Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

worman (KONTROLA LOGOV) NOVÉ ..

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: worman (KONTROLA LOGOV) NOVÉ ..

#91 Příspěvek od motji »

:arrow: Ovládací panely\Všechny položky Ovládacích panelů\Brána Windows Firewall
-vypněte ten firewall, jeslti Vám ho neblokuje právě on


:arrow: Nezastavoval jste nějaké služby?


:arrow: Otevřete si Poznámkový blok a zkopírujte do něj text

Kód: Vybrat vše

Windows Registry Editor Version 5.00


[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

 
-uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek,
klikněte na uložit, pak na soubor standardně 2X klikněte a potvrďte dialogové okno.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#92 Příspěvek od worman »

Skusal som vypnut ho a nepomohlo.

Skusal som tam nieco menit, ale az po prejaveni problemov.

Tie registre nepomohli, skusim este po restarte.
Obrázek
Obrázek

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#93 Příspěvek od worman »

Tak stale nic. :(

Moze mat na to vplyv aj funkcia "WAU" (Windows Anytime Upgrade)

Chce tam po aby som zadal kod z mojho kupeneho windowsu, ale ten mam doma a teraz som v zahranici.
Obrázek
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: worman (KONTROLA LOGOV) NOVÉ ..

#94 Příspěvek od motji »

Tak to už bohužel nevím :(
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#95 Příspěvek od worman »

niekto ki nieco vravel o nastaveniach proxy, vies o tom nieco?
Obrázek
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: worman (KONTROLA LOGOV) NOVÉ ..

#96 Příspěvek od motji »

Zkuste to ještě stahnout z internetu přímo s microsoft update.

O proxy nic nevím :( .
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#97 Příspěvek od worman »

motji píše:Zkuste to ještě stahnout z internetu přímo s microsoft update.

O proxy nic nevím :( .
Tam ma odkazuje na ponuku start, ovladacie panely a windows update.
Este sa mi nestalo, ze by mi na tomto fore nepomohli :-o
Obrázek
Obrázek

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: worman (KONTROLA LOGOV) NOVÉ ..

#98 Příspěvek od stell »

zaskok za kolegynu.
Spust-Internet Explorer-nastroje-moznosti-pripojenie-nastaveni mistni site lan-vyber fajku-pouzivat pro mistni sit lan proxy-ok-pouzit-a odskusaj, update.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#99 Příspěvek od worman »

stell píše:zaskok za kolegynu.
Spust-Internet Explorer-nastroje-moznosti-pripojenie-nastaveni mistni site lan-vyber fajku-pouzivat pro mistni sit lan proxy-ok-pouzit-a odskusaj, update.
Tak tie nastavenia tam boli, tak ako si pisal. A zistil som teraz, ze mi nefunguje IE iba Firefox ako je to mozne? Moze to byt nejaka indicia?
Obrázek
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: worman (KONTROLA LOGOV) NOVÉ ..

#100 Příspěvek od motji »

Omlouvám se, jsem nemocná a celý den jsem tu nebyla.

:arrow: Stahněte OTL http://oldtimer.geekstogo.com/OTL.exe

:arrow: Spustte OTL
-do bílého okna dole skopírujte tento skript:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=66015
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 2E 4F 2A A2 A8 2C CB 01 [binary data]
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKU\S-1-5-21-3123319197-609807393-1552817097-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:27811
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaulturl: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=66015"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=adbartrp&AF=66015&q="
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found

:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s

:commands
[resethosts]
[emptytemp]
[EMPTYFLASH]
[Reboot]

-klikněte na tlačítko opravit.
-Následně se pc restartuje.
- Log vložte zde :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#101 Příspěvek od worman »

:arrow: Nech sa paci.

OTL logfile created on: 11. 10. 2010 11:00:57 - Run 2
OTL by OldTimer - Version 3.2.15.0 Folder = C:\Users\Prekos\Downloads
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 0000041b | Country: Slovenská republika | Language: SKY | Date Format: d. M. yyyy

4,00 Gb Total Physical Memory | 3,00 Gb Available Physical Memory | 80,00% Memory free
8,00 Gb Paging File | 7,00 Gb Available in Paging File | 89,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 116,44 Gb Total Space | 42,13 Gb Free Space | 36,18% Space Free | Partition Type: NTFS
Drive D: | 332,72 Gb Total Space | 187,30 Gb Free Space | 56,29% Space Free | Partition Type: NTFS

Computer Name: PEKOS-PC | User Name: Prekos | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2010/10/11 10:56:35 | 000,576,512 | ---- | M] (OldTimer Tools) -- C:\Users\Prekos\Downloads\OTL.exe
PRC - [2010/09/07 17:11:59 | 000,040,384 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
PRC - [2010/07/21 21:04:40 | 003,058,304 | ---- | M] (ASUS) -- C:\Windows\AsScrPro.exe
PRC - [2010/03/28 16:47:30 | 000,246,520 | ---- | M] () -- C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
PRC - [2010/01/13 09:19:42 | 000,182,912 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe
PRC - [2010/01/04 17:43:36 | 001,597,440 | ---- | M] () -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
PRC - [2009/11/24 13:45:36 | 000,053,888 | ---- | M] () -- C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
PRC - [2009/09/23 10:11:54 | 001,160,320 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\Net4Switch\Net4Switch.exe
PRC - [2009/07/31 10:38:24 | 000,305,720 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
PRC - [2009/07/14 03:14:31 | 000,050,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\runonce.exe
PRC - [2009/06/19 10:29:26 | 002,488,888 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe
PRC - [2009/06/15 17:30:42 | 000,084,536 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\AsLdrSrv.exe
PRC - [2008/12/22 17:15:34 | 000,174,648 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe
PRC - [2008/08/13 21:00:08 | 000,113,208 | ---- | M] (ASUS) -- C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe
PRC - [2007/11/30 11:20:44 | 000,051,768 | ---- | M] () -- C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
PRC - [2007/08/08 00:08:40 | 000,094,208 | ---- | M] () -- C:\Program Files\ATKGFNEX\GFNEXSrv.exe
PRC - [2007/08/03 12:24:54 | 000,125,496 | ---- | M] () -- C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe


========== Modules (SafeList) ==========

MOD - [2010/10/11 10:56:35 | 000,576,512 | ---- | M] (OldTimer Tools) -- C:\Users\Prekos\Downloads\OTL.exe
MOD - [2009/07/14 03:03:50 | 001,680,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll


========== Win32 Services (SafeList) ==========

SRV:64bit: - [2010/09/07 17:11:59 | 000,040,384 | ---- | M] (AVAST Software) [On_Demand | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Web Scanner)
SRV:64bit: - [2010/09/07 17:11:59 | 000,040,384 | ---- | M] (AVAST Software) [On_Demand | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Mail Scanner)
SRV:64bit: - [2010/09/07 17:11:59 | 000,040,384 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Antivirus)
SRV:64bit: - [2009/12/11 09:44:54 | 000,202,752 | ---- | M] (AMD) [Auto | Running] -- C:\Windows\SysNative\atiesrxx.exe -- (AMD External Events Utility)
SRV:64bit: - [2009/12/07 16:16:34 | 000,379,520 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Windows\SysNative\FBAgent.exe -- (AFBAgent)
SRV:64bit: - [2009/07/14 03:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:64bit: - [2009/07/14 03:39:56 | 001,525,248 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Program Files\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV:64bit: - [2007/08/08 00:08:40 | 000,094,208 | ---- | M] () [Auto | Running] -- C:\Program Files\ATKGFNEX\GFNEXSrv.exe -- (ATKGFNEXSrv)
SRV:64bit: - [2007/08/03 12:24:54 | 000,125,496 | ---- | M] () [On_Demand | Running] -- C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe -- (spmgr)
SRV - [2010/04/28 07:44:02 | 000,704,872 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe -- (fsssvc)
SRV - [2010/03/28 16:47:30 | 000,246,520 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2009/07/14 03:16:19 | 000,348,672 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- winhttp.dll -- (WinHttpAutoProxySvc)
SRV - [2009/06/15 17:30:42 | 000,084,536 | ---- | M] (ASUS) [Auto | Running] -- C:\Program Files (x86)\ASUS\ATK Hotkey\AsLdrSrv.exe -- (ASLDRService)


========== Driver Services (SafeList) ==========

DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DRIVERS\ipswuio.sys -- (ipswuio)
DRV:64bit: - [2010/09/07 16:47:33 | 000,061,008 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\aswMonFlt.sys -- (aswMonFlt)
DRV:64bit: - [2010/04/28 08:57:50 | 000,061,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\fssfltr.sys -- (fssfltr)
DRV:64bit: - [2009/12/11 10:04:46 | 006,228,480 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\atikmdag.sys -- (atikmdag)
DRV:64bit: - [2009/12/11 10:04:46 | 006,228,480 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\atipmdag.sys -- (amdkmdag)
DRV:64bit: - [2009/12/11 08:51:10 | 000,160,256 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\atikmpag.sys -- (amdkmdap)
DRV:64bit: - [2009/10/15 11:23:20 | 000,117,760 | ---- | M] (ELAN Microelectronic Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ETD.sys -- (ETD)
DRV:64bit: - [2009/10/05 03:34:00 | 001,542,656 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athrx.sys -- (athr)
DRV:64bit: - [2009/08/23 07:08:08 | 000,056,320 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1E62x64.sys -- (L1E)
DRV:64bit: - [2009/08/12 05:38:02 | 001,799,680 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\snp2uvc.sys -- (SNP2UVC) USB2.0 PC Camera (SNP2UVC)
DRV:64bit: - [2009/07/23 17:49:00 | 000,119,312 | ---- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV:64bit: - [2009/07/20 11:29:40 | 000,015,416 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\kbfiltr.sys -- (kbfiltr)
DRV:64bit: - [2009/07/17 08:00:12 | 000,068,664 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:64bit: - [2009/07/17 08:00:12 | 000,029,240 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:64bit: - [2009/07/14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:64bit: - [2009/07/14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:64bit: - [2009/07/14 03:47:48 | 000,077,888 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:64bit: - [2009/07/14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:64bit: - [2009/07/09 10:11:32 | 001,222,144 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV:64bit: - [2009/06/10 22:38:56 | 000,000,308 | ---- | M] () [File_System | On_Demand | Running] -- C:\Windows\SysNative\wbem\ntfs.mof -- (Ntfs)
DRV:64bit: - [2009/06/10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:64bit: - [2009/06/10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:64bit: - [2009/06/10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:64bit: - [2009/06/10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:64bit: - [2009/05/13 03:07:20 | 000,015,928 | ---- | M] (ASUS) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ATK64AMD.sys -- (MTsensor)
DRV:64bit: - [2009/05/05 04:00:28 | 000,016,440 | ---- | M] (Advanced Micro Devices Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AtiPcie.sys -- (AtiPcie) AMD PCI Express (3GIO)
DRV:64bit: - [2009/04/03 06:39:58 | 000,034,872 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\usbfilter.sys -- (usbfilter)
DRV:64bit: - [2008/05/23 17:27:28 | 000,154,168 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WimFltr.sys -- (WimFltr)
DRV:64bit: - [2007/08/03 06:26:48 | 000,017,464 | ---- | M] () [Kernel | Auto | Running] -- C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys -- (ghaio)
DRV:64bit: - [2007/07/24 11:11:32 | 000,014,904 | ---- | M] () [Kernel | Auto | Running] -- C:\Program Files\ATKGFNEX\ASMMAP64.sys -- (ASMMAP64)

========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page =
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" =

========== FireFox ==========

FF - prefs.js..browser.search.defaultenginename: ""
FF - prefs.js..browser.search.defaulturl: ""
FF - prefs.js..browser.search.order.1: ""
FF - prefs.js..browser.search.selectedEngine: ""
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://start.icq.com/"
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:2.0.0.4
FF - prefs.js..extensions.enabledItems: {ce18769b-c7fa-42d2-860d-17c4662c70ad}:2.7.2.0
FF - prefs.js..extensions.enabledItems: personas@christopher.beard:1.6.1
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.6.6.117
FF - prefs.js..network.proxy.type: 0

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010/10/05 10:30:21 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010/10/05 10:30:19 | 000,000,000 | ---D | M]

[2010/07/26 12:07:22 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\mozilla\Extensions
[2010/10/10 22:27:25 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\mozilla\Firefox\Profiles\n86kuaua.default\extensions
[2010/10/07 23:07:03 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Prekos\AppData\Roaming\mozilla\Firefox\Profiles\n86kuaua.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010/08/26 19:47:23 | 000,000,000 | ---D | M] (Babylon-English Toolbar) -- C:\Users\Prekos\AppData\Roaming\mozilla\Firefox\Profiles\n86kuaua.default\extensions\{ce18769b-c7fa-42d2-860d-17c4662c70ad}
[2010/10/05 10:37:08 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\mozilla\Firefox\Profiles\n86kuaua.default\extensions\personas@christopher.beard
[2010/10/10 22:27:16 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\mozilla\Firefox\Profiles\n86kuaua.default\extensions\toolbar@ask.com
[2010/07/26 22:38:13 | 000,000,557 | ---- | M] () -- C:\Users\Prekos\AppData\Roaming\Mozilla\FireFox\Profiles\n86kuaua.default\searchplugins\bing.xml
[2010/10/08 10:31:50 | 000,000,950 | ---- | M] () -- C:\Users\Prekos\AppData\Roaming\Mozilla\FireFox\Profiles\n86kuaua.default\searchplugins\icqplugin-1.xml
[2010/10/05 10:30:31 | 000,000,950 | ---- | M] () -- C:\Users\Prekos\AppData\Roaming\Mozilla\FireFox\Profiles\n86kuaua.default\searchplugins\icqplugin-2.xml
[2010/10/07 23:07:19 | 000,000,950 | ---- | M] () -- C:\Users\Prekos\AppData\Roaming\Mozilla\FireFox\Profiles\n86kuaua.default\searchplugins\icqplugin-3.xml
[2010/05/12 18:40:06 | 000,001,042 | ---- | M] () -- C:\Users\Prekos\AppData\Roaming\Mozilla\FireFox\Profiles\n86kuaua.default\searchplugins\icqplugin.xml
[2010/08/26 19:47:20 | 000,002,226 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

O1 HOSTS File: ([2010/10/11 10:58:23 | 000,000,098 | ---- | M]) - C:\Windows\SysNative\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2:64bit: - BHO: (Windows Live Family Safety Browser Helper Class) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll (Microsoft Corp.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask.com)
O4:64bit: - HKLM..\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (AlcorMicro Co., Ltd.)
O4:64bit: - HKLM..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronic Corp.)
O4 - HKLM..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe (ASUS)
O4 - HKLM..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe (ASUS)
O4 - HKLM..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe (ASUS)
O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA)
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe (ICQ, LLC.)
O13 - gopher Prefix: missing
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: microsoft.com ([update] https in Důvěryhodné servery)
O15 - HKCU\..Trusted Domains: microsoft.com ([windowsupdate] https in Důvěryhodné servery)
O15 - HKCU\..Trusted Domains: windowsupdate.com ([download] https in Důvěryhodné servery)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.254
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O29:64bit: - HKLM SecurityProviders - (credssp.dll) - credssp.dll (Microsoft Corporation)
O29 - HKLM SecurityProviders - (credssp.dll) - credssp.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{77c4c9d4-94f5-11df-8296-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{77c4c9d4-94f5-11df-8296-806e6f6e6963}\Shell\AutoRun\command - "" = E:\InstAll.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

========== Files/Folders - Created Within 30 Days ==========

[2010/10/11 10:57:31 | 000,000,000 | ---D | C] -- C:\_OTL
[2010/10/10 20:44:31 | 000,737,280 | ---- | C] (Indigo Rose Corporation) -- C:\Windows\iun6002.exe
[2010/10/10 20:44:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Codec Pack - All In 1
[2010/10/10 20:43:31 | 000,000,000 | ---D | C] -- C:\Users\Prekos\Documents\The KMPlayer
[2010/10/10 20:42:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ask.com
[2010/10/10 20:42:22 | 000,000,000 | ---D | C] -- C:\Program Files\The KMPlayer
[2010/10/10 01:25:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Autodesk
[2010/10/09 18:51:25 | 000,000,000 | ---D | C] -- C:\Program Files\Veetle
[2010/10/08 15:17:06 | 000,000,000 | R--D | C] -- C:\Users\Prekos\Documents\Notes
[2010/10/07 23:06:50 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Roaming\ICQ
[2010/10/07 23:06:37 | 000,000,000 | ---D | C] -- C:\Program Files\ICQ7.2
[2010/10/07 12:19:46 | 000,000,000 | ---D | C] -- C:\Program Files\trend micro
[2010/10/06 12:54:14 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\catroot2
[2010/10/06 12:50:35 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution
[2010/10/05 11:47:12 | 000,000,000 | ---D | C] -- C:\Program Files\Yamicsoft
[2010/10/05 10:30:18 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2010/10/04 09:56:35 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2010/10/04 08:33:53 | 000,020,048 | ---- | C] (AVAST Software) -- C:\Windows\SysNative\drivers\aswFsBlk.sys
[2010/10/04 08:33:52 | 000,121,936 | ---- | C] (AVAST Software) -- C:\Windows\SysNative\drivers\aswSP.sys
[2010/10/04 08:33:50 | 000,028,752 | ---- | C] (AVAST Software) -- C:\Windows\SysNative\drivers\aswRdr.sys
[2010/10/04 08:33:46 | 000,051,280 | ---- | C] (AVAST Software) -- C:\Windows\SysNative\drivers\aswTdi.sys
[2010/10/04 08:33:44 | 000,061,008 | ---- | C] (AVAST Software) -- C:\Windows\SysNative\drivers\aswMonFlt.sys
[2010/10/04 08:33:24 | 000,167,592 | ---- | C] (AVAST Software) -- C:\Windows\SysWow64\aswBoot.exe
[2010/10/04 08:33:24 | 000,038,848 | ---- | C] (AVAST Software) -- C:\Windows\avastSS.scr
[2010/10/04 08:12:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Windows 7 Upgrade Advisor
[2010/10/02 01:17:27 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Local\FullTiltPoker.NET
[2010/10/02 01:16:44 | 000,000,000 | ---D | C] -- C:\Program Files\Full Tilt Poker.Net
[2010/10/01 01:24:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Google
[2010/09/30 15:06:03 | 000,000,000 | R--D | C] -- C:\32788R22FWJFW
[2010/09/30 11:15:34 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Roaming\Malwarebytes
[2010/09/30 11:15:24 | 000,024,664 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2010/09/30 11:15:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2010/09/30 00:27:37 | 000,000,000 | ---D | C] -- C:\rsit
[2010/09/29 19:47:16 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Local\ElevatedDiagnostics
[2010/09/28 13:58:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Alwil Software
[2010/09/28 13:58:48 | 000,000,000 | ---D | C] -- C:\Program Files\Alwil Software
[2010/09/28 13:49:18 | 000,000,000 | ---D | C] -- C:\ProgramData\MFAData
[2010/09/28 13:33:37 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Local\lylcknivb
[2010/09/27 21:01:05 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Roaming\WinRAR
[2010/09/27 21:00:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WinRAR
[2010/09/27 15:44:29 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Roaming\marketaccess_cz
[2010/09/27 15:43:05 | 000,000,000 | ---D | C] -- C:\Users\Prekos\AppData\Local\marketaccess_cz
[2010/09/13 11:45:09 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Symantec Shared

========== Files - Modified Within 30 Days ==========

[2010/10/11 10:59:42 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
[2010/10/11 10:59:34 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2010/10/11 10:59:23 | 3220,602,880 | -HS- | M] () -- C:\hiberfil.sys
[2010/10/11 10:58:51 | 000,013,440 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010/10/11 10:58:50 | 000,013,440 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/10/11 10:58:48 | 001,572,864 | -HS- | M] () -- C:\Users\Prekos\NTUSER.DAT
[2010/10/11 10:58:23 | 000,000,098 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\Hosts
[2010/10/11 10:53:50 | 001,733,667 | -H-- | M] () -- C:\Users\Prekos\AppData\Local\IconCache.db
[2010/10/11 10:35:00 | 000,001,026 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3123319197-609807393-1552817097-1000UA.job
[2010/10/11 09:50:09 | 000,000,974 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3123319197-609807393-1552817097-1000Core.job
[2010/10/10 20:44:05 | 000,737,280 | ---- | M] (Indigo Rose Corporation) -- C:\Windows\iun6002.exe
[2010/10/10 20:42:29 | 000,000,842 | ---- | M] () -- C:\Users\Prekos\Desktop\KMPlayer.lnk
[2010/10/09 07:07:27 | 000,000,909 | ---- | M] () -- C:\Users\Public\Desktop\Full Tilt Poker.Net.lnk
[2010/10/07 23:07:27 | 000,001,619 | ---- | M] () -- C:\Users\Public\Desktop\ICQ7.2.lnk
[2010/10/06 23:41:36 | 000,045,056 | ---- | M] () -- C:\Windows\SysNative\acovcnt.exe
[2010/10/05 11:47:24 | 000,002,122 | ---- | M] () -- C:\Users\Public\Desktop\1-Click Cleaner.lnk
[2010/10/05 11:47:23 | 000,002,081 | ---- | M] () -- C:\Users\Public\Desktop\Windows 7 Manager.lnk
[2010/10/05 10:30:21 | 000,001,734 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010/10/04 11:26:03 | 000,001,548 | ---- | M] () -- C:\Windows\SysNative\AutoRunFilter.ini
[2010/10/04 09:56:37 | 000,000,814 | ---- | M] () -- C:\Users\Prekos\Desktop\CCleaner.lnk
[2010/10/04 08:33:54 | 000,001,854 | ---- | M] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk
[2010/10/04 08:33:44 | 000,000,000 | ---- | M] () -- C:\Windows\SysWow64\config.nt
[2010/10/04 08:31:45 | 000,002,321 | ---- | M] () -- C:\Users\Prekos\Desktop\Google Chrome.lnk
[2010/10/04 08:12:53 | 000,002,117 | ---- | M] () -- C:\Users\Public\Desktop\Windows 7 Upgrade Advisor.lnk
[2010/10/03 17:12:59 | 000,000,024 | ---- | M] () -- C:\Windows\ATKPF.ini
[2010/10/03 12:49:09 | 000,000,104 | ---- | M] () -- C:\Users\Prekos\Documents\Halusky
[2010/09/29 18:59:27 | 000,001,119 | ---- | M] () -- C:\Windows\SysNative\ServiceFilter.ini
[2010/09/27 21:59:39 | 001,445,734 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2010/09/27 21:59:39 | 000,614,512 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2010/09/27 21:59:39 | 000,607,190 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2010/09/27 21:59:39 | 000,118,684 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2010/09/27 21:59:39 | 000,103,568 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2010/09/23 10:57:41 | 000,000,682 | ---- | M] () -- C:\Users\Prekos\Desktop\Football Manager 2008.lnk
[2010/09/21 08:43:12 | 000,000,824 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\tmvsthfud.bin
[2010/09/21 08:42:53 | 000,000,824 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\tmvsthfss.bin

========== Files Created - No Company Name ==========

[2010/10/10 20:42:29 | 000,000,842 | ---- | C] () -- C:\Users\Prekos\Desktop\KMPlayer.lnk
[2010/10/07 23:07:27 | 000,001,619 | ---- | C] () -- C:\Users\Public\Desktop\ICQ7.2.lnk
[2010/10/05 11:47:24 | 000,002,122 | ---- | C] () -- C:\Users\Public\Desktop\1-Click Cleaner.lnk
[2010/10/05 11:47:23 | 000,002,081 | ---- | C] () -- C:\Users\Public\Desktop\Windows 7 Manager.lnk
[2010/10/05 10:30:21 | 000,001,734 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010/10/04 09:56:37 | 000,000,814 | ---- | C] () -- C:\Users\Prekos\Desktop\CCleaner.lnk
[2010/10/04 08:33:54 | 000,001,854 | ---- | C] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk
[2010/10/04 08:31:45 | 000,002,321 | ---- | C] () -- C:\Users\Prekos\Desktop\Google Chrome.lnk
[2010/10/04 08:30:40 | 000,001,026 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3123319197-609807393-1552817097-1000UA.job
[2010/10/04 08:30:39 | 000,000,974 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3123319197-609807393-1552817097-1000Core.job
[2010/10/04 08:12:53 | 000,002,117 | ---- | C] () -- C:\Users\Public\Desktop\Windows 7 Upgrade Advisor.lnk
[2010/10/02 14:36:58 | 000,000,104 | ---- | C] () -- C:\Users\Prekos\Documents\Halusky
[2010/10/02 01:17:20 | 000,000,909 | ---- | C] () -- C:\Users\Public\Desktop\Full Tilt Poker.Net.lnk
[2010/09/28 13:58:53 | 000,000,000 | ---- | C] () -- C:\Windows\SysWow64\config.nt
[2010/09/23 10:57:41 | 000,000,682 | ---- | C] () -- C:\Users\Prekos\Desktop\Football Manager 2008.lnk
[2010/07/29 02:00:29 | 000,000,100 | ---- | C] () -- C:\Users\Prekos\AppData\Local\3758149088.cfg
[2010/07/26 13:19:37 | 000,000,024 | ---- | C] () -- C:\Windows\ATKPF.ini
[2010/07/21 21:03:42 | 000,017,542 | ---- | C] () -- C:\Program Files\Common Files\Net4Switch.ico
[2010/07/21 21:03:42 | 000,017,542 | ---- | C] () -- C:\Program Files (x86)\Common Files\Net4Switch.ico
[2010/07/21 21:02:58 | 000,053,248 | ---- | C] () -- C:\Windows\SysWow64\LogonStart.dll
[2010/07/21 20:56:46 | 000,015,497 | ---- | C] () -- C:\Windows\snp2uvc.ini
[2009/07/14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 23:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2005/10/14 11:56:50 | 003,596,288 | ---- | C] () -- C:\Windows\SysWow64\qt-dx331.dll
[2005/10/14 11:56:50 | 000,921,600 | ---- | C] () -- C:\Windows\SysWow64\VorbisEnc.dll
[2005/10/14 11:56:50 | 000,761,856 | ---- | C] () -- C:\Windows\SysWow64\xvidcore.dll
[2005/10/14 11:56:50 | 000,344,064 | ---- | C] () -- C:\Windows\SysWow64\xvid.dll
[2005/10/14 11:56:50 | 000,237,568 | ---- | C] () -- C:\Windows\SysWow64\OggDS.dll
[2005/10/14 11:56:50 | 000,188,416 | ---- | C] () -- C:\Windows\SysWow64\vorbis.dll
[2005/10/14 11:56:50 | 000,155,136 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2005/10/14 11:56:50 | 000,045,056 | ---- | C] () -- C:\Windows\SysWow64\ogg.dll

========== LOP Check ==========

[2010/10/08 16:43:21 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\ICQ
[2010/09/27 15:44:29 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\marketaccess_cz
[2010/07/25 14:19:02 | 000,000,000 | ---D | M] -- C:\Users\Prekos\AppData\Roaming\Sports Interactive
[2010/10/06 23:41:21 | 000,032,634 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT

========== Purity Check ==========



< End of report >
Obrázek
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: worman (KONTROLA LOGOV) NOVÉ ..

#102 Příspěvek od motji »

Už jdou aktualizace?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#103 Příspěvek od worman »

motji píše:Už jdou aktualizace?
Ano uz idu.
Mozte mi vysvetlit co s tym vlastne bolo?
Obrázek
Obrázek

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: worman (KONTROLA LOGOV) NOVÉ ..

#104 Příspěvek od motji »

Vir Vám nastavil proxy a proto jste s enemohl dostat na server microsoftu. Přes OTL jsem to smazala.

:arrow: Ještě znovu spustte OTL, klikněte na tlačítko vyčisti, uklidí po sobě :)


Pokud nejsou problémy, je to vše :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

worman
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 29 črc 2005 10:19
Bydliště: Europe

Re: worman (KONTROLA LOGOV) NOVÉ ..

#105 Příspěvek od worman »

Vsetko v poriadku, to ste mysleli tu funkciu ´CLEAN UP´? Ak hej tak som to dal a vsetko ok. Moc vam dakujem. :)
Obrázek
Obrázek

Odpovědět