Privacy Center, problém s plochou

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Privacy Center, problém s plochou

#1 Příspěvek od jasanek »

Po startu naběhne jen Privacy Center a plocha nikde. Na tu se dostanu jen pře správce úloh.
Děkuji za rady.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#2 Příspěvek od jasanek »

Přídávám log z RSIT:


Logfile of random's system information tool 1.08 (written by random/random)
Run by admin at 2010-08-13 18:12:21
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 53 GB (69%) free of 76 GB
Total RAM: 1023 MB (72% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1078081533-1677128483-1060284298-1003Core1cb0d84f92d3450.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-07-13 278192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll [2010-07-16 814648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F48-5AD1-443E-AE34-FFE03CBF3099}]
Ukazatel S-Rank - C:\Program Files\Seznam.cz\core.2.dll [2009-11-02 1085080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-07-13 278192]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2009-10-20 111928]
"Adobe Photo Downloader"=C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe [2005-06-06 57344]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2007-12-21 1443072]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"Microsoft Corp"=C:\Documents and Settings\admin\Data aplikací\svchosts.exe [2010-07-13 233472]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"Seznam Postak"=C:\Program Files\Seznam.cz\postak.exe [2009-11-02 448664]
"Microsoft Corp"=C:\Documents and Settings\admin\Data aplikací\svchosts.exe [2010-07-13 233472]
"PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-05-14 1479680]
"Jsipuqeruzonahuk"=C:\WINDOWS\msxtrv.dll [2004-08-17 62464]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ap.exe]
C:\Documents and Settings\admin\Data aplikací\PCenter\ap.exe [2010-08-09 556032]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
C:\Program Files\DAEMON Tools\daemon.exe [2005-12-10 133016]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\admin\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2010-02-26 135664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Jsipuqeruzonahuk]
C:\WINDOWS\msxtrv.dll [2004-08-17 62464]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Corp]
C:\Documents and Settings\admin\Data aplikací\svchosts.exe [2010-07-13 233472]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2004-08-17 1667584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2010-01-17 39408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe [2010-01-12 37888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE [2004-12-14 29696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^hpoddt01.exe.lnk]
C:\PROGRA~1\HEWLET~1\DIGITA~1\bin\hpotdd01.exe [2003-04-06 28672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-08-13 18:12:22 ----D---- C:\Program Files\trend micro
2010-08-13 18:12:21 ----D---- C:\rsit
2010-08-13 18:00:03 ----A---- C:\WINDOWS\ucofegizutazetif.dll
2010-08-13 17:40:02 ----A---- C:\WINDOWS\system32\hidserv.dll
2010-08-13 17:39:53 ----A---- C:\WINDOWS\system32\drivers\mouhid.sys
2010-08-13 17:39:42 ----A---- C:\WINDOWS\system32\drivers\hidusb.sys
2010-08-10 01:49:43 ----D---- C:\Documents and Settings\admin\Data aplikací\PCenter
2010-08-10 01:40:02 ----A---- C:\WINDOWS\etohehate.dll
2010-08-09 23:38:04 ----A---- C:\WINDOWS\abijulat.dll
2010-08-09 13:12:28 ----A---- C:\WINDOWS\ogifijocifalut.dll
2010-08-09 08:52:19 ----A---- C:\WINDOWS\osifixipu.dll
2010-08-09 06:50:23 ----A---- C:\WINDOWS\ahifozujecazuwip.dll
2010-08-08 07:34:38 ----A---- C:\WINDOWS\oyibehamicun.dll
2010-08-07 21:00:02 ----A---- C:\WINDOWS\akopamepo.dll
2010-08-07 20:58:28 ----SHD---- C:\FOUND.006
2010-08-07 17:29:54 ----A---- C:\WINDOWS\anowareheguri.dll
2010-08-07 14:13:53 ----A---- C:\WINDOWS\ofowuhuqerofibo.dll
2010-08-07 02:24:01 ----A---- C:\WINDOWS\awuwexuluq.dll
2010-08-07 00:20:22 ----A---- C:\WINDOWS\oxacoruw.dll
2010-08-06 21:18:21 ----A---- C:\WINDOWS\ucuzapow.dll
2010-08-06 19:19:06 ----A---- C:\WINDOWS\adugilimelum.dll
2010-08-06 15:00:34 ----A---- C:\WINDOWS\icinaniyanuna.dll
2010-08-06 13:01:21 ----A---- C:\WINDOWS\uzofipulukelik.dll
2010-08-06 10:57:05 ----A---- C:\WINDOWS\oduhowob.dll
2010-08-06 00:37:58 ----A---- C:\WINDOWS\uzelebinurifucip.dll
2010-08-05 11:06:28 ----A---- C:\WINDOWS\irumusigegobe.dll
2010-08-05 10:34:44 ----A---- C:\WINDOWS\imipuxek.dll
2010-08-05 02:15:52 ----A---- C:\WINDOWS\otufutoc.dll
2010-08-04 21:33:56 ----A---- C:\WINDOWS\ovelirik.dll
2010-08-04 01:37:41 ----A---- C:\WINDOWS\oqoqoref.dll
2010-08-03 23:38:12 ----A---- C:\WINDOWS\osifacocuwuseh.dll
2010-08-03 03:18:02 ----A---- C:\WINDOWS\abocogiceyiq.dll
2010-08-02 00:59:07 ----A---- C:\WINDOWS\izuqajetecoqa.dll
2010-08-01 22:57:07 ----A---- C:\WINDOWS\eguvaruy.dll
2010-08-01 21:04:28 ----A---- C:\WINDOWS\osijefiq.dll
2010-08-01 02:43:58 ----A---- C:\WINDOWS\eqerivehamiro.dll
2010-08-01 00:40:44 ----A---- C:\WINDOWS\oyoholuh.dll
2010-07-31 14:08:03 ----A---- C:\WINDOWS\oyugicab.dll
2010-07-30 21:29:43 ----A---- C:\WINDOWS\ezeruyuqide.dll
2010-07-30 09:57:54 ----A---- C:\WINDOWS\oxerowij.dll
2010-07-30 08:11:42 ----A---- C:\WINDOWS\aweqifihufehori.dll
2010-07-29 21:34:22 ----A---- C:\WINDOWS\ujijohehucucaqi.dll
2010-07-29 08:41:51 ----A---- C:\WINDOWS\osapofuyipidu.dll
2010-07-29 01:36:42 ----A---- C:\WINDOWS\exizezocoh.dll
2010-07-28 23:33:19 ----A---- C:\WINDOWS\ibufehocozisij.dll
2010-07-28 19:44:52 ----A---- C:\WINDOWS\ecahasaj.dll
2010-07-28 15:05:04 ----A---- C:\WINDOWS\etuqihojiseciy.dll
2010-07-28 11:13:02 ----A---- C:\WINDOWS\uvulubup.dll
2010-07-27 11:15:39 ----A---- C:\WINDOWS\ucawibiq.dll
2010-07-27 09:13:52 ----A---- C:\WINDOWS\epotokesiko.dll
2010-07-26 21:10:45 ----A---- C:\WINDOWS\owahuropifatufo.dll
2010-07-26 07:48:31 ----A---- C:\WINDOWS\iruqaxacoden.dll
2010-07-25 22:43:46 ----A---- C:\WINDOWS\alawenuq.dll
2010-07-25 09:44:59 ----A---- C:\WINDOWS\ihovafec.dll
2010-07-25 08:22:42 ----A---- C:\WINDOWS\ivedujugerudane.dll
2010-07-24 17:08:48 ----A---- C:\WINDOWS\eyosadoq.dll
2010-07-24 12:19:31 ----A---- C:\WINDOWS\egeqojoqo.dll
2010-07-24 10:17:31 ----A---- C:\WINDOWS\ajexayotikapaw.dll
2010-07-24 07:58:55 ----A---- C:\WINDOWS\icugicabenuwiq.dll
2010-07-23 21:09:27 ----A---- C:\WINDOWS\umeqawepewa.dll
2010-07-23 12:02:41 ----A---- C:\WINDOWS\efipewap.dll
2010-07-23 10:00:44 ----A---- C:\WINDOWS\uqujunehohi.dll
2010-07-23 09:39:34 ----A---- C:\WINDOWS\eremiyumihoyopog.dll
2010-07-23 09:24:38 ----HD---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2010-07-23 08:53:31 ----HD---- C:\WINDOWS\$NtUninstallWudf01009$
2010-07-23 08:53:23 ----A---- C:\WINDOWS\system32\drivers\usbser.sys
2010-07-23 08:52:30 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2010-07-23 08:52:26 ----HD---- C:\WINDOWS\$NtUninstallWdf01009$
2010-07-23 08:50:16 ----D---- C:\Documents and Settings\admin\Data aplikací\Nokia
2010-07-23 08:50:15 ----D---- C:\Documents and Settings\admin\Data aplikací\PC Suite
2010-07-23 08:50:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2010-07-23 08:48:42 ----D---- C:\Program Files\Common Files\PCSuite
2010-07-23 08:48:35 ----D---- C:\Program Files\Common Files\Nokia
2010-07-23 08:48:26 ----D---- C:\Program Files\DIFX
2010-07-23 08:48:25 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2010-07-23 08:48:17 ----D---- C:\Program Files\PC Connectivity Solution
2010-07-23 08:48:09 ----A---- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2010-07-23 08:48:08 ----A---- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2010-07-23 08:48:06 ----A---- C:\WINDOWS\system32\drivers\ccdcmbo.sys
2010-07-23 08:48:03 ----D---- C:\WINDOWS\system32\DRVSTORE
2010-07-23 08:48:03 ----A---- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2010-07-23 08:48:03 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2010-07-23 08:48:03 ----A---- C:\WINDOWS\system32\drivers\ccdcmb.sys
2010-07-23 08:48:00 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2010-07-23 08:47:58 ----D---- C:\Program Files\Nokia
2010-07-23 08:31:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\Installations
2010-07-23 08:10:05 ----A---- C:\WINDOWS\ivaxegeq.dll
2010-07-23 05:46:37 ----A---- C:\WINDOWS\usemomig.dll
2010-07-23 03:49:34 ----A---- C:\WINDOWS\acakuyasezaxi.dll
2010-07-22 22:27:59 ----A---- C:\WINDOWS\urodohug.dll
2010-07-22 20:51:34 ----A---- C:\WINDOWS\ezocepep.dll
2010-07-22 18:49:53 ----A---- C:\WINDOWS\okufumutoka.dll
2010-07-22 07:31:58 ----A---- C:\WINDOWS\apawudehi.dll
2010-07-21 16:31:52 ----A---- C:\WINDOWS\ejufajahi.dll
2010-07-21 07:21:57 ----A---- C:\WINDOWS\inakivegohekeva.dll
2010-07-20 22:17:46 ----A---- C:\WINDOWS\idecirojikehad.dll
2010-07-18 21:47:48 ----A---- C:\WINDOWS\otokofeg.dll
2010-07-18 20:21:02 ----A---- C:\WINDOWS\akabovisidu.dll
2010-07-18 19:24:10 ----A---- C:\WINDOWS\onaxafujahoz.dll
2010-07-18 14:45:31 ----A---- C:\WINDOWS\exujejohehucuca.dll
2010-07-18 12:43:34 ----A---- C:\WINDOWS\ifihuhiq.dll
2010-07-18 10:41:33 ----A---- C:\WINDOWS\utoconihuqajacu.dll
2010-07-18 08:39:30 ----A---- C:\WINDOWS\uluhowoboz.dll
2010-07-18 07:56:05 ----A---- C:\WINDOWS\ulerejucow.dll
2010-07-18 03:07:56 ----A---- C:\WINDOWS\akufumutoka.dll
2010-07-18 01:05:56 ----A---- C:\WINDOWS\axizoyipo.dll
2010-07-17 18:21:08 ----A---- C:\WINDOWS\iperejucowoziq.dll
2010-07-17 16:19:19 ----A---- C:\WINDOWS\oyowifapoyowu.dll
2010-07-17 09:37:28 ----A---- C:\WINDOWS\ohifozuj.dll
2010-07-17 07:30:47 ----A---- C:\WINDOWS\iguqosih.dll
2010-07-17 00:24:38 ----A---- C:\WINDOWS\ovabemob.dll
2010-07-16 20:22:12 ----A---- C:\WINDOWS\uhivulas.dll
2010-07-16 12:35:09 ----A---- C:\WINDOWS\idijexij.dll
2010-07-16 09:06:36 ----A---- C:\WINDOWS\uqujuneh.dll
2010-07-16 04:41:50 ----A---- C:\WINDOWS\aqosefacoc.dll
2010-07-16 02:22:31 ----A---- C:\WINDOWS\iquheseweri.dll
2010-07-15 03:12:01 ----A---- C:\WINDOWS\itosuketomi.dll
2010-07-15 01:10:01 ----A---- C:\WINDOWS\obifovah.dll
2010-07-15 01:00:00 ----A---- C:\WINDOWS\oqovamebo.dll
2010-07-15 00:26:56 ----A---- C:\WINDOWS\system32\nddeap.dll
2010-07-14 22:57:46 ----A---- C:\WINDOWS\egabetogu.dll
2010-07-14 21:59:03 ----A---- C:\WINDOWS\urowedok.dll
2010-07-14 04:45:41 ----A---- C:\WINDOWS\oyowifap.dll
2010-07-14 00:56:46 ----A---- C:\WINDOWS\ocowawan.dll

======List of files/folders modified in the last 1 months======

2010-08-13 17:51:18 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-13 17:49:50 ----A---- C:\WINDOWS\wincmd.ini
2010-08-13 17:43:00 ----SH---- C:\boot.ini
2010-08-13 17:43:00 ----A---- C:\WINDOWS\win.ini
2010-08-13 17:43:00 ----A---- C:\WINDOWS\system.ini
2010-07-23 08:55:08 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-23 08:54:06 ----A---- C:\WINDOWS\imsins.BAK

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-01-12 642560]
R0 viaagp;Filtr VIA sběrnice AGP ; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2004-08-03 42240]
R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2010-01-24 82380]
R1 easdrv;easdrv; C:\WINDOWS\system32\DRIVERS\easdrv.sys [2007-12-21 30216]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2007-12-21 53768]
R1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\system32\DRIVERS\p3.sys [2004-08-17 46336]
R2 eamon;EAMON; C:\WINDOWS\system32\DRIVERS\eamon.sys [2007-12-21 39944]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2007-12-21 71176]
R3 ati2mtaa;ati2mtaa; C:\WINDOWS\system32\DRIVERS\ati2mtaa.sys [2004-08-17 326912]
R3 dtscsi;dtscsi; C:\WINDOWS\System32\Drivers\dtscsi.sys [2010-01-13 223128]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2007-12-21 30728]
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2003-03-09 51024]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2003-03-09 16080]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2003-03-09 21456]
S3 K320bus;Sony Ericsson K320 driver (WDM); C:\WINDOWS\system32\DRIVERS\K320bus.sys [2006-08-18 61504]
S3 K320mdfl;Sony Ericsson K320 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\K320mdfl.sys [2006-08-18 9328]
S3 K320mdm;Sony Ericsson K320 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\K320mdm.sys [2006-08-18 97056]
S3 K320mgmt;Sony Ericsson K320 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\K320mgmt.sys [2006-08-18 88560]
S3 K320obex;Sony Ericsson K320 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\K320obex.sys [2006-08-18 86368]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2010-02-26 18176]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-02-26 22528]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-02-26 8192]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2004-08-03 25600]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-02-26 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ekrn;Eset Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2007-12-21 468224]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-06-14 615936]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-03 135664]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2007-12-21 19200]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-01-17 182768]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#3 Příspěvek od vyosek »

Zdravim a pekny vecer preji :)

Zaliskane jak jetel :arcisit:

:arrow: Stahnete na plochu Rkill http://download.bleepingcomputer.com/grinler/rkill.com a spustte
  • V zadnem pripade nerestartovat PC - Rkill ukonci nesystemove procesy, takze i ty co jsou haveti - restartem by jste je opet obnovil
:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#4 Příspěvek od jasanek »

Taky zdravím a díky za rady.

Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Verze databáze: 4425

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

13.8.2010 19:42:55
mbam-log-2010-08-13 (19-42-55).txt

Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 191926
Uplynulý čas: 31 minuta(y), 9 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 1
Infikované klíče registru: 0
Infikované hodnoty registru: 3
Infikované datové položky registru: 1
Infikované složky: 1
Infikované soubory: 13

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
C:\WINDOWS\msxtrv.dll (Trojan.Agent.Gen) -> No action taken.

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jsipuqeruzonahuk (Trojan.Agent.Gen) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft corp (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft corp (Trojan.Agent) -> No action taken.

Infikované datové položky registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\Documents and Settings\admin\Data aplikací\PCenter\sp.exe) Good: (Explorer.exe) -> No action taken.

Infikované složky:
C:\Documents and Settings\admin\Data aplikací\PCenter (Rogue.PCenter) -> No action taken.

Infikované soubory:
C:\WINDOWS\msxtrv.dll (Trojan.Agent.Gen) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\svchosts.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\DRO3040.tmp.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\nig3046.tmp.bat (Trojan.Agent.Gen) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\nig3.tmp.bat (Trojan.Agent.Gen) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\PCenter\ap.exe (Trojan.FakeAlert) -> No action taken.
C:\Program Files\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> No action taken.
C:\xxxxx\D and Settings\Administrator\Data aplikací\CCenter\ccmain.exe (Rogue.ControlCenter) -> No action taken.
C:\xxxxx\D and Settings\Administrator\Data aplikací\CCenter\ccagent.exe (Trojan.FakeAlert) -> No action taken.
C:\xxxxx\D and Settings\Administrator\Data aplikací\CCenter\uninstall.exe (Rogue.ControlCenter) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\PCenter\sp.exe (Rogue.PCenter) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\PCenter\settings.ini (Rogue.PCenter) -> No action taken.
C:\Documents and Settings\admin\Data aplikací\nig3.tmp (Malware.Trace) -> No action taken.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#5 Příspěvek od vyosek »

:arrow: Vse co nasel MBAM smazte

:arrow: Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
  • C:\WINDOWS\itosuketomi.dll
    C:\WINDOWS\eqerivehamiro.dll
    C:\WINDOWS\eqerivehamiro.dll
    C:\WINDOWS\etohehate.dll
  • Kliknete na Prochazet
  • Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
  • Pokud napise Soubor byl jiz testovan, dejte otestovat znovu
  • Kliknete na Otestovat soubor
  • Vysledek analyzy sem vlozte (jako odkaz)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#6 Příspěvek od jasanek »

Napsalo mi to že se nepodařilo odstranit všechny soubory.


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4425

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

13.8.2010 19:51:23
mbam-log-2010-08-13 (19-51-23).txt

Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 191926
Uplynulý čas: 31 minuta(y), 9 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 1
Infikované klíče registru: 0
Infikované hodnoty registru: 3
Infikované datové položky registru: 1
Infikované složky: 1
Infikované soubory: 13

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
C:\WINDOWS\msxtrv.dll (Trojan.Agent.Gen) -> Delete on reboot.

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\microsoft corp (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft corp (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jsipuqeruzonahuk (Trojan.Agent.Gen) -> Delete on reboot.

Infikované datové položky registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\Documents and Settings\admin\Data aplikací\PCenter\sp.exe) Good: (Explorer.exe) -> Not selected for removal.

Infikované složky:
C:\Documents and Settings\admin\Data aplikací\PCenter (Rogue.PCenter) -> Quarantined and deleted successfully.

Infikované soubory:
C:\Program Files\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\nig3.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\xxxxx\D and Settings\Administrator\Data aplikací\CCenter\uninstall.exe (Rogue.ControlCenter) -> Quarantined and deleted successfully.
C:\xxxxx\D and Settings\Administrator\Data aplikací\CCenter\ccmain.exe (Rogue.ControlCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\PCenter\sp.exe (Rogue.PCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\PCenter\settings.ini (Rogue.PCenter) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\svchosts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\DRO3040.tmp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\nig3046.tmp.bat (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\nig3.tmp.bat (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\msxtrv.dll (Trojan.Agent.Gen) -> Delete on reboot.
C:\xxxxx\D and Settings\Administrator\Data aplikací\CCenter\ccagent.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\admin\Data aplikací\PCenter\ap.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#7 Příspěvek od vyosek »

Restartujte PC a dejte novy log ze RSITu - budte pripojen k netu at si RSIT muze stahnout HJT
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#8 Příspěvek od jasanek »

Tady je první:
http://www.virustotal.com/file-scan/rep ... 1281722082
U těch třech dám vybrat soubor. Vyberu a dám odeslat. Proběhne okno a napíše mi to že soubor nebyl vybrán.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#9 Příspěvek od vyosek »

Zkuste jej najit rucne - mozna bude treba zapnout zobrazeni skrytych souboru (Start-ovladaci panely-moznosti slozky-zobrazeni-Zobrazovat skryte soubory nebo slozky)

Pak sem mrsknete novy RSIT a uvidime co tam jeste je :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#10 Příspěvek od jasanek »

Mám ho najít a smazat?


Logfile of random's system information tool 1.08 (written by random/random)
Run by admin at 2010-08-13 20:05:26
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 52 GB (69%) free of 76 GB
Total RAM: 1023 MB (71% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:05:41, on 13.8.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Seznam.cz\postak.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Documents and Settings\admin\Plocha\RSIT.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\trend micro\admin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Ukazatel S-Rank - {EA837F48-5AD1-443E-AE34-FFE03CBF3099} - C:\Program Files\Seznam.cz\core.2.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Seznam Postak] "C:\Program Files\Seznam.cz\postak.exe" -s
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Data aplikací\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B75FE79-661C-4725-B123-E9A7E7A189A3}: NameServer = 192.168.5.1
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6558 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1078081533-1677128483-1060284298-1003Core1cb0d84f92d3450.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-07-13 278192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll [2010-07-16 814648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F48-5AD1-443E-AE34-FFE03CBF3099}]
Ukazatel S-Rank - C:\Program Files\Seznam.cz\core.2.dll [2009-11-02 1085080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-07-13 278192]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2009-10-20 111928]
"Adobe Photo Downloader"=C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe [2005-06-06 57344]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2007-12-21 1443072]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"Seznam Postak"=C:\Program Files\Seznam.cz\postak.exe [2009-11-02 448664]
"PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-05-14 1479680]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ap.exe]
C:\Documents and Settings\admin\Data aplikací\PCenter\ap.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
C:\Program Files\DAEMON Tools\daemon.exe [2005-12-10 133016]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\admin\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2010-02-26 135664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Jsipuqeruzonahuk]
C:\WINDOWS\msxtrv.dll,Startup []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Corp]
C:\Documents and Settings\admin\Data aplikací\svchosts.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2004-08-17 1667584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2010-01-17 39408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe [2010-01-12 37888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE [2004-12-14 29696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^hpoddt01.exe.lnk]
C:\PROGRA~1\HEWLET~1\DIGITA~1\bin\hpotdd01.exe [2003-04-06 28672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-08-13 19:06:08 ----A---- C:\WINDOWS\izoxiwuhuqero.dll
2010-08-13 19:02:46 ----D---- C:\Documents and Settings\admin\Data aplikací\Malwarebytes
2010-08-13 19:02:36 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-08-13 19:02:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-08-13 19:02:33 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-08-13 19:02:32 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-08-13 18:57:58 ----A---- C:\WINDOWS\exiguyoy.dll
2010-08-13 18:29:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2010-08-13 18:12:22 ----D---- C:\Program Files\trend micro
2010-08-13 18:12:21 ----D---- C:\rsit
2010-08-13 18:00:03 ----A---- C:\WINDOWS\ucofegizutazetif.dll
2010-08-13 17:40:02 ----A---- C:\WINDOWS\system32\hidserv.dll
2010-08-13 17:39:53 ----A---- C:\WINDOWS\system32\drivers\mouhid.sys
2010-08-13 17:39:42 ----A---- C:\WINDOWS\system32\drivers\hidusb.sys
2010-08-10 01:40:02 ----A---- C:\WINDOWS\etohehate.dll
2010-08-09 23:38:04 ----A---- C:\WINDOWS\abijulat.dll
2010-08-09 13:12:28 ----A---- C:\WINDOWS\ogifijocifalut.dll
2010-08-09 08:52:19 ----A---- C:\WINDOWS\osifixipu.dll
2010-08-09 06:50:23 ----A---- C:\WINDOWS\ahifozujecazuwip.dll
2010-08-08 07:34:38 ----A---- C:\WINDOWS\oyibehamicun.dll
2010-08-07 21:00:02 ----A---- C:\WINDOWS\akopamepo.dll
2010-08-07 20:58:28 ----SHD---- C:\FOUND.006
2010-08-07 17:29:54 ----A---- C:\WINDOWS\anowareheguri.dll
2010-08-07 14:13:53 ----A---- C:\WINDOWS\ofowuhuqerofibo.dll
2010-08-07 02:24:01 ----A---- C:\WINDOWS\awuwexuluq.dll
2010-08-07 00:20:22 ----A---- C:\WINDOWS\oxacoruw.dll
2010-08-06 21:18:21 ----A---- C:\WINDOWS\ucuzapow.dll
2010-08-06 19:19:06 ----A---- C:\WINDOWS\adugilimelum.dll
2010-08-06 15:00:34 ----A---- C:\WINDOWS\icinaniyanuna.dll
2010-08-06 13:01:21 ----A---- C:\WINDOWS\uzofipulukelik.dll
2010-08-06 10:57:05 ----A---- C:\WINDOWS\oduhowob.dll
2010-08-06 00:37:58 ----A---- C:\WINDOWS\uzelebinurifucip.dll
2010-08-05 11:06:28 ----A---- C:\WINDOWS\irumusigegobe.dll
2010-08-05 10:34:44 ----A---- C:\WINDOWS\imipuxek.dll
2010-08-05 02:15:52 ----A---- C:\WINDOWS\otufutoc.dll
2010-08-04 21:33:56 ----A---- C:\WINDOWS\ovelirik.dll
2010-08-04 01:37:41 ----A---- C:\WINDOWS\oqoqoref.dll
2010-08-03 23:38:12 ----A---- C:\WINDOWS\osifacocuwuseh.dll
2010-08-03 03:18:02 ----A---- C:\WINDOWS\abocogiceyiq.dll
2010-08-02 00:59:07 ----A---- C:\WINDOWS\izuqajetecoqa.dll
2010-08-01 22:57:07 ----A---- C:\WINDOWS\eguvaruy.dll
2010-08-01 21:04:28 ----A---- C:\WINDOWS\osijefiq.dll
2010-08-01 02:43:58 ----A---- C:\WINDOWS\eqerivehamiro.dll
2010-08-01 00:40:44 ----A---- C:\WINDOWS\oyoholuh.dll
2010-07-31 14:08:03 ----A---- C:\WINDOWS\oyugicab.dll
2010-07-30 21:29:43 ----A---- C:\WINDOWS\ezeruyuqide.dll
2010-07-30 09:57:54 ----A---- C:\WINDOWS\oxerowij.dll
2010-07-30 08:11:42 ----A---- C:\WINDOWS\aweqifihufehori.dll
2010-07-29 21:34:22 ----A---- C:\WINDOWS\ujijohehucucaqi.dll
2010-07-29 08:41:51 ----A---- C:\WINDOWS\osapofuyipidu.dll
2010-07-29 01:36:42 ----A---- C:\WINDOWS\exizezocoh.dll
2010-07-28 23:33:19 ----A---- C:\WINDOWS\ibufehocozisij.dll
2010-07-28 19:44:52 ----A---- C:\WINDOWS\ecahasaj.dll
2010-07-28 15:05:04 ----A---- C:\WINDOWS\etuqihojiseciy.dll
2010-07-28 11:13:02 ----A---- C:\WINDOWS\uvulubup.dll
2010-07-27 11:15:39 ----A---- C:\WINDOWS\ucawibiq.dll
2010-07-27 09:13:52 ----A---- C:\WINDOWS\epotokesiko.dll
2010-07-26 21:10:45 ----A---- C:\WINDOWS\owahuropifatufo.dll
2010-07-26 07:48:31 ----A---- C:\WINDOWS\iruqaxacoden.dll
2010-07-25 22:43:46 ----A---- C:\WINDOWS\alawenuq.dll
2010-07-25 09:44:59 ----A---- C:\WINDOWS\ihovafec.dll
2010-07-25 08:22:42 ----A---- C:\WINDOWS\ivedujugerudane.dll
2010-07-24 17:08:48 ----A---- C:\WINDOWS\eyosadoq.dll
2010-07-24 12:19:31 ----A---- C:\WINDOWS\egeqojoqo.dll
2010-07-24 10:17:31 ----A---- C:\WINDOWS\ajexayotikapaw.dll
2010-07-24 07:58:55 ----A---- C:\WINDOWS\icugicabenuwiq.dll
2010-07-23 21:09:27 ----A---- C:\WINDOWS\umeqawepewa.dll
2010-07-23 12:02:41 ----A---- C:\WINDOWS\efipewap.dll
2010-07-23 10:00:44 ----A---- C:\WINDOWS\uqujunehohi.dll
2010-07-23 09:39:34 ----A---- C:\WINDOWS\eremiyumihoyopog.dll
2010-07-23 09:24:38 ----HD---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2010-07-23 08:53:31 ----HD---- C:\WINDOWS\$NtUninstallWudf01009$
2010-07-23 08:53:23 ----A---- C:\WINDOWS\system32\drivers\usbser.sys
2010-07-23 08:52:30 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2010-07-23 08:52:26 ----HD---- C:\WINDOWS\$NtUninstallWdf01009$
2010-07-23 08:50:16 ----D---- C:\Documents and Settings\admin\Data aplikací\Nokia
2010-07-23 08:50:15 ----D---- C:\Documents and Settings\admin\Data aplikací\PC Suite
2010-07-23 08:50:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2010-07-23 08:48:42 ----D---- C:\Program Files\Common Files\PCSuite
2010-07-23 08:48:35 ----D---- C:\Program Files\Common Files\Nokia
2010-07-23 08:48:26 ----D---- C:\Program Files\DIFX
2010-07-23 08:48:25 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2010-07-23 08:48:17 ----D---- C:\Program Files\PC Connectivity Solution
2010-07-23 08:48:09 ----A---- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2010-07-23 08:48:08 ----A---- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2010-07-23 08:48:06 ----A---- C:\WINDOWS\system32\drivers\ccdcmbo.sys
2010-07-23 08:48:03 ----D---- C:\WINDOWS\system32\DRVSTORE
2010-07-23 08:48:03 ----A---- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2010-07-23 08:48:03 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2010-07-23 08:48:03 ----A---- C:\WINDOWS\system32\drivers\ccdcmb.sys
2010-07-23 08:48:00 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2010-07-23 08:47:58 ----D---- C:\Program Files\Nokia
2010-07-23 08:31:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\Installations
2010-07-23 08:10:05 ----A---- C:\WINDOWS\ivaxegeq.dll
2010-07-23 05:46:37 ----A---- C:\WINDOWS\usemomig.dll
2010-07-23 03:49:34 ----A---- C:\WINDOWS\acakuyasezaxi.dll
2010-07-22 22:27:59 ----A---- C:\WINDOWS\urodohug.dll
2010-07-22 20:51:34 ----A---- C:\WINDOWS\ezocepep.dll
2010-07-22 18:49:53 ----A---- C:\WINDOWS\okufumutoka.dll
2010-07-22 07:31:58 ----A---- C:\WINDOWS\apawudehi.dll
2010-07-21 16:31:52 ----A---- C:\WINDOWS\ejufajahi.dll
2010-07-21 07:21:57 ----A---- C:\WINDOWS\inakivegohekeva.dll
2010-07-20 22:17:46 ----A---- C:\WINDOWS\idecirojikehad.dll
2010-07-18 21:47:48 ----A---- C:\WINDOWS\otokofeg.dll
2010-07-18 20:21:02 ----A---- C:\WINDOWS\akabovisidu.dll
2010-07-18 19:24:10 ----A---- C:\WINDOWS\onaxafujahoz.dll
2010-07-18 14:45:31 ----A---- C:\WINDOWS\exujejohehucuca.dll
2010-07-18 12:43:34 ----A---- C:\WINDOWS\ifihuhiq.dll
2010-07-18 10:41:33 ----A---- C:\WINDOWS\utoconihuqajacu.dll
2010-07-18 08:39:30 ----A---- C:\WINDOWS\uluhowoboz.dll
2010-07-18 07:56:05 ----A---- C:\WINDOWS\ulerejucow.dll
2010-07-18 03:07:56 ----A---- C:\WINDOWS\akufumutoka.dll
2010-07-18 01:05:56 ----A---- C:\WINDOWS\axizoyipo.dll
2010-07-17 18:21:08 ----A---- C:\WINDOWS\iperejucowoziq.dll
2010-07-17 16:19:19 ----A---- C:\WINDOWS\oyowifapoyowu.dll
2010-07-17 09:37:28 ----A---- C:\WINDOWS\ohifozuj.dll
2010-07-17 07:30:47 ----A---- C:\WINDOWS\iguqosih.dll
2010-07-17 00:24:38 ----A---- C:\WINDOWS\ovabemob.dll
2010-07-16 20:22:12 ----A---- C:\WINDOWS\uhivulas.dll
2010-07-16 12:35:09 ----A---- C:\WINDOWS\idijexij.dll
2010-07-16 09:06:36 ----A---- C:\WINDOWS\uqujuneh.dll
2010-07-16 04:41:50 ----A---- C:\WINDOWS\aqosefacoc.dll
2010-07-16 02:22:31 ----A---- C:\WINDOWS\iquheseweri.dll
2010-07-15 03:12:01 ----A---- C:\WINDOWS\itosuketomi.dll
2010-07-15 01:10:01 ----A---- C:\WINDOWS\obifovah.dll
2010-07-15 01:00:00 ----A---- C:\WINDOWS\oqovamebo.dll
2010-07-15 00:26:56 ----A---- C:\WINDOWS\system32\nddeap.dll
2010-07-14 22:57:46 ----A---- C:\WINDOWS\egabetogu.dll
2010-07-14 21:59:03 ----A---- C:\WINDOWS\urowedok.dll
2010-07-14 04:45:41 ----A---- C:\WINDOWS\oyowifap.dll
2010-07-14 00:56:46 ----A---- C:\WINDOWS\ocowawan.dll

======List of files/folders modified in the last 1 months======

2010-08-13 20:02:40 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-13 19:27:40 ----A---- C:\WINDOWS\wincmd.ini
2010-08-13 17:43:00 ----SH---- C:\boot.ini
2010-08-13 17:43:00 ----A---- C:\WINDOWS\win.ini
2010-08-13 17:43:00 ----A---- C:\WINDOWS\system.ini
2010-07-23 08:55:08 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-23 08:54:06 ----A---- C:\WINDOWS\imsins.BAK

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-01-12 642560]
R0 viaagp;Filtr VIA sběrnice AGP ; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2004-08-03 42240]
R1 AFS2K;AFS2k; C:\WINDOWS\system32\drivers\AFS2K.sys [2010-01-24 82380]
R1 easdrv;easdrv; C:\WINDOWS\system32\DRIVERS\easdrv.sys [2007-12-21 30216]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2007-12-21 53768]
R1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\system32\DRIVERS\p3.sys [2004-08-17 46336]
R2 eamon;EAMON; C:\WINDOWS\system32\DRIVERS\eamon.sys [2007-12-21 39944]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2007-12-21 71176]
R3 ati2mtaa;ati2mtaa; C:\WINDOWS\system32\DRIVERS\ati2mtaa.sys [2004-08-17 326912]
R3 dtscsi;dtscsi; C:\WINDOWS\System32\Drivers\dtscsi.sys [2010-01-13 223128]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2007-12-21 30728]
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2003-03-09 51024]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2003-03-09 16080]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2003-03-09 21456]
S3 K320bus;Sony Ericsson K320 driver (WDM); C:\WINDOWS\system32\DRIVERS\K320bus.sys [2006-08-18 61504]
S3 K320mdfl;Sony Ericsson K320 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\K320mdfl.sys [2006-08-18 9328]
S3 K320mdm;Sony Ericsson K320 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\K320mdm.sys [2006-08-18 97056]
S3 K320mgmt;Sony Ericsson K320 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\K320mgmt.sys [2006-08-18 88560]
S3 K320obex;Sony Ericsson K320 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\K320obex.sys [2006-08-18 86368]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2010-02-26 18176]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-02-26 22528]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-02-26 8192]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2004-08-03 25600]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-02-26 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ekrn;Eset Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2007-12-21 468224]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-06-14 615936]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-03 135664]
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2007-12-21 19200]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-01-17 182768]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#11 Příspěvek od vyosek »

Nene, to jsme si nerozumely...ty soubory ktere Vam na VirusTotalu nesly najit: tak na VT nezadavejte adresu ale zkuste je vyhledat rucne a takto je zadat...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#12 Příspěvek od vyosek »

Az to budete mit, tak sem hodte odkazy na t tri soubory ktere jsem chtel testovat...pak Vam dam dalsi mazani, jeste tam neco je :arcisit:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#13 Příspěvek od jasanek »

C:\WINDOWS\itosuketomi.dll Tenhle jsem nenašel vůbec, ani v TC.
Zbývající tři najdu, ale dělá to co jsem psal. Ale koukal jsem v Total commandru že mají nulovou velikost. A když ho otvřu F3 nebo F4. Tak prostě nic neobsahují. A takových souborů *.dll je tam celá řada.
C:\WINDOWS\eqerivehamiro.dll
C:\WINDOWS\eqerivehamiro.dll
C:\WINDOWS\etohehate.dll

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Privacy Center, problém s plochou

#14 Příspěvek od vyosek »

:arrow: Prave je mi zahadou jak se tvori - kdyby byly vytvoreny v jeden cas - tak bych to svedl na havet ale tvori se v nahodnou dobu s nahodnym nazvem...jedem dal - vzhuru do dalsiho kola mazani :arcisit:

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Vložte do PC vsechny USB klice (flash disky, ext.disky apod.)
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasanek
Návštěvník
Návštěvník
Příspěvky: 144
Registrován: 04 Zář 2006 14:43

Re: Privacy Center, problém s plochou

#15 Příspěvek od jasanek »

ComboFix 10-08-12.03 - admin 13.08.2010 21:08:55.1.1 - FAT32x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.692 [GMT 2:00]
Spuštěný z: c:\documents and settings\admin\Plocha\ComboFix.exe
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Outdated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Vytvořen nový Bod Obnovení
* Rezidentní štít AV je zapnutý

.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\admin\LOCALS~1\Temp\install_flash_player.exe
c:\documents and settings\admin\91553.exe
c:\windows\abijulat.dll
c:\windows\abocogiceyiq.dll
c:\windows\acakuyasezaxi.dll
c:\windows\adugilimelum.dll
c:\windows\ahifozujecazuwip.dll
c:\windows\ajexayotikapaw.dll
c:\windows\akabovisidu.dll
c:\windows\akopamepo.dll
c:\windows\akufumutoka.dll
c:\windows\alawenuq.dll
c:\windows\anowareheguri.dll
c:\windows\apawudehi.dll
c:\windows\aqosefacoc.dll
c:\windows\aweqifihufehori.dll
c:\windows\awuwexuluq.dll
c:\windows\axizoyipo.dll
c:\windows\ecahasaj.dll
c:\windows\efipewap.dll
c:\windows\egabetogu.dll
c:\windows\egeqojoqo.dll
c:\windows\eguvaruy.dll
c:\windows\ehabijamehig.dll
c:\windows\ejufajahi.dll
c:\windows\epotokesiko.dll
c:\windows\eqerivehamiro.dll
c:\windows\eremiyumihoyopog.dll
c:\windows\etohehate.dll
c:\windows\etuqihojiseciy.dll
c:\windows\ewevanilecolayi.dll
c:\windows\exiguyoy.dll
c:\windows\exizezocoh.dll
c:\windows\exujejohehucuca.dll
c:\windows\eyosadoq.dll
c:\windows\ezeruyuqide.dll
c:\windows\ezocepep.dll
c:\windows\ibufehocozisij.dll
c:\windows\icinaniyanuna.dll
c:\windows\icugicabenuwiq.dll
c:\windows\idecirojikehad.dll
c:\windows\idijexij.dll
c:\windows\ifihuhiq.dll
c:\windows\iguqosih.dll
c:\windows\ihovafec.dll
c:\windows\ikabovis.dll
c:\windows\imipuxek.dll
c:\windows\inakivegohekeva.dll
c:\windows\iperejucowoziq.dll
c:\windows\iquheseweri.dll
c:\windows\irumusigegobe.dll
c:\windows\iruqaxacoden.dll
c:\windows\itosuketomi.dll
c:\windows\ivaxegeq.dll
c:\windows\ivedujugerudane.dll
c:\windows\izoxiwuhuqero.dll
c:\windows\izuqajetecoqa.dll
c:\windows\obifovah.dll
c:\windows\ocowawan.dll
c:\windows\oduhowob.dll
c:\windows\ofowuhuqerofibo.dll
c:\windows\ogifijocifalut.dll
c:\windows\ohifozuj.dll
c:\windows\okufumutoka.dll
c:\windows\onaxafujahoz.dll
c:\windows\opuquqoq.dll
c:\windows\oqoqoref.dll
c:\windows\oqovamebo.dll
c:\windows\oredavem.dll
c:\windows\osapofuyipidu.dll
c:\windows\osifacocuwuseh.dll
c:\windows\osifixipu.dll
c:\windows\osijefiq.dll
c:\windows\otokofeg.dll
c:\windows\otufutoc.dll
c:\windows\ovabemob.dll
c:\windows\ovelirik.dll
c:\windows\owahuropifatufo.dll
c:\windows\oxacoruw.dll
c:\windows\oxerowij.dll
c:\windows\oyibehamicun.dll
c:\windows\oyoholuh.dll
c:\windows\oyowifap.dll
c:\windows\oyowifapoyowu.dll
c:\windows\oyugicab.dll
c:\windows\ucawibiq.dll
c:\windows\ucofegizutazetif.dll
c:\windows\ucuzapow.dll
c:\windows\uhivulas.dll
c:\windows\ujijohehucucaqi.dll
c:\windows\ulerejucow.dll
c:\windows\uluhowoboz.dll
c:\windows\umeqawepewa.dll
c:\windows\umuyesicogot.dll
c:\windows\uqujuneh.dll
c:\windows\uqujunehohi.dll
c:\windows\urodohug.dll
c:\windows\urowedok.dll
c:\windows\usemomig.dll
c:\windows\utoconihuqajacu.dll
c:\windows\uvulubup.dll
c:\windows\uzelebinurifucip.dll
c:\windows\uzofipulukelik.dll

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-13 do 2010-08-13 )))))))))))))))))))))))))))))))
.

2010-08-13 17:02 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-08-13 17:02 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-08-13 17:02 . 2010-08-13 17:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-08-13 16:12 . 2010-08-13 16:12 -------- d-----w- c:\program files\trend micro
2010-08-13 16:12 . 2010-08-13 16:12 -------- d-----w- C:\rsit
2010-08-13 15:40 . 2004-08-17 13:49 21504 ----a-w- c:\windows\system32\hidserv.dll
2010-08-13 15:40 . 2004-08-17 13:49 21504 ----a-w- c:\windows\system32\dllcache\hidserv.dll
2010-08-13 15:39 . 2001-10-24 09:54 12160 ----a-w- c:\windows\system32\drivers\mouhid.sys
2010-08-13 15:39 . 2001-10-24 09:54 12160 ----a-w- c:\windows\system32\dllcache\mouhid.sys
2010-08-13 15:39 . 2001-08-17 20:02 9600 ----a-w- c:\windows\system32\drivers\hidusb.sys
2010-08-13 15:39 . 2001-08-17 20:02 9600 ----a-w- c:\windows\system32\dllcache\hidusb.sys
2010-08-07 18:58 . 2010-08-07 18:58 -------- d-----w- C:\FOUND.006
2010-07-23 06:53 . 2004-08-03 21:08 25600 ----a-w- c:\windows\system32\drivers\usbser.sys
2010-07-23 06:53 . 2004-08-03 21:08 25600 ----a-w- c:\windows\system32\dllcache\usbser.sys
2010-07-23 06:52 . 2008-11-07 16:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2010-07-14 22:26 . 2004-08-17 11:49 121856 ----a-w- c:\windows\system32\nddeap.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-23 06:55 . 2001-10-25 12:00 46196 ----a-w- c:\windows\system32\perfc005.dat
2010-07-23 06:55 . 2001-10-25 12:00 309990 ----a-w- c:\windows\system32\perfh005.dat
2010-07-23 06:54 . 2010-07-23 06:54 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
2010-07-23 06:54 . 2010-07-23 06:54 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_09_00.Wdf
2010-07-23 06:52 . 2010-07-23 06:52 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01009.Wdf
2010-07-23 06:52 . 2010-07-23 06:52 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
2010-07-23 06:48 . 2010-07-23 06:48 -------- d-----w- c:\program files\Common Files\PCSuite
2010-07-23 06:48 . 2010-07-23 06:48 -------- d-----w- c:\program files\Common Files\Nokia
2010-07-23 06:48 . 2010-07-23 06:48 -------- d-----w- c:\program files\DIFX
2010-07-23 06:48 . 2010-07-23 06:48 -------- d-----w- c:\program files\PC Connectivity Solution
2010-07-23 06:48 . 2010-07-23 06:47 -------- d-----w- c:\program files\Nokia
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"= "c:\program files\Winamp Toolbar\winamptb.dll" [2009-05-06 1262888]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-10-19 187192]

[HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch.1]
[HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch]

[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2009-10-19 14:15 1345336 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]

[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]

[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Seznam Postak"="c:\program files\Seznam.cz\postak.exe" [2009-11-02 448664]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2010-05-14 1479680]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-10-20 111928]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-06 57344]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2007-12-21 1443072]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^hpoddt01.exe.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\hpoddt01.exe.lnk
backup=c:\windows\pss\hpoddt01.exe.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
2005-12-10 13:57 133016 ----a-w- c:\program files\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2010-02-26 16:09 135664 ----a-w- c:\documents and settings\admin\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2004-08-17 13:58 1667584 ------w- c:\program files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2010-01-17 18:58 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2010-01-12 19:02 37888 ----a-w- c:\program files\Winamp\winampa.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=

R2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [21.12.2007 8:21 468224]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [22.1.2010 16:09 222456]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [3.2.2010 16:04 135664]
S3 K320bus;Sony Ericsson K320 driver (WDM);c:\windows\system32\drivers\K320bus.sys [22.1.2010 22:35 61504]
S3 K320mdfl;Sony Ericsson K320 USB WMC Modem Filter;c:\windows\system32\drivers\K320mdfl.sys [22.1.2010 22:39 9328]
S3 K320mdm;Sony Ericsson K320 USB WMC Modem Driver;c:\windows\system32\drivers\K320mdm.sys [22.1.2010 22:39 97056]
S3 K320mgmt;Sony Ericsson K320 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\K320mgmt.sys [15.3.2010 21:59 88560]
S3 K320obex;Sony Ericsson K320 USB WMC OBEX Interface;c:\windows\system32\drivers\K320obex.sys [15.3.2010 21:58 86368]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [12.1.2010 23:34 642560]
.
Obsah adresáře 'Naplánované úlohy'

2010-08-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-03 14:04]

2010-08-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-03 14:04]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://home.sweetim.com
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://home.sweetim.com
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Winamp Search - c:\documents and settings\All Users\Data aplikací\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
TCP: {4B75FE79-661C-4725-B123-E9A7E7A189A3} = 192.168.5.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

WebBrowser-{FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - (no file)
SafeBoot-WudfPf
SafeBoot-WudfRd
MSConfigStartUp-ap - c:\documents and settings\admin\Data aplikací\PCenter\ap.exe
MSConfigStartUp-Jsipuqeruzonahuk - c:\windows\msxtrv.dll
MSConfigStartUp-Microsoft Corp - c:\documents and settings\admin\Data aplikací\svchosts.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-13 21:15
Windows 5.1.2600 Service Pack 2 FAT NTAPI

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2010-08-13 21:16:49
ComboFix-quarantined-files.txt 2010-08-13 19:16

Před spuštěním: Volných bajtů: 54 842 032 128
Po spuštění: Volných bajtů: 55 576 494 080

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - FCBF18A5BF688D61A2E417468825328D

Odpovědět