pro Motji Log2

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
CZDaywalker
Návštěvník
Návštěvník
Příspěvky: 191
Registrován: 25 Ún 2008 07:58

pro Motji Log2

#1 Příspěvek od CZDaywalker »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Maminka at 2010-08-17 10:04:44
Microsoft Windows 7 Ultimate
System drive C: has 23 GB (56%) free of 40 GB
Total RAM: 3039 MB (74% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:05:09, on 17.8.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\OO Software\Defrag\oodtray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Users\Maminka\AppData\Local\Google\Update\1.2.183.23\GoogleCrashHandler.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Windows\system32\conhost.exe
C:\Program Files\Apoint2K\Apvfb.exe
C:\Windows\system32\SearchFilterHost.exe
D:\Download\RSIT.exe
C:\Program Files\trend micro\Maminka.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\ProgramData\LangSoft\WebIE.dll
O2 - BHO: QipLI - {6B5863A0-C43F-4C0A-982B-CC0E9125783F} - C:\Users\Maminka\AppData\Roaming\Microsoft\Internet Explorer\qstatsrv.dll
O2 - BHO: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\ProgramData\LangSoft\WebIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSSE] "C:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [OODefragTray] C:\Program Files\OO Software\Defrag\oodtray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Maminka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\ProgramData\LangSoft\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\ProgramData\LangSoft\WebIE.dll
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe

--
End of file - 6119 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1133550122-935949287-4042634899-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1133550122-935949287-4042634899-1000UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2DB66063-BB98-466A-AA0D-3E7ACF5ED853}]
WebTransBHO Class - C:\ProgramData\LangSoft\WebIE.dll [2010-08-09 798771]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6B5863A0-C43F-4C0A-982B-CC0E9125783F}]
QipLI Class - C:\Users\Maminka\AppData\Roaming\Microsoft\Internet Explorer\qstatsrv.dll [2010-04-12 45568]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocník pro přihlášení ke službě Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431} - WebTranslator - C:\ProgramData\LangSoft\WebIE.dll [2010-08-09 798771]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-01-30 13605408]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2009-01-30 92704]
"MSSE"=C:\Program Files\Microsoft Security Essentials\msseces.exe [2010-06-01 1093208]
"SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2009-05-05 1466368]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2010-08-06 155648]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2009-03-15 180224]
"OODefragTray"=C:\Program Files\OO Software\Defrag\oodtray.exe [2009-09-12 2524416]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2006-11-23 56928]
"LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2006-12-05 54832]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Maminka\AppData\Local\Google\Update\GoogleUpdate.exe [2010-08-06 136176]
"Nektra OEAPI"= []
"OEXPRESS"= []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-08-17 10:04:44 ----D---- C:\rsit
2010-08-17 10:04:44 ----D---- C:\Program Files\trend micro
2010-08-16 11:53:52 ----D---- C:\Users\Maminka\AppData\Roaming\Mumble
2010-08-16 11:53:23 ----D---- C:\Program Files\Mumble
2010-08-13 11:27:34 ----A---- C:\LOGFILE.TXT
2010-08-11 09:02:43 ----A---- C:\Windows\system32\drivers\tcpip.sys
2010-08-11 09:02:34 ----A---- C:\Windows\system32\ir32_32.dll
2010-08-11 09:02:34 ----A---- C:\Windows\system32\iccvid.dll
2010-08-11 09:02:32 ----A---- C:\Windows\system32\rtutils.dll
2010-08-11 09:02:30 ----A---- C:\Windows\system32\msxml3.dll
2010-08-11 09:02:29 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-08-11 09:02:29 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-08-11 09:02:29 ----A---- C:\Windows\system32\drivers\srv.sys
2010-08-11 09:02:27 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-08-11 09:02:26 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-08-11 09:02:25 ----A---- C:\Windows\system32\mshtml.dll
2010-08-11 09:02:24 ----A---- C:\Windows\system32\ieframe.dll
2010-08-11 09:02:23 ----A---- C:\Windows\system32\urlmon.dll
2010-08-11 09:02:22 ----A---- C:\Windows\system32\wininet.dll
2010-08-11 09:02:22 ----A---- C:\Windows\system32\mstime.dll
2010-08-11 09:02:22 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-08-11 09:02:22 ----A---- C:\Windows\system32\iepeers.dll
2010-08-11 09:02:22 ----A---- C:\Windows\system32\iedkcs32.dll
2010-08-11 09:02:21 ----A---- C:\Windows\system32\msfeedssync.exe
2010-08-11 09:02:21 ----A---- C:\Windows\system32\jsproxy.dll
2010-08-11 09:02:21 ----A---- C:\Windows\system32\ieui.dll
2010-08-11 09:02:17 ----A---- C:\Windows\system32\schannel.dll
2010-08-11 09:02:16 ----A---- C:\Windows\system32\win32k.sys
2010-08-09 20:03:23 ----A---- C:\Windows\WTRDCTM.INI
2010-08-09 20:01:15 ----D---- C:\TRANSLAT
2010-08-09 20:01:12 ----D---- C:\ProgramData\LangSoft
2010-08-09 20:00:29 ----D---- C:\Users\Maminka\AppData\Roaming\LangSoft
2010-08-07 16:46:47 ----D---- C:\Windows\system32\oodag
2010-08-06 13:07:56 ----D---- C:\Users\Maminka\AppData\Roaming\vlc
2010-08-06 13:04:07 ----D---- C:\Users\Maminka\AppData\Roaming\dvdcss
2010-08-06 12:51:49 ----D---- C:\Users\Maminka\AppData\Roaming\Ventrilo
2010-08-06 12:49:10 ----D---- C:\Program Files\Ventrilo
2010-08-06 12:28:45 ----D---- C:\Program Files\Microsoft
2010-08-06 12:28:26 ----D---- C:\Program Files\Windows Live SkyDrive
2010-08-06 12:28:17 ----D---- C:\Program Files\Windows Live
2010-08-06 12:27:38 ----D---- C:\Windows\system32\appmgmt
2010-08-06 12:26:37 ----D---- C:\Users\Maminka\AppData\Roaming\Skype
2010-08-06 12:26:07 ----D---- C:\Program Files\Common Files\Skype
2010-08-06 12:26:03 ----RD---- C:\Program Files\Skype
2010-08-06 12:26:00 ----D---- C:\ProgramData\Skype
2010-08-06 12:25:28 ----D---- C:\Program Files\Common Files\Windows Live
2010-08-06 12:21:19 ----D---- C:\ProgramData\CyberLink
2010-08-06 12:19:24 ----A---- C:\Windows\system32\mdimon.dll
2010-08-06 12:17:26 ----D---- C:\Program Files\Microsoft Works
2010-08-06 12:17:02 ----D---- C:\Program Files\Microsoft Visual Studio
2010-08-06 12:17:01 ----D---- C:\Program Files\Common Files\DESIGNER
2010-08-06 12:16:30 ----D---- C:\Windows\PCHEALTH
2010-08-06 12:16:30 ----D---- C:\Program Files\Microsoft.NET
2010-08-06 12:13:34 ----D---- C:\ProgramData\Microsoft Help
2010-08-06 12:13:34 ----D---- C:\Program Files\Microsoft Office
2010-08-06 12:13:08 ----RHD---- C:\MSOCache
2010-08-06 11:31:37 ----N---- C:\Windows\system32\msxml3a.dll
2010-08-06 11:30:33 ----N---- C:\Windows\system32\msvcr71.dll
2010-08-06 11:30:33 ----N---- C:\Windows\system32\msvcp71.dll
2010-08-06 11:30:33 ----D---- C:\Program Files\CyberLink
2010-08-06 11:28:33 ----D---- C:\Program Files\OO Software
2010-08-06 11:25:11 ----D---- C:\Users\Maminka\AppData\Roaming\TeamViewer
2010-08-06 11:25:01 ----D---- C:\Program Files\VideoLAN
2010-08-06 11:24:52 ----D---- C:\ProgramData\Adobe
2010-08-06 11:24:50 ----D---- C:\Program Files\TeamViewer
2010-08-06 11:24:45 ----D---- C:\Program Files\Adobe
2010-08-06 11:24:25 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-08-06 11:22:17 ----D---- C:\Users\Maminka\AppData\Roaming\GHISLER
2010-08-06 11:22:17 ----D---- C:\Program Files\totalcmd
2010-08-06 11:22:17 ----A---- C:\Windows\UC.PIF
2010-08-06 11:22:17 ----A---- C:\Windows\RAR.PIF
2010-08-06 11:22:17 ----A---- C:\Windows\PKZIP.PIF
2010-08-06 11:22:17 ----A---- C:\Windows\PKUNZIP.PIF
2010-08-06 11:22:17 ----A---- C:\Windows\NOCLOSE.PIF
2010-08-06 11:22:17 ----A---- C:\Windows\LHA.PIF
2010-08-06 11:22:17 ----A---- C:\Windows\ARJ.PIF
2010-08-06 11:21:32 ----D---- C:\Program Files\rajce
2010-08-06 11:20:51 ----D---- C:\Users\Maminka\AppData\Roaming\WinRAR
2010-08-06 11:20:35 ----D---- C:\Program Files\WinRAR
2010-08-06 11:20:18 ----D---- C:\Program Files\PowerISO
2010-08-06 11:19:56 ----D---- C:\Program Files\Apoint2K
2010-08-06 11:18:55 ----D---- C:\Program Files\Microsoft Silverlight
2010-08-06 11:18:52 ----D---- C:\ProgramData\ASUS
2010-08-06 11:18:42 ----D---- C:\Program Files\ASUS
2010-08-06 11:18:11 ----D---- C:\Program Files\Common Files\InstallShield
2010-08-06 11:17:38 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2010-08-06 11:17:38 ----A---- C:\Windows\system32\drivers\sdbus.sys
2010-08-06 11:16:59 ----D---- C:\Program Files\ATKOSD2
2010-08-06 11:16:23 ----D---- C:\Program Files\ATK Hotkey
2010-08-06 11:16:21 ----HD---- C:\Program Files\InstallShield Installation Information
2010-08-06 11:16:01 ----D---- C:\Program Files\Motorola
2010-08-06 11:15:39 ----D---- C:\Users\Maminka\AppData\Roaming\InstallShield
2010-08-06 11:03:46 ----D---- C:\Program Files\Microsoft Security Essentials
2010-08-06 11:03:41 ----SHD---- C:\Windows\Installer
2010-08-06 10:56:37 ----D---- C:\Windows\system32\Wat
2010-08-06 10:55:47 ----A---- C:\Windows\system32\msv1_0.dll
2010-08-06 10:54:33 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-08-06 10:54:33 ----A---- C:\Windows\system32\PresentationHost.exe
2010-08-06 10:54:33 ----A---- C:\Windows\system32\netfxperf.dll
2010-08-06 10:54:33 ----A---- C:\Windows\system32\mscoree.dll
2010-08-06 10:54:33 ----A---- C:\Windows\system32\dfshim.dll
2010-08-06 10:52:33 ----A---- C:\Windows\system32\MRT.exe
2010-08-06 10:49:25 ----A---- C:\Windows\system32\browserchoice.exe
2010-08-06 10:45:13 ----D---- C:\Windows\system32\Macromed
2010-08-06 10:42:32 ----D---- C:\ProgramData\NVIDIA
2010-08-06 10:40:36 ----D---- C:\Windows\Panther
2010-08-06 10:35:52 ----A---- C:\Windows\system32\nvcpluir.dll
2010-08-06 10:35:52 ----A---- C:\Windows\system32\nvcplui.exe
2010-08-06 10:34:40 ----A---- C:\Windows\system32\NVUNINST.EXE
2010-08-06 10:34:25 ----D---- C:\NVIDIA
2010-08-06 10:25:22 ----D---- C:\Users\Maminka\AppData\Roaming\Macromedia
2010-08-06 10:25:22 ----D---- C:\Users\Maminka\AppData\Roaming\Adobe
2010-08-06 10:22:25 ----D---- C:\Program Files\Everest
2010-08-06 10:12:35 ----N---- C:\Windows\system32\MpSigStub.exe
2010-08-06 10:11:55 ----D---- C:\Program Files\QIP
2010-08-06 10:02:27 ----A---- C:\Windows\system32\drivers\fvevol.sys
2010-08-06 10:02:25 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-08-06 10:02:23 ----A---- C:\Windows\system32\wmp.dll
2010-08-06 10:02:22 ----A---- C:\Windows\system32\winresume.exe
2010-08-06 10:02:22 ----A---- C:\Windows\system32\winload.exe
2010-08-06 10:02:22 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2010-08-06 10:02:22 ----A---- C:\Windows\system32\CertEnroll.dll
2010-08-06 10:02:21 ----A---- C:\Windows\system32\wmploc.DLL
2010-08-06 10:02:17 ----A---- C:\Windows\system32\asycfilt.dll
2010-08-06 10:02:16 ----A---- C:\Windows\system32\drivers\usbhub.sys
2010-08-06 10:02:16 ----A---- C:\Windows\system32\drivers\usbehci.sys
2010-08-06 10:02:15 ----A---- C:\Windows\system32\tzres.dll
2010-08-06 10:02:13 ----A---- C:\Windows\system32\CPFilters.dll
2010-08-06 10:02:12 ----A---- C:\Windows\system32\psisdecd.dll
2010-08-06 10:02:12 ----A---- C:\Windows\system32\msdri.dll
2010-08-06 10:02:11 ----A---- C:\Windows\system32\lsasrv.dll
2010-08-06 10:02:11 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2010-08-06 10:02:08 ----A---- C:\Windows\system32\jscript.dll
2010-08-06 10:02:07 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-08-06 10:02:07 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-08-06 10:02:07 ----A---- C:\Windows\system32\secproc_isv.dll
2010-08-06 10:02:07 ----A---- C:\Windows\system32\secproc.dll
2010-08-06 10:02:07 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-08-06 10:02:07 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-08-06 10:02:07 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-08-06 10:02:07 ----A---- C:\Windows\system32\RMActivate.exe
2010-08-06 10:02:06 ----A---- C:\Windows\system32\kernel32.dll
2010-08-06 10:02:06 ----A---- C:\Windows\system32\apphelp.dll
2010-08-06 10:02:05 ----A---- C:\Windows\system32\t2embed.dll
2010-08-06 10:02:04 ----A---- C:\Windows\system32\shell32.dll
2010-08-06 10:02:02 ----A---- C:\Windows\system32\ntdll.dll
2010-08-06 10:02:02 ----A---- C:\Windows\system32\inetcomm.dll
2010-08-06 10:02:00 ----A---- C:\Windows\system32\vbscript.dll
2010-08-06 10:01:59 ----A---- C:\Windows\explorer.exe
2010-08-06 10:01:58 ----A---- C:\Windows\system32\winlogon.exe
2010-08-06 10:01:58 ----A---- C:\Windows\system32\msasn1.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\tsbyuv.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\quartz.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\msyuv.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\msvidc32.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\msrle32.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\mciavi32.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\iyuv_32.dll
2010-08-06 10:01:56 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2010-08-06 10:01:56 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2010-08-06 10:01:56 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2010-08-06 10:01:56 ----A---- C:\Windows\system32\avifil32.dll
2010-08-06 09:58:48 ----A---- C:\Windows\system32\fontsub.dll
2010-08-06 09:58:48 ----A---- C:\Windows\system32\atmlib.dll
2010-08-06 09:58:48 ----A---- C:\Windows\system32\atmfd.dll
2010-08-06 09:51:14 ----A---- C:\Windows\system32\wintrust.dll
2010-08-06 09:51:07 ----A---- C:\Windows\system32\cabview.dll
2010-08-06 09:50:02 ----D---- C:\Users\Maminka\AppData\Roaming\Identities
2010-08-06 09:49:45 ----SD---- C:\Users\Maminka\AppData\Roaming\Microsoft
2010-08-06 09:49:45 ----D---- C:\Users\Maminka\AppData\Roaming\Media Center Programs
2010-08-06 09:49:21 ----SHD---- C:\Recovery
2010-08-06 09:49:20 ----SHD---- C:\ProgramData\Šablony
2010-08-06 09:49:20 ----SHD---- C:\ProgramData\Nabídka Start
2010-08-06 09:49:19 ----SHD---- C:\ProgramData\Plocha
2010-08-06 09:49:19 ----SHD---- C:\ProgramData\Oblíbené položky
2010-08-06 09:49:19 ----SHD---- C:\ProgramData\Dokumenty
2010-08-06 09:49:19 ----SHD---- C:\ProgramData\Data aplikací
2010-08-06 09:44:47 ----D---- C:\Windows\SoftwareDistribution
2010-08-06 09:42:03 ----D---- C:\Windows\Prefetch
2010-08-06 09:41:42 ----ASH---- C:\pagefile.sys
2010-08-06 09:41:37 ----SHD---- C:\System Volume Information
2010-08-06 09:41:37 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 months======

2010-08-17 10:04:44 ----RD---- C:\Program Files
2010-08-17 09:15:34 ----D---- C:\Windows\system32\config
2010-08-17 09:09:49 ----D---- C:\Windows\Temp
2010-08-17 08:58:24 ----D---- C:\Windows\System32
2010-08-17 08:58:24 ----D---- C:\Windows\inf
2010-08-16 19:05:17 ----D---- C:\Windows\system32\drivers
2010-08-16 19:05:15 ----D---- C:\Windows\system32\DriverStore
2010-08-16 19:05:15 ----D---- C:\Windows\system32\catroot
2010-08-16 11:53:36 ----D---- C:\Windows\winsxs
2010-08-13 15:46:57 ----D---- C:\Windows\system32\wdi
2010-08-11 20:08:52 ----D---- C:\Windows\system32\NDF
2010-08-11 19:06:30 ----D---- C:\Windows\Microsoft.NET
2010-08-11 19:06:29 ----RSD---- C:\Windows\assembly
2010-08-11 19:00:16 ----D---- C:\Windows\system32\migration
2010-08-11 19:00:16 ----D---- C:\Program Files\Internet Explorer
2010-08-11 13:53:54 ----D---- C:\Windows\system32\catroot2
2010-08-10 12:44:11 ----SD---- C:\ProgramData\Microsoft
2010-08-09 20:03:23 ----D---- C:\Windows
2010-08-09 20:01:12 ----HD---- C:\ProgramData
2010-08-09 09:30:38 ----D---- C:\Windows\system32\drivers\UMDF
2010-08-06 12:58:10 ----RSD---- C:\Windows\Fonts
2010-08-06 12:58:03 ----D---- C:\Program Files\Common Files\microsoft shared
2010-08-06 12:54:07 ----A---- C:\Windows\win.ini
2010-08-06 12:26:33 ----D---- C:\Windows\system32\Tasks
2010-08-06 12:26:07 ----D---- C:\Program Files\Common Files
2010-08-06 12:14:38 ----D---- C:\Windows\ShellNew
2010-08-06 12:14:26 ----D---- C:\Program Files\Common Files\System
2010-08-06 12:00:19 ----D---- C:\Windows\rescache
2010-08-06 11:55:34 ----D---- C:\Windows\Logs
2010-08-06 11:14:14 ----A---- C:\Windows\system32\WdfCoinstaller01001.dll
2010-08-06 11:14:14 ----A---- C:\Windows\system32\Vxdif.dll
2010-08-06 11:13:36 ----A---- C:\Windows\system32\nvraiins.dll
2010-08-06 11:13:36 ----A---- C:\Windows\system32\nvraidco.dll
2010-08-06 10:56:41 ----D---- C:\Windows\system32\cs-CZ
2010-08-06 10:56:41 ----D---- C:\Program Files\Windows Mail
2010-08-06 10:56:40 ----D---- C:\Windows\system32\Boot
2010-08-06 10:56:40 ----D---- C:\Program Files\Windows Media Player
2010-08-06 10:56:38 ----D---- C:\Windows\ehome
2010-08-06 10:56:37 ----D---- C:\Windows\AppPatch
2010-08-06 10:52:34 ----D---- C:\Windows\debug
2010-08-06 10:45:15 ----D---- C:\Windows\Downloaded Program Files
2010-08-06 10:35:49 ----D---- C:\Windows\Help
2010-08-06 10:24:03 ----D---- C:\Windows\Tasks
2010-08-06 10:04:24 ----D---- C:\Windows\system32\CodeIntegrity
2010-08-06 10:00:16 ----D---- C:\Windows\system32\wbem
2010-08-06 09:52:10 ----D---- C:\Windows\twain_32
2010-08-06 09:51:16 ----D---- C:\Windows\system32\restore
2010-08-06 09:49:59 ----SHD---- C:\$Recycle.Bin
2010-08-06 09:49:42 ----RD---- C:\Users
2010-08-06 09:49:20 ----D---- C:\Program Files\Windows NT
2010-08-06 09:45:34 ----D---- C:\Windows\system32\sysprep
2010-08-06 09:42:35 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2007-08-09 110624]
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-03-25 151216]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2009-03-15 56268]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [2010-08-06 18688]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2010-08-06 140800]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-10-05 1221632]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\Windows\system32\drivers\MODEMCSA.sys [2009-07-14 18432]
R3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-03-25 42368]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATKACPI.sys [2007-07-31 7680]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-11-18 1040544]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-10-10 84992]
R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2009-05-05 1095808]
R3 SynMini;USB2.0 1.3M Web Cam; C:\Windows\System32\Drivers\SynMini.sys [2006-04-19 899712]
R3 SynScan;USB2.0 1.3M Web Cam Still Image; C:\Windows\System32\Drivers\SynScan.sys [2006-04-19 9216]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 KMWDFILTERx86;HIDServiceDesc; C:\Windows\system32\DRIVERS\KMWDFILTER.sys [2009-04-29 25088]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ASLDRService;ASLDR Service; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [2007-02-05 94208]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Essentials\MsMpEng.exe [2010-03-25 17904]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-01-30 203296]
R2 O&O Defrag;O&O Defrag; C:\Program Files\OO Software\Defrag\oodag.exe [2009-09-12 1488128]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2005-08-08 167936]
R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2006-12-28 123248]
R2 TeamViewer5;TeamViewer 5; C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe [2010-01-12 185640]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-08-06 1343400]

-----------------EOF-----------------

CZDaywalker
Návštěvník
Návštěvník
Příspěvky: 191
Registrován: 25 Ún 2008 07:58

Re: pro Motji Log2

#2 Příspěvek od CZDaywalker »

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4466

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23.8.2010 20:11:10
mbam-log-2010-08-23 (20-11-10).txt

Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 209367
Uplynulý čas: 42 minuta(y), 56 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Program Files\Everest\FFF_Keygen\Everest.5.0.1650.All.Edition_KEYGEN-FFF.exe (RiskWare.Tool.CK) -> No action taken.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: pro Motji Log2

#3 Příspěvek od motji »

V mbamu to smažte.


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
-nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
-po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.



Můžete popsat konkrétní problémy?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět