATKOSD2"=C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe [2009-03-04 8392704]
"ASUS Live Update"=C:\Program Files\ASUS\ASUS Live Update\ALU.exe [2007-11-30 51768]
"Wireless Console 3"=C:\Program Files\ASUS\Wireless Console 3\wcourier.exe [2009-02-06 1593344]
"Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [2006-07-26 90112]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"ETDWare"=C:\Program Files\Elantech\ETDCtrl.exe [2009-03-29 418816]
"WinampAgent"=C:\Program Files\Winamp\winampa.exe [2009-12-20 39424]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-01-14 399504]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-05-13 26192168]
"Google Update"=C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-07-29 136176]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"02697041"=C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\02697041.exe [2010-08-11 1186304]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
FancyStart daemon.lnk - C:\WINDOWS\Installer\{F9F20920-313D-4D6F-866B-2737B77E1857}\_DC60F4E342E06843E7FCD0.exe
C:\Documents and Settings\pavol uhrik\Start Menu\Programs\Startup
BluetoothPCDialer.lnk - C:\Program Files\BluetoothPCDialer\BluetoothPCDialer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2009-02-19 206848]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"lttbktpyokfcxghvxlbaTaskMgr"=0
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-08-12 15:38:56 ----D---- C:\Program Files\trend micro
2010-08-12 15:38:55 ----D---- C:\rsit
2010-08-12 14:56:45 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-08-12 14:56:43 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-08-12 14:56:42 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-08-12 14:50:32 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Malwarebytes
2010-08-12 14:50:23 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-08-12 13:46:34 ----D---- C:\Program Files\Common Files\PC Tools
2010-08-12 12:27:45 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2010-08-12 12:14:28 ----D---- C:\WINDOWS\pss
2010-08-12 10:28:59 ----A---- C:\WINDOWS\ntbtlog.txt
2010-08-12 08:33:37 ----A---- C:\WINDOWS\IE4 Error Log.txt
2010-08-10 22:13:26 ----D---- C:\Program Files\Conduit
2010-08-10 22:13:25 ----D---- C:\Program Files\BS_Player
2010-08-10 22:13:21 ----D---- C:\Program Files\Webteh
2010-08-10 22:13:21 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\BSplayer Pro
2010-08-10 22:13:21 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\BSplayer
2010-08-06 23:33:41 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\gtk-2.0
2010-08-06 20:49:36 ----HDC---- C:\WINDOWS\$NtUninstallKB952011$
2010-08-05 09:55:06 ----D---- C:\Program Files\BluetoothPCDialer
2010-08-05 09:37:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-08-03 22:27:07 ----D---- C:\Program Files\Google
2010-07-31 00:54:41 ----D---- C:\WINDOWS\system32\LogFiles
2010-07-29 22:34:03 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-07-29 22:33:59 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2010-07-29 22:33:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-07-29 15:53:00 ----D---- C:\Program Files\GameSpy Arcade
2010-07-29 15:52:33 ----D---- C:\Program Files\Dreamcatcher
2010-07-29 03:19:04 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-29 03:19:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-07-29 03:18:56 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-07-29 03:18:53 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-07-29 03:18:49 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2010-07-29 03:18:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-07-29 03:18:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-07-29 03:18:39 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-07-29 03:18:33 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-07-29 03:18:30 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-07-29 03:18:27 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-29 03:18:24 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-07-29 03:18:20 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9$
2010-07-29 03:18:16 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-07-29 03:18:13 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-07-29 03:18:09 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-07-29 03:18:05 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-07-29 03:18:02 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-07-29 03:17:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-29 03:17:55 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-07-29 03:17:51 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-07-29 03:17:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-07-29 03:17:44 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-07-29 03:17:41 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-07-29 03:17:38 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-07-29 03:17:35 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-07-29 03:17:32 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-07-29 03:17:29 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-07-29 03:17:24 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-07-29 03:17:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-07-29 03:17:13 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-07-29 03:17:09 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-07-29 03:17:06 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-07-29 03:17:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-07-29 03:16:59 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-07-29 03:16:54 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-07-29 03:16:51 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-07-29 03:16:48 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-07-29 03:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-07-29 03:16:39 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-07-29 03:16:35 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-07-29 03:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-07-29 03:16:28 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-07-29 03:16:25 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-07-29 03:16:22 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-29 03:16:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-07-29 03:16:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-29 03:16:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-07-29 03:16:06 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-07-29 03:16:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-07-29 03:15:57 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2010-07-29 03:15:54 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-07-29 03:15:49 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-07-29 03:15:45 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-07-29 03:15:42 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-07-29 03:15:36 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-07-29 03:15:32 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-07-29 03:15:29 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-07-29 03:15:25 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-07-29 03:15:22 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-29 03:15:19 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-07-29 03:15:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-07-29 03:15:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-07-29 03:15:09 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-29 03:15:05 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-07-29 03:15:01 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-07-29 03:14:57 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-07-29 03:14:46 ----HDC---- C:\WINDOWS\$NtUninstallKB982381$
2010-07-29 03:14:42 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-07-29 03:14:38 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-07-29 03:14:35 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-07-29 03:14:30 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-07-29 03:04:27 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-07-29 03:02:10 ----N---- C:\WINDOWS\system32\xpsp4res.dll
2010-07-29 03:00:16 ----D---- C:\WINDOWS\system32\PreInstall
2010-07-29 03:00:15 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-07-28 23:50:31 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\skypePM
2010-07-28 23:37:45 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Macromedia
2010-07-28 23:21:47 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2010-07-28 23:21:46 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2010-07-28 23:21:46 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-07-28 23:21:43 ----D---- C:\WINDOWS\Logs
2010-07-28 23:21:41 ----D---- C:\Program Files\Winamp Detect
2010-07-28 23:21:23 ----D---- C:\WINDOWS\RegisteredPackages
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxafs.dll
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\drivers\PxHelp20.sys
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\drivers\cdralw2k.sys
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\vxblock.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxwave.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxsfs.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxmas.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxdrv.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\px.dll
2010-07-28 23:21:11 ----D---- C:\Program Files\Winamp
2010-07-28 23:21:11 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Winamp
2010-07-28 23:16:42 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Mozilla
2010-07-28 23:16:38 ----D---- C:\Program Files\Mozilla Firefox
2010-07-28 23:15:25 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Skype
2010-07-28 23:15:16 ----D---- C:\Program Files\Common Files\Skype
2010-07-28 23:15:15 ----RD---- C:\Program Files\Skype
2010-07-28 23:15:10 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2010-07-28 23:13:57 ----A---- C:\WINDOWS\system32\wpa.bak
2010-07-28 23:13:28 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-07-28 04:52:51 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Adobe
2010-07-28 02:16:22 ----A---- C:\WINDOWS\system32\drivers\mouhid.sys
2010-07-28 02:16:19 ----A---- C:\WINDOWS\system32\drivers\hidusb.sys
2010-07-28 01:59:13 ----SD---- C:\Documents and Settings\pavol uhrik\Application Data\Microsoft
2010-07-28 01:59:13 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\InstallShield
2010-07-28 01:59:13 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Identities
2010-07-28 01:59:13 ----ASH---- C:\Documents and Settings\pavol uhrik\Application Data\desktop.ini
======List of files/folders modified in the last 1 months======
2010-08-12 16:12:07 ----D---- C:\WINDOWS\Prefetch
2010-08-12 16:03:03 ----D---- C:\WINDOWS\system32
2010-08-12 16:03:03 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-08-12 15:59:21 ----D---- C:\WINDOWS\Temp
2010-08-12 15:38:56 ----RD---- C:\Program Files
2010-08-12 15:05:15 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-12 14:56:45 ----D---- C:\WINDOWS\system32\drivers
2010-08-12 13:46:34 ----D---- C:\Program Files\Common Files
2010-08-12 13:41:38 ----D---- C:\WINDOWS
2010-08-12 13:19:04 ----HD---- C:\ASUS.DAT
2010-08-12 12:10:01 ----HD---- C:\WINDOWS\inf
2010-08-12 12:01:31 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-12 12:00:56 ----SHD---- C:\WINDOWS\Installer
2010-08-12 11:47:28 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-12 10:29:26 ----D---- C:\Documents and Settings
2010-08-12 08:37:40 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-08-06 20:49:40 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-05 09:38:06 ----A---- C:\WINDOWS\imsins.BAK
2010-07-29 15:53:25 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-29 13:21:48 ----D---- C:\WINDOWS\security
2010-07-29 11:21:36 ----SD---- C:\WINDOWS\Tasks
2010-07-29 07:35:07 ----D---- C:\WINDOWS\AppPatch
2010-07-29 07:35:06 ----D---- C:\WINDOWS\system32\wbem
2010-07-29 03:18:51 ----D---- C:\Program Files\Messenger
2010-07-29 03:18:30 ----D---- C:\WINDOWS\WinSxS
2010-07-29 03:17:07 ----D---- C:\Program Files\Movie Maker
2010-07-29 03:15:34 ----D---- C:\Program Files\Outlook Express
2010-07-28 23:21:50 ----D---- C:\WINDOWS\system32\DirectX
2010-07-28 23:21:40 ----D---- C:\Program Files\Windows Media Player
2010-07-28 23:14:03 ----A---- C:\WINDOWS\setuplog.txt
2010-07-28 23:13:36 ----D---- C:\WINDOWS\SoftwareDistribution
2010-07-28 23:13:33 ----D---- C:\WINDOWS\Help
2010-07-28 04:44:26 ----SHD---- C:\RECYCLER
2010-07-28 01:59:19 ----A---- C:\WINDOWS\OEWABLog.txt
2010-07-28 01:59:06 ----SHD---- C:\System Volume Information
2010-07-28 01:59:06 ----D---- C:\WINDOWS\system32\Restore
2010-07-28 01:59:06 ----D---- C:\WINDOWS\system32\config
2010-07-28 01:58:59 ----RASH---- C:\boot.ini
2010-07-28 01:51:45 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-28 01:50:28 ----D---- C:\WINDOWS\Registration
2010-07-28 00:47:18 ----D---- C:\WINDOWS\repair
2010-07-26 23:30:35 ----A---- C:\WINDOWS\system32\shell32.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 36352]
R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys []
R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2009-02-13 1503840]
R3 ETD;ELAN PS/2 Port Input Device; C:\WINDOWS\system32\DRIVERS\ETD.sys [2009-03-30 129024]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2009-02-19 6312864]
R3 kbfiltr;Keyboard Filter; C:\WINDOWS\system32\DRIVERS\kbfiltr.sys [2008-11-03 13880]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-12-15 38400]
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-13 1389056]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2006-12-17 7680]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\WINDOWS\system32\DRIVERS\snp2uvc.sys [2008-08-10 1752704]
R3 SRS_PremiumSound_Service;SRS Labs Premium Sound; C:\WINDOWS\system32\drivers\srs_PremiumSound_i386.sys [2009-04-01 233128]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2009-03-19 1057280]
S3 ASUSProcObsrv;ASUS Process Creation/Termination Observer; \??\D:\I386\AsProcOb.sys []
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 HidUsb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-17 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 usbvideo;USB Video Device (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2009-01-14 170640]
R2 SRS_VolSync_Service;SRS Volume Sync Service; C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe [2009-04-07 70880]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
-----------------EOF-----------------
Run by pavol uhrik at 2010-08-12 16:12:30
Systém Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 232 GB (97%) free of 238 GB
Total RAM: 2013 MB (81% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:12:31, on 12.8.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files\ASUS\ATK Hotkey\HControl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe
C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe
C:\Program Files\ASUS\ATK Hotkey\WDC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\pavol uhrik\Desktop\RSIT.exe
C:\Program Files\trend micro\pavol uhrik.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
R3 - URLSearchHook: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll
O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AmIcoSinglun] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [MsgTranAgt] C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKHOTKEY] C:\Program Files\ASUS\ATK Hotkey\HControl.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files\ASUS\Wireless Console 3\wcourier.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\RunOnce: [02697041] "C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\02697041.exe" 21 22
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: BluetoothPCDialer.lnk = C:\Program Files\BluetoothPCDialer\BluetoothPCDialer.exe
O4 - Global Startup: FancyStart daemon.lnk = ?
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: SRS Volume Sync Service (SRS_VolSync_Service) - SRS Labs, Inc. - C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe
--
End of file - 6442 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3250658668-4068888350-3675748299-1005Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3250658668-4068888350-3675748299-1005UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
BS Player Toolbar - C:\Program Files\BS_Player\tbBS_1.dll [2010-08-12 2515552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - BS Player Toolbar - C:\Program Files\BS_Player\tbBS_1.dll [2010-08-12 2515552]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2009-02-25 141336]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2009-02-25 173592]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2009-02-25 142360]
"AmIcoSinglun"=C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe [2009-04-02 237568]
"HDAudDeck"=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [2009-03-23 33599488]
"MsgTranAgt"=C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe [2008-08-18 117304]
"HControlUser"=C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe [2008-08-18 98304]
"ATKHOTKEY"=C:\Program Files\ASUS\ATK Hotkey\HControl.exe [2009-03-20 174648]
"ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMedia.exe [2009-04-07 159744]
"ATKOSD2"=C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe [2009-03-04 8392704]
"ASUS Live Update"=C:\Program Files\ASUS\ASUS Live Update\ALU.exe [2007-11-30 51768]
"Wireless Console 3"=C:\Program Files\ASUS\Wireless Console 3\wcourier.exe [2009-02-06 1593344]
"Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [2006-07-26 90112]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"ETDWare"=C:\Program Files\Elantech\ETDCtrl.exe [2009-03-29 418816]
"WinampAgent"=C:\Program Files\Winamp\winampa.exe [2009-12-20 39424]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-01-14 399504]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-05-13 26192168]
"Google Update"=C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-07-29 136176]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"02697041"=C:\Documents and Settings\pavol uhrik\Local Settings\Application Data\02697041.exe [2010-08-11 1186304]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
FancyStart daemon.lnk - C:\WINDOWS\Installer\{F9F20920-313D-4D6F-866B-2737B77E1857}\_DC60F4E342E06843E7FCD0.exe
C:\Documents and Settings\pavol uhrik\Start Menu\Programs\Startup
BluetoothPCDialer.lnk - C:\Program Files\BluetoothPCDialer\BluetoothPCDialer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2009-02-19 206848]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"lttbktpyokfcxghvxlbaTaskMgr"=0
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-08-12 15:38:56 ----D---- C:\Program Files\trend micro
2010-08-12 15:38:55 ----D---- C:\rsit
2010-08-12 14:56:45 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-08-12 14:56:43 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-08-12 14:56:42 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-08-12 14:50:32 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Malwarebytes
2010-08-12 14:50:23 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-08-12 13:46:34 ----D---- C:\Program Files\Common Files\PC Tools
2010-08-12 12:27:45 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2010-08-12 12:14:28 ----D---- C:\WINDOWS\pss
2010-08-12 10:28:59 ----A---- C:\WINDOWS\ntbtlog.txt
2010-08-12 08:33:37 ----A---- C:\WINDOWS\IE4 Error Log.txt
2010-08-10 22:13:26 ----D---- C:\Program Files\Conduit
2010-08-10 22:13:25 ----D---- C:\Program Files\BS_Player
2010-08-10 22:13:21 ----D---- C:\Program Files\Webteh
2010-08-10 22:13:21 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\BSplayer Pro
2010-08-10 22:13:21 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\BSplayer
2010-08-06 23:33:41 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\gtk-2.0
2010-08-06 20:49:36 ----HDC---- C:\WINDOWS\$NtUninstallKB952011$
2010-08-05 09:55:06 ----D---- C:\Program Files\BluetoothPCDialer
2010-08-05 09:37:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-08-03 22:27:07 ----D---- C:\Program Files\Google
2010-07-31 00:54:41 ----D---- C:\WINDOWS\system32\LogFiles
2010-07-29 22:34:03 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-07-29 22:33:59 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2010-07-29 22:33:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-07-29 15:53:00 ----D---- C:\Program Files\GameSpy Arcade
2010-07-29 15:52:33 ----D---- C:\Program Files\Dreamcatcher
2010-07-29 03:19:04 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-29 03:19:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-07-29 03:18:56 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-07-29 03:18:53 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-07-29 03:18:49 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2010-07-29 03:18:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-07-29 03:18:42 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-07-29 03:18:39 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-07-29 03:18:33 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-07-29 03:18:30 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-07-29 03:18:27 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-29 03:18:24 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-07-29 03:18:20 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9$
2010-07-29 03:18:16 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-07-29 03:18:13 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-07-29 03:18:09 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-07-29 03:18:05 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-07-29 03:18:02 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-07-29 03:17:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-29 03:17:55 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-07-29 03:17:51 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-07-29 03:17:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-07-29 03:17:44 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-07-29 03:17:41 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-07-29 03:17:38 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-07-29 03:17:35 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-07-29 03:17:32 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-07-29 03:17:29 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-07-29 03:17:24 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-07-29 03:17:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-07-29 03:17:13 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-07-29 03:17:09 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-07-29 03:17:06 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-07-29 03:17:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-07-29 03:16:59 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-07-29 03:16:54 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-07-29 03:16:51 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-07-29 03:16:48 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-07-29 03:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-07-29 03:16:39 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-07-29 03:16:35 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-07-29 03:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-07-29 03:16:28 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-07-29 03:16:25 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-07-29 03:16:22 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-29 03:16:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-07-29 03:16:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-29 03:16:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-07-29 03:16:06 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-07-29 03:16:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-07-29 03:15:57 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2010-07-29 03:15:54 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-07-29 03:15:49 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-07-29 03:15:45 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-07-29 03:15:42 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-07-29 03:15:36 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-07-29 03:15:32 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-07-29 03:15:29 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-07-29 03:15:25 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-07-29 03:15:22 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-29 03:15:19 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-07-29 03:15:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-07-29 03:15:12 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-07-29 03:15:09 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-29 03:15:05 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-07-29 03:15:01 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-07-29 03:14:57 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-07-29 03:14:46 ----HDC---- C:\WINDOWS\$NtUninstallKB982381$
2010-07-29 03:14:42 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-07-29 03:14:38 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-07-29 03:14:35 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-07-29 03:14:30 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-07-29 03:04:27 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-07-29 03:02:10 ----N---- C:\WINDOWS\system32\xpsp4res.dll
2010-07-29 03:00:16 ----D---- C:\WINDOWS\system32\PreInstall
2010-07-29 03:00:15 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-07-28 23:50:31 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\skypePM
2010-07-28 23:37:45 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Macromedia
2010-07-28 23:21:47 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2010-07-28 23:21:46 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2010-07-28 23:21:46 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-07-28 23:21:43 ----D---- C:\WINDOWS\Logs
2010-07-28 23:21:41 ----D---- C:\Program Files\Winamp Detect
2010-07-28 23:21:23 ----D---- C:\WINDOWS\RegisteredPackages
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxinsa64.exe
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxcpya64.exe
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\pxafs.dll
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\drivers\PxHelp20.sys
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\drivers\cdralw2k.sys
2010-07-28 23:21:12 ----N---- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\vxblock.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxwave.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxsfs.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxmas.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\pxdrv.dll
2010-07-28 23:21:11 ----N---- C:\WINDOWS\system32\px.dll
2010-07-28 23:21:11 ----D---- C:\Program Files\Winamp
2010-07-28 23:21:11 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Winamp
2010-07-28 23:16:42 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Mozilla
2010-07-28 23:16:38 ----D---- C:\Program Files\Mozilla Firefox
2010-07-28 23:15:25 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Skype
2010-07-28 23:15:16 ----D---- C:\Program Files\Common Files\Skype
2010-07-28 23:15:15 ----RD---- C:\Program Files\Skype
2010-07-28 23:15:10 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2010-07-28 23:13:57 ----A---- C:\WINDOWS\system32\wpa.bak
2010-07-28 23:13:28 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-07-28 04:52:51 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Adobe
2010-07-28 02:16:22 ----A---- C:\WINDOWS\system32\drivers\mouhid.sys
2010-07-28 02:16:19 ----A---- C:\WINDOWS\system32\drivers\hidusb.sys
2010-07-28 01:59:13 ----SD---- C:\Documents and Settings\pavol uhrik\Application Data\Microsoft
2010-07-28 01:59:13 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\InstallShield
2010-07-28 01:59:13 ----D---- C:\Documents and Settings\pavol uhrik\Application Data\Identities
2010-07-28 01:59:13 ----ASH---- C:\Documents and Settings\pavol uhrik\Application Data\desktop.ini
======List of files/folders modified in the last 1 months======
2010-08-12 16:12:07 ----D---- C:\WINDOWS\Prefetch
2010-08-12 16:03:03 ----D---- C:\WINDOWS\system32
2010-08-12 16:03:03 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-08-12 15:59:21 ----D---- C:\WINDOWS\Temp
2010-08-12 15:38:56 ----RD---- C:\Program Files
2010-08-12 15:05:15 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-12 14:56:45 ----D---- C:\WINDOWS\system32\drivers
2010-08-12 13:46:34 ----D---- C:\Program Files\Common Files
2010-08-12 13:41:38 ----D---- C:\WINDOWS
2010-08-12 13:19:04 ----HD---- C:\ASUS.DAT
2010-08-12 12:10:01 ----HD---- C:\WINDOWS\inf
2010-08-12 12:01:31 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-12 12:00:56 ----SHD---- C:\WINDOWS\Installer
2010-08-12 11:47:28 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-12 10:29:26 ----D---- C:\Documents and Settings
2010-08-12 08:37:40 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-08-06 20:49:40 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-05 09:38:06 ----A---- C:\WINDOWS\imsins.BAK
2010-07-29 15:53:25 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-29 13:21:48 ----D---- C:\WINDOWS\security
2010-07-29 11:21:36 ----SD---- C:\WINDOWS\Tasks
2010-07-29 07:35:07 ----D---- C:\WINDOWS\AppPatch
2010-07-29 07:35:06 ----D---- C:\WINDOWS\system32\wbem
2010-07-29 03:18:51 ----D---- C:\Program Files\Messenger
2010-07-29 03:18:30 ----D---- C:\WINDOWS\WinSxS
2010-07-29 03:17:07 ----D---- C:\Program Files\Movie Maker
2010-07-29 03:15:34 ----D---- C:\Program Files\Outlook Express
2010-07-28 23:21:50 ----D---- C:\WINDOWS\system32\DirectX
2010-07-28 23:21:40 ----D---- C:\Program Files\Windows Media Player
2010-07-28 23:14:03 ----A---- C:\WINDOWS\setuplog.txt
2010-07-28 23:13:36 ----D---- C:\WINDOWS\SoftwareDistribution
2010-07-28 23:13:33 ----D---- C:\WINDOWS\Help
2010-07-28 04:44:26 ----SHD---- C:\RECYCLER
2010-07-28 01:59:19 ----A---- C:\WINDOWS\OEWABLog.txt
2010-07-28 01:59:06 ----SHD---- C:\System Volume Information
2010-07-28 01:59:06 ----D---- C:\WINDOWS\system32\Restore
2010-07-28 01:59:06 ----D---- C:\WINDOWS\system32\config
2010-07-28 01:58:59 ----RASH---- C:\boot.ini
2010-07-28 01:51:45 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-28 01:50:28 ----D---- C:\WINDOWS\Registration
2010-07-28 00:47:18 ----D---- C:\WINDOWS\repair
2010-07-26 23:30:35 ----A---- C:\WINDOWS\system32\shell32.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 36352]
R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys []
R3 AR5416;Atheros AR5008 Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athw.sys [2009-02-13 1503840]
R3 ETD;ELAN PS/2 Port Input Device; C:\WINDOWS\system32\DRIVERS\ETD.sys [2009-03-30 129024]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2009-02-19 6312864]
R3 kbfiltr;Keyboard Filter; C:\WINDOWS\system32\DRIVERS\kbfiltr.sys [2008-11-03 13880]
R3 L1e;Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\WINDOWS\system32\DRIVERS\l1e51x86.sys [2008-12-15 38400]
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 monfilt;monfilt; C:\WINDOWS\system32\drivers\monfilt.sys [2008-02-13 1389056]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2006-12-17 7680]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\WINDOWS\system32\DRIVERS\snp2uvc.sys [2008-08-10 1752704]
R3 SRS_PremiumSound_Service;SRS Labs Premium Sound; C:\WINDOWS\system32\drivers\srs_PremiumSound_i386.sys [2009-04-01 233128]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\WINDOWS\system32\drivers\viahduaa.sys [2009-03-19 1057280]
S3 ASUSProcObsrv;ASUS Process Creation/Termination Observer; \??\D:\I386\AsProcOb.sys []
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 HidUsb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-17 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 usbvideo;USB Video Device (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2009-01-14 170640]
R2 SRS_VolSync_Service;SRS Volume Sync Service; C:\Program Files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe [2009-04-07 70880]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
-----------------EOF-----------------
Re: Pomoc zo security tool
Dobrý večer
Combofix stahněte takto:
- pravým myšítkem klikněte na odkaz combofixu --uložit jako.. ,a teď ho přejmenujte na Potvora.com a uložte.
Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-souhlaste s instalací konzole pro zotavení
- ComboFix je třeba spustit pod účtem s právy administrátora
- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna
- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
- pravým myšítkem klikněte na odkaz combofixu --uložit jako.. ,a teď ho přejmenujte na Potvora.com a uložte.
-souhlaste s instalací konzole pro zotavení
- ComboFix je třeba spustit pod účtem s právy administrátora
- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna
- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Přispějete na provoz fóra?