Pomale nacitani stranek...
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pomale nacitani stranek...
Dobry den,
pomalu s emi nacita vsechno, co se tyce internetu a po case mi vyskakuje okenko nejky 16bitovy podsystem MS-DOS
ze pry obsahuje neplatnou instrukci...
mam starch, abych nemela zavyrovany nejka PC, tak prosim o radu...díky
pomalu s emi nacita vsechno, co se tyce internetu a po case mi vyskakuje okenko nejky 16bitovy podsystem MS-DOS
ze pry obsahuje neplatnou instrukci...
mam starch, abych nemela zavyrovany nejka PC, tak prosim o radu...díky
Jasněnka
Re: Pomale nacitani stranek...
Zdravim a pekny den preji
Jelikoz nevime o Vasem PC nic a z kristalove koule se spatne vesti, navic pri zatazenem pocasi jake ted v okrese Kromeriz panuje, neni nic videt
Ale dosti legracek, kouknem na to
Kliknete do meho podpisu na RSIT a dejte log z nej - navod Vas povede...
Re: Pomale nacitani stranek...
Díky moc za odezvu...
Tak kopíruji ten log...
Logfile of random's system information tool 1.08 (written by random/random)
Run by Dobrkov at 2010-11-10 19:28:21
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 8 GB (16%) free of 50 GB
Total RAM: 1791 MB (37% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:47:59, on 10.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\WINDOWS\system32\hooquyfopa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\nvsvc32.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\DOCUME~1\Dobrkov\LOCALS~1\Temp\3479827.exe
C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Dobrkov.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mydtzone.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.faststone.org/ThankYou.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [gumif] C:\WINDOWS\system32\hooquyfopa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ABBYY Screenshot Reader Bonus] "C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe" -autorun
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKCU\..\Run: [ICQ] ~"C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 3o0u3q3.exe
O4 - Startup: 9u60mc0.exe
O4 - Startup: abg870ttuu.exe
O4 - Startup: brsty3pv.exe
O4 - Startup: grc3oo3avr.exe
O4 - Startup: jfvvrhhdyzu.exe
O4 - Startup: va86mc3oo3.exe
O4 - Startup: yjpv5b0hxd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: AOL Connectivity Service (doshqbyycu) - Unknown owner - C:\WINDOWS\system32\zyssuze.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 8237 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
IeCatch5 Class - C:\PROGRA~1\FlashGet\jccatch.dll [2006-05-16 81920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-06-13 1438520]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
gFlash Class - C:\PROGRA~1\FlashGet\getflash.dll [2006-09-12 126976]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-03-28 1017592]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - C:\PROGRA~1\FlashGet\fgiebar.dll [2005-06-07 86016]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-06-13 1438520]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-06-25 98304]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-07-20 18670592]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-05-06 2815192]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2010-06-07 111928]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-09 81920]
"gumif"=C:\WINDOWS\system32\hooquyfopa.exe [2010-11-10 201216]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []
"ABBYY Screenshot Reader Bonus"=C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe -autorun []
"KiesTrayAgent"= []
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2009-11-20 434176]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-09 81920]
"ICQ"=~C:\Program Files\ICQ7.2\ICQ.exe silent loginmode=4 []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe [2010-08-18 232912]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Documents and Settings\Dobrkov\Nabídka Start\Programy\Po spuštění
3o0u3q3.exe
9u60mc0.exe
abg870ttuu.exe
brsty3pv.exe
grc3oo3avr.exe
jfvvrhhdyzu.exe
va86mc3oo3.exe
yjpv5b0hxd.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-06-25 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe"="C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3"
"C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\SweetImSetup.exe"="C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\SweetImSetup.exe:*:Enabled:SweetIM Installer"
"C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
"C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\P1876832.JPG-www.facebook.exe"="C:\WINDOWS\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
======List of files/folders created in the last 1 months======
2010-11-10 19:28:21 ----D---- C:\rsit
2010-11-10 19:28:21 ----D---- C:\Program Files\trend micro
2010-11-10 16:27:11 ----A---- C:\27.exe
2010-11-10 09:40:21 ----A---- C:\jshd.exe
2010-11-10 09:36:15 ----A---- C:\WINDOWS\system32\zyssuze.exe
2010-11-10 09:35:35 ----A---- C:\WINDOWS\system32\hooquyfopa.exe
2010-11-10 09:34:35 ----RSH---- C:\Documents and Settings\Dobrkov\Data aplikací\juzjf.exe
2010-11-09 13:15:02 ----RSH---- C:\WINDOWS\nvsvc32.exe
2010-11-07 16:05:03 ----D---- C:\Program Files\4U Computing
2010-11-07 14:22:42 ----D---- C:\Program Files\FreeTime
2010-10-25 17:09:45 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\GRETECH
2010-10-18 10:32:17 ----D---- C:\Program Files\MyFree Codec
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\WMAFile.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudPlayer.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioVisu.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioRecord.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioInfos.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudFile.dll
2010-10-18 10:19:23 ----D---- C:\Program Files\Free Audio Pack
2010-10-18 10:19:23 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\FreeAudioPack
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\VB6STKIT.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\TABCTFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\msvcr70.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\Mscc2fr.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\MFC71.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\lame_enc.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\inetfr.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\CMDLGFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\AudDisplay.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\AudDesign.dll
2010-10-14 08:45:50 ----D---- C:\Program Files\Common Files\Adobe
======List of files/folders modified in the last 1 months======
2010-11-10 19:43:56 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\Skype
2010-11-10 19:28:33 ----D---- C:\WINDOWS\Prefetch
2010-11-10 19:28:21 ----RD---- C:\Program Files
2010-11-10 18:46:37 ----D---- C:\WINDOWS\Temp
2010-11-10 16:04:03 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\skypePM
2010-11-10 10:43:41 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\ICQ
2010-11-10 10:42:46 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-11-10 10:42:40 ----D---- C:\WINDOWS\system32
2010-11-10 10:42:40 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-11-10 09:35:41 ----RSHD---- C:\RECYCLER
2010-11-09 21:30:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-11-09 13:15:02 ----D---- C:\WINDOWS
2010-11-06 16:57:46 ----A---- C:\WINDOWS\BRWMARK.INI
2010-10-31 17:36:09 ----D---- C:\Program Files\ICQ7.2
2010-10-28 14:40:47 ----D---- C:\Program Files\Mozilla Firefox
2010-10-23 10:57:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\Electronic Arts
2010-10-23 10:57:13 ----SHD---- C:\WINDOWS\Installer
2010-10-19 08:38:58 ----D---- C:\WINDOWS\WinSxS
2010-10-17 11:42:05 ----D---- C:\Program Files\Opera
2010-10-15 20:20:15 ----A---- C:\WINDOWS\system32\MRT.exe
2010-10-14 08:45:55 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-10-14 08:45:50 ----D---- C:\Program Files\Common Files
2010-10-12 18:26:09 ----SD---- C:\Documents and Settings\Dobrkov\Data aplikací\Microsoft
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 amdide;amdide; C:\WINDOWS\system32\DRIVERS\amdide.sys [2007-10-11 9096]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-06-04 691696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-05-06 28880]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-05-06 164048]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-05-06 46672]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-04 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-05-06 19024]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-05-06 100432]
R2 BrPar;BrPar; C:\WINDOWS\System32\drivers\BrPar.sys [2000-07-24 19537]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2004-08-03 88448]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-06-25 4125696]
R3 dgderdrv;dgderdrv; C:\WINDOWS\System32\drivers\dgderdrv.sys [2009-12-22 18136]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-20 5795328]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2004-08-03 163584]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-05-25 142336]
R3 usbfilter;AMD USB Filter Driver; C:\WINDOWS\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-05-06 23376]
S3 avt1jsb4;avt1jsb4; C:\WINDOWS\system32\drivers\avt1jsb4.sys []
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1039bus.sys [2009-11-19 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s1039mdfl.sys [2009-11-19 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s1039mdm.sys [2009-11-19 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1039mgmt.sys [2009-11-19 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS); C:\WINDOWS\system32\DRIVERS\s1039nd5.sys [2009-11-19 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1039obex.sys [2009-11-19 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1039unic.sys [2009-11-19 123504]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\WINDOWS\system32\DRIVERS\ss_bbus.sys [2009-09-19 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys [2009-09-19 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver; C:\WINDOWS\system32\DRIVERS\ss_bserd.sys [2009-09-19 100224]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-06-25 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R2 dgdersvc;Device Error Recovery Service; C:\WINDOWS\system32\dgdersvc.exe [2009-12-22 95568]
R2 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2009-12-22 217088]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-03-28 246520]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-24 935208]
R2 NWCWorkstation;Klient systému NetWare; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R2 OMSI download service;Sony Ericsson OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 doshqbyycu;AOL Connectivity Service; C:\WINDOWS\system32\zyssuze.exe [2010-11-10 201216]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 136176]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Tak kopíruji ten log...
Logfile of random's system information tool 1.08 (written by random/random)
Run by Dobrkov at 2010-11-10 19:28:21
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 8 GB (16%) free of 50 GB
Total RAM: 1791 MB (37% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:47:59, on 10.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\WINDOWS\system32\hooquyfopa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\nvsvc32.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\DOCUME~1\Dobrkov\LOCALS~1\Temp\3479827.exe
C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Dobrkov.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mydtzone.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.faststone.org/ThankYou.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [gumif] C:\WINDOWS\system32\hooquyfopa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ABBYY Screenshot Reader Bonus] "C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe" -autorun
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKCU\..\Run: [ICQ] ~"C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 3o0u3q3.exe
O4 - Startup: 9u60mc0.exe
O4 - Startup: abg870ttuu.exe
O4 - Startup: brsty3pv.exe
O4 - Startup: grc3oo3avr.exe
O4 - Startup: jfvvrhhdyzu.exe
O4 - Startup: va86mc3oo3.exe
O4 - Startup: yjpv5b0hxd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: AOL Connectivity Service (doshqbyycu) - Unknown owner - C:\WINDOWS\system32\zyssuze.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 8237 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
IeCatch5 Class - C:\PROGRA~1\FlashGet\jccatch.dll [2006-05-16 81920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-06-13 1438520]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
gFlash Class - C:\PROGRA~1\FlashGet\getflash.dll [2006-09-12 126976]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-03-28 1017592]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - C:\PROGRA~1\FlashGet\fgiebar.dll [2005-06-07 86016]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-06-13 1438520]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-06-25 98304]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-07-20 18670592]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-05-06 2815192]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2010-06-07 111928]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-09 81920]
"gumif"=C:\WINDOWS\system32\hooquyfopa.exe [2010-11-10 201216]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []
"ABBYY Screenshot Reader Bonus"=C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe -autorun []
"KiesTrayAgent"= []
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2009-11-20 434176]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-09 81920]
"ICQ"=~C:\Program Files\ICQ7.2\ICQ.exe silent loginmode=4 []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe [2010-08-18 232912]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Documents and Settings\Dobrkov\Nabídka Start\Programy\Po spuštění
3o0u3q3.exe
9u60mc0.exe
abg870ttuu.exe
brsty3pv.exe
grc3oo3avr.exe
jfvvrhhdyzu.exe
va86mc3oo3.exe
yjpv5b0hxd.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-06-25 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe"="C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3"
"C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\SweetImSetup.exe"="C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\SweetImSetup.exe:*:Enabled:SweetIM Installer"
"C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
"C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\P1876832.JPG-www.facebook.exe"="C:\WINDOWS\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
======List of files/folders created in the last 1 months======
2010-11-10 19:28:21 ----D---- C:\rsit
2010-11-10 19:28:21 ----D---- C:\Program Files\trend micro
2010-11-10 16:27:11 ----A---- C:\27.exe
2010-11-10 09:40:21 ----A---- C:\jshd.exe
2010-11-10 09:36:15 ----A---- C:\WINDOWS\system32\zyssuze.exe
2010-11-10 09:35:35 ----A---- C:\WINDOWS\system32\hooquyfopa.exe
2010-11-10 09:34:35 ----RSH---- C:\Documents and Settings\Dobrkov\Data aplikací\juzjf.exe
2010-11-09 13:15:02 ----RSH---- C:\WINDOWS\nvsvc32.exe
2010-11-07 16:05:03 ----D---- C:\Program Files\4U Computing
2010-11-07 14:22:42 ----D---- C:\Program Files\FreeTime
2010-10-25 17:09:45 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\GRETECH
2010-10-18 10:32:17 ----D---- C:\Program Files\MyFree Codec
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\WMAFile.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudPlayer.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioVisu.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioRecord.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioInfos.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudFile.dll
2010-10-18 10:19:23 ----D---- C:\Program Files\Free Audio Pack
2010-10-18 10:19:23 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\FreeAudioPack
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\VB6STKIT.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\TABCTFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\msvcr70.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\Mscc2fr.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\MFC71.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\lame_enc.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\inetfr.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\CMDLGFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\AudDisplay.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\AudDesign.dll
2010-10-14 08:45:50 ----D---- C:\Program Files\Common Files\Adobe
======List of files/folders modified in the last 1 months======
2010-11-10 19:43:56 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\Skype
2010-11-10 19:28:33 ----D---- C:\WINDOWS\Prefetch
2010-11-10 19:28:21 ----RD---- C:\Program Files
2010-11-10 18:46:37 ----D---- C:\WINDOWS\Temp
2010-11-10 16:04:03 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\skypePM
2010-11-10 10:43:41 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\ICQ
2010-11-10 10:42:46 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-11-10 10:42:40 ----D---- C:\WINDOWS\system32
2010-11-10 10:42:40 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-11-10 09:35:41 ----RSHD---- C:\RECYCLER
2010-11-09 21:30:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-11-09 13:15:02 ----D---- C:\WINDOWS
2010-11-06 16:57:46 ----A---- C:\WINDOWS\BRWMARK.INI
2010-10-31 17:36:09 ----D---- C:\Program Files\ICQ7.2
2010-10-28 14:40:47 ----D---- C:\Program Files\Mozilla Firefox
2010-10-23 10:57:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\Electronic Arts
2010-10-23 10:57:13 ----SHD---- C:\WINDOWS\Installer
2010-10-19 08:38:58 ----D---- C:\WINDOWS\WinSxS
2010-10-17 11:42:05 ----D---- C:\Program Files\Opera
2010-10-15 20:20:15 ----A---- C:\WINDOWS\system32\MRT.exe
2010-10-14 08:45:55 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-10-14 08:45:50 ----D---- C:\Program Files\Common Files
2010-10-12 18:26:09 ----SD---- C:\Documents and Settings\Dobrkov\Data aplikací\Microsoft
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 amdide;amdide; C:\WINDOWS\system32\DRIVERS\amdide.sys [2007-10-11 9096]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-06-04 691696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-05-06 28880]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-05-06 164048]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-05-06 46672]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-04 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-05-06 19024]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-05-06 100432]
R2 BrPar;BrPar; C:\WINDOWS\System32\drivers\BrPar.sys [2000-07-24 19537]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2004-08-03 88448]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-06-25 4125696]
R3 dgderdrv;dgderdrv; C:\WINDOWS\System32\drivers\dgderdrv.sys [2009-12-22 18136]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-20 5795328]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2004-08-03 163584]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-05-25 142336]
R3 usbfilter;AMD USB Filter Driver; C:\WINDOWS\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-05-06 23376]
S3 avt1jsb4;avt1jsb4; C:\WINDOWS\system32\drivers\avt1jsb4.sys []
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1039bus.sys [2009-11-19 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s1039mdfl.sys [2009-11-19 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s1039mdm.sys [2009-11-19 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1039mgmt.sys [2009-11-19 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS); C:\WINDOWS\system32\DRIVERS\s1039nd5.sys [2009-11-19 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1039obex.sys [2009-11-19 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1039unic.sys [2009-11-19 123504]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\WINDOWS\system32\DRIVERS\ss_bbus.sys [2009-09-19 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys [2009-09-19 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver; C:\WINDOWS\system32\DRIVERS\ss_bserd.sys [2009-09-19 100224]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-06-25 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R2 dgdersvc;Device Error Recovery Service; C:\WINDOWS\system32\dgdersvc.exe [2009-12-22 95568]
R2 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2009-12-22 217088]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-03-28 246520]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-24 935208]
R2 NWCWorkstation;Klient systému NetWare; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R2 OMSI download service;Sony Ericsson OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 doshqbyycu;AOL Connectivity Service; C:\WINDOWS\system32\zyssuze.exe [2010-11-10 201216]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 136176]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Jasněnka
Re: Pomale nacitani stranek...
- Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
- Spustte tradicne dvojklikem - program probehne temer okamzite a ukonci i svou cinnost
- RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
- V zadnem pripade ted nerestartujte PC - prisli byste o ucinek RKillu
- Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
- Vložte do PC vsechny USB klice (flash disky, ext.disky apod.)
- Pokud mate Win XP spustte pod uctem Spravce\Administratora
- Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
- Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
- Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
- Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
- Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
- Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
- Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
Re: Pomale nacitani stranek...
Tak jsem ho pustila a vyjelo mi skoro hned:
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Dobrkov on 10.11.2010 at 21:14:32.
Services Stopped:
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\rkill.com
Rkill completed on 10.11.2010 at 21:14:33.
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Dobrkov on 10.11.2010 at 21:14:32.
Services Stopped:
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\rkill.com
Rkill completed on 10.11.2010 at 21:14:33.
Jasněnka
Re: Pomale nacitani stranek...
Pokracujte ComboFixem...
Re: Pomale nacitani stranek...
Tak se mi to provedlo, restartoval PC ale nemůžu najít ten txt. ComboFix, ani mě sám nevyjel... 
Jasněnka
Re: Pomale nacitani stranek...
Mel by byt C:\combofix.txt nebo mate-li slozku C:\qoobox tak mi ji prosim zabalte a uploadnete treba na LP http://leteckaposta.cz/
Re: Pomale nacitani stranek...
Hezké ráno!
Na C:// se mi zobrazuje počítač s názvem ComboFix ale né ComboFix.txt...
Na C:// se mi zobrazuje počítač s názvem ComboFix ale né ComboFix.txt...
Jasněnka
Re: Pomale nacitani stranek...
Re: Pomale nacitani stranek...
Tak teď mi to udělalo asi správně, protože včera mi nenapsalo ani, že dělá log atd...
Jiný txt. jsem nenašla, než tento:
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-20_NXP_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-19_VIA_driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 948 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-18_Zinia_Serial_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 924 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-17_EMP_Chipset2.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-16_Shrewsbury.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 992 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-15_Symbian_Samsung_PC_DLC_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 1,004 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-12_Symbian_USB_Download_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 936 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-11_HSP_Plus_Default.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 884 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-09_Hsp.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-08_EMPChipset.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 896 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-07_Schorl.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 904 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-06_Spencer.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 896 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-05_Sloan.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 908 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-04_semseyite.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-03_Swallowtail.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 908 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-02_Siberian.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 912 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-01_Simmental.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 1,220 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-EA Download Manager.reg.dat
2010-11-11 08:59:12 . 2010-11-11 08:59:12 558 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-cyagjwgg.sys.reg.dat
2010-11-11 08:59:07 . 2010-11-11 08:59:07 143 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-SessionInit.reg.dat
2010-11-11 08:59:07 . 2010-11-11 08:59:07 147 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-ICQ.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 99 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-KiesTrayAgent.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 200 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-ABBYY Screenshot Reader Bonus.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 155 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-EA Core.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 2,316 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847}.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 2,261 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-{EEE6C35B-6118-11DC-9C72-001320C79847}.reg.dat
2010-11-11 08:54:29 . 2010-11-11 08:54:29 27,925 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\_secupdat_.dat.zip
2010-11-11 08:54:28 . 2010-11-11 08:54:28 17,618 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_cyagjwgg_.sys.zip
2010-11-11 08:54:26 . 2010-11-11 08:54:26 27,925 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\_secupdat_.dat.zip
2010-11-11 08:54:22 . 2010-11-11 08:54:22 18,920 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Service_cyagjwgg.reg.dat
2010-11-11 08:54:22 . 2010-11-11 08:54:22 1,100 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Legacy_cyagjwgg.reg.dat
2010-11-11 08:45:32 . 2010-11-11 08:45:19 196,608 ----a-w- C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-21-4405005984-1587957437-573411002-0937\yv8g67.exe.vir
2010-11-11 08:40:38 . 2010-11-11 08:40:30 35,328 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\init.exe.vir
2010-11-10 20:37:36 . 2010-11-10 20:37:36 40,128 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\cyagjwgg.sys.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 19,456 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\ujok.exe.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 45,568 ---ha-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\secupdat.dat.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 45,568 ---ha-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\secupdat.dat.vir
2010-11-10 20:33:47 . 2010-11-11 08:53:58 6,035 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2010-11-10 20:29:00 . 2010-11-11 08:54:29 776 ----a-w- C:\Qoobox\Quarantine\catchme.log
2010-11-10 15:27:11 . 2010-11-10 16:15:11 180,224 ----a-w- C:\Qoobox\Quarantine\C\27.exe.vir
2010-11-09 12:15:02 . 2010-11-09 12:15:02 81,920 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\nvsvc32.exe.vir
2010-09-24 11:41:05 . 2010-09-24 11:41:05 148,736 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\hpe4E.dll.vir
2010-06-11 16:41:37 . 2010-06-11 16:41:37 305 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\pup.dat.vir
2010-06-11 16:41:21 . 2010-06-11 16:41:38 594 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\dat\FlashGet3db.db.vir
2010-06-11 16:41:19 . 2010-06-11 16:41:19 25 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\libem.INI.vir
2010-06-11 16:41:19 . 2010-06-11 16:41:21 221 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\P2PCfg.ini.vir
2010-06-11 16:41:17 . 2010-06-11 16:41:17 48 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\dat\Appsetting.cfg.vir
2010-06-11 16:41:16 . 2010-06-11 16:41:19 308 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\BITS\BITS.ini.vir
2010-06-04 14:28:59 . 2009-06-05 07:46:18 60 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\page\page.URL.vir
2010-06-04 14:28:59 . 2009-06-24 12:35:26 73,910 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\page\page.ico.vir
2010-05-11 07:37:00 . 2010-05-11 07:37:00 329,264 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetHook.dll.vir
2010-05-11 07:36:22 . 2010-05-11 07:36:22 144,944 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetBHO3.dll.vir
2010-05-07 09:38:58 . 2010-05-07 09:38:58 1,079 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm.vir
2010-05-07 09:38:58 . 2010-05-07 09:38:58 3,554 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm.vir
2009-11-09 02:08:10 . 2009-11-09 02:08:10 172,032 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\muzapp.exe.vir
Jiný txt. jsem nenašla, než tento:
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-20_NXP_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-19_VIA_driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 948 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-18_Zinia_Serial_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 924 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-17_EMP_Chipset2.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-16_Shrewsbury.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 992 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-15_Symbian_Samsung_PC_DLC_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 1,004 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-12_Symbian_USB_Download_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 936 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-11_HSP_Plus_Default.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 884 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-09_Hsp.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-08_EMPChipset.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 896 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-07_Schorl.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 904 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-06_Spencer.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 896 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-05_Sloan.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 908 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-04_semseyite.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-03_Swallowtail.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 908 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-02_Siberian.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 912 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-01_Simmental.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 1,220 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-EA Download Manager.reg.dat
2010-11-11 08:59:12 . 2010-11-11 08:59:12 558 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-cyagjwgg.sys.reg.dat
2010-11-11 08:59:07 . 2010-11-11 08:59:07 143 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-SessionInit.reg.dat
2010-11-11 08:59:07 . 2010-11-11 08:59:07 147 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-ICQ.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 99 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-KiesTrayAgent.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 200 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-ABBYY Screenshot Reader Bonus.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 155 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-EA Core.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 2,316 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847}.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 2,261 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-{EEE6C35B-6118-11DC-9C72-001320C79847}.reg.dat
2010-11-11 08:54:29 . 2010-11-11 08:54:29 27,925 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\_secupdat_.dat.zip
2010-11-11 08:54:28 . 2010-11-11 08:54:28 17,618 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_cyagjwgg_.sys.zip
2010-11-11 08:54:26 . 2010-11-11 08:54:26 27,925 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\_secupdat_.dat.zip
2010-11-11 08:54:22 . 2010-11-11 08:54:22 18,920 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Service_cyagjwgg.reg.dat
2010-11-11 08:54:22 . 2010-11-11 08:54:22 1,100 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Legacy_cyagjwgg.reg.dat
2010-11-11 08:45:32 . 2010-11-11 08:45:19 196,608 ----a-w- C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-21-4405005984-1587957437-573411002-0937\yv8g67.exe.vir
2010-11-11 08:40:38 . 2010-11-11 08:40:30 35,328 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\init.exe.vir
2010-11-10 20:37:36 . 2010-11-10 20:37:36 40,128 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\cyagjwgg.sys.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 19,456 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\ujok.exe.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 45,568 ---ha-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\secupdat.dat.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 45,568 ---ha-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\secupdat.dat.vir
2010-11-10 20:33:47 . 2010-11-11 08:53:58 6,035 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2010-11-10 20:29:00 . 2010-11-11 08:54:29 776 ----a-w- C:\Qoobox\Quarantine\catchme.log
2010-11-10 15:27:11 . 2010-11-10 16:15:11 180,224 ----a-w- C:\Qoobox\Quarantine\C\27.exe.vir
2010-11-09 12:15:02 . 2010-11-09 12:15:02 81,920 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\nvsvc32.exe.vir
2010-09-24 11:41:05 . 2010-09-24 11:41:05 148,736 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\hpe4E.dll.vir
2010-06-11 16:41:37 . 2010-06-11 16:41:37 305 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\pup.dat.vir
2010-06-11 16:41:21 . 2010-06-11 16:41:38 594 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\dat\FlashGet3db.db.vir
2010-06-11 16:41:19 . 2010-06-11 16:41:19 25 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\libem.INI.vir
2010-06-11 16:41:19 . 2010-06-11 16:41:21 221 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\P2PCfg.ini.vir
2010-06-11 16:41:17 . 2010-06-11 16:41:17 48 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\dat\Appsetting.cfg.vir
2010-06-11 16:41:16 . 2010-06-11 16:41:19 308 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\BITS\BITS.ini.vir
2010-06-04 14:28:59 . 2009-06-05 07:46:18 60 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\page\page.URL.vir
2010-06-04 14:28:59 . 2009-06-24 12:35:26 73,910 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\page\page.ico.vir
2010-05-11 07:37:00 . 2010-05-11 07:37:00 329,264 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetHook.dll.vir
2010-05-11 07:36:22 . 2010-05-11 07:36:22 144,944 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetBHO3.dll.vir
2010-05-07 09:38:58 . 2010-05-07 09:38:58 1,079 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm.vir
2010-05-07 09:38:58 . 2010-05-07 09:38:58 3,554 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm.vir
2009-11-09 02:08:10 . 2009-11-09 02:08:10 172,032 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\muzapp.exe.vir
Jasněnka
Re: Pomale nacitani stranek...
Re: Pomale nacitani stranek...
Á..už jsem to našla!
Tak vy nejspíš potřebujete tento:
ComboFix 10-11-10.02 - Dobrkov 11.11.2010 9:52:32.2.2 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1791.1520 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\Beruska.com.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\27.exe
C:\Documents and Settings\All Users\Data aplikací\hpe4E.dll
C:\Documents and Settings\All Users\Data aplikací\page
C:\Documents and Settings\All Users\Data aplikací\page\page.ico
C:\Documents and Settings\All Users\Data aplikací\page\page.URL
C:\Documents and Settings\Dobrkov\Data aplikací\BITS
C:\Documents and Settings\Dobrkov\Data aplikací\BITS\BITS.ini
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetBHO3.dll
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetHook.dll
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm
C:\Documents and Settings\Dobrkov\init.exe
C:\Documents and Settings\Dobrkov\secupdat.dat
C:\Documents and Settings\Dobrkov\ujok.exe
C:\Program Files\FlashGet Network
C:\Program Files\FlashGet Network\FlashGet 3\dat\Appsetting.cfg
C:\Program Files\FlashGet Network\FlashGet 3\dat\FlashGet3db.db
C:\Program Files\FlashGet Network\FlashGet 3\P2PCfg.ini
C:\Program Files\FlashGet Network\FlashGet 3\pup.dat
C:\RECYCLER\S-1-5-21-4405005984-1587957437-573411002-0937\yv8g67.exe
C:\WINDOWS\libem.INI
C:\WINDOWS\nvsvc32.exe
c:\windows\system32\Drivers\cyagjwgg.sys
C:\WINDOWS\system32\muzapp.exe
C:\WINDOWS\system32\secupdat.dat
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_cyagjwgg
-------\Service_cyagjwgg
((((((((((((((((((((((((( Soubory vytvořené od 2010-10-11 do 2010-11-11 )))))))))))))))))))))))))))))))
.
2010-11-11 08:43:34 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\sobocudou.exe
2010-11-10 18:28:21 . 2010-11-10 18:48:00 -------- d-----w- C:\rsit
2010-11-10 18:28:21 . 2010-11-10 18:47:59 -------- d-----w- C:\Program Files\trend micro
2010-11-10 08:40:21 . 2010-11-10 13:47:13 257 ----a-w- C:\jshd.exe
2010-11-10 08:36:15 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\zyssuze.exe
2010-11-10 08:35:35 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\hooquyfopa.exe
2010-11-10 08:34:35 . 2010-11-10 08:34:32 77824 --sh--r- C:\Documents and Settings\Dobrkov\Data aplikací\juzjf.exe
2010-11-07 15:05:03 . 2010-11-07 15:05:03 -------- d-----w- C:\Program Files\4U Computing
2010-11-07 13:22:42 . 2010-11-07 13:22:42 -------- d-----w- C:\Program Files\FreeTime
2010-10-25 16:09:45 . 2010-10-25 16:09:45 -------- d-----w- C:\Documents and Settings\Dobrkov\Data aplikací\GRETECH
2010-10-23 09:57:30 . 2010-10-23 09:57:30 -------- d-----w- C:\Documents and Settings\Dobrkov\Local Settings\Data aplikací\Electronic Arts
2010-10-18 09:32:17 . 2010-10-18 09:32:17 -------- d-----w- C:\Program Files\MyFree Codec
2010-10-14 07:45:50 . 2010-10-14 07:45:56 -------- d-----w- C:\Program Files\Common Files\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2010-06-13 15:25:14 138552]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2009-11-20 08:17:12 434176]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 09:16:20 357696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-06-25 16:05:12 98304]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-20 03:12:02 18670592]
"SweetIM"="C:\Program Files\SweetIM\Messenger\SweetIM.exe" [2010-06-07 13:32:12 111928]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 02:47:04 35760]
"Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 21:07:44 932288]
"gumif"="C:\WINDOWS\system32\hooquyfopa.exe" [2010-11-11 08:43:34 201216]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-17 13:49:24 15360]
C:\Documents and Settings\Dobrkov\Nabˇdka Start\Programy\Po spuçtŘnˇ\
0oojaav.exe [2010-11-11 60416]
3o0u3q3.exe [2010-11-10 60416]
3oojaav.exe [2010-11-11 60416]
66a86m8.exe [2010-11-10 60416]
70qqgw0.exe [2010-11-10 60416]
70rnii6.exe [2010-11-11 60416]
9i1eaav.exe [2010-11-11 60416]
9u60mc0.exe [2010-11-10 60416]
a3ccxoojaav.exe [2010-11-11 60416]
abg870ttuu.exe [2010-11-10 60416]
avb60djt.exe [2010-11-10 60416]
brsty3pv.exe [2010-11-10 60416]
bww6ii6uu6g.exe [2010-11-10 60416]
dttpffbr.exe [2010-11-10 60416]
grc3oo3avr.exe [2010-11-10 60416]
iduupggb.exe [2010-11-10 60416]
jaavmmhyytk.exe [2010-11-11 60416]
jfvvrhhdyzu.exe [2010-11-10 60416]
njzzvllh.exe [2010-11-10 60416]
p0vrmm6yy.exe [2010-11-11 60416]
qlccxoojaa.exe [2010-11-10 60416]
qq6cc6oo6.exe [2010-11-11 60416]
rhhdttpf.exe [2010-11-10 60416]
va86mc3oo3.exe [2010-11-10 60416]
vv2bcx081ep.exe [2010-11-10 60416]
xoojaavm.exe [2010-11-11 60416]
yjpv5b0hxd.exe [2010-11-10 60416]
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Opera\\opera.exe"=
"C:\\Program Files\\ICQ7.2\\ICQ.exe"=
"C:\\Program Files\\ICQ7.2\\aolload.exe"=
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"C:\\Documents and Settings\\Dobrkov\\Dokumenty\\Stažené soubory\\P1876832.JPG-www.facebook.exe"= C:\\WINDOWS\\nvsvc32.exe
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 sptd;sptd;C:\WINDOWS\system32\drivers\sptd.sys [4.6.2010 15:31:59 691696]
R1 aswSP;aswSP;C:\WINDOWS\system32\drivers\aswSP.sys [4.6.2010 15:31:08 164048]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [4.6.2010 15:31:08 19024]
R2 dgdersvc;Device Error Recovery Service;C:\WINDOWS\system32\dgdersvc.exe [22.12.2009 3:31:02 95568]
R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [24.9.2010 12:59:24 217088]
R2 ICQ Service;ICQ Service;C:\Program Files\ICQ6Toolbar\ICQ Service.exe [4.6.2010 17:42:24 246520]
R2 OMSI download service;Sony Ericsson OMSI download service;C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [24.9.2010 12:40:56 90112]
R3 dgderdrv;dgderdrv;C:\WINDOWS\system32\drivers\dgderdrv.sys [22.12.2009 3:31:02 18136]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [24.9.2010 12:59:24 36640]
R3 usbfilter;AMD USB Filter Driver;C:\WINDOWS\system32\drivers\usbfilter.sys [4.6.2010 15:12:20 22328]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 12:16:28 130384]
S2 doshqbyycu;AOL Connectivity Service;C:\WINDOWS\system32\zyssuze.exe [10.11.2010 9:36:15 201216]
S2 gupdate;Služba Google Update (gupdate);C:\Program Files\Google\Update\GoogleUpdate.exe [21.6.2010 8:48:22 136176]
S3 Ambfilt;Ambfilt;C:\WINDOWS\system32\drivers\Ambfilt.sys [4.6.2010 15:22:58 1684736]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);C:\WINDOWS\system32\drivers\s1039bus.sys [24.9.2010 12:25:43 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;C:\WINDOWS\system32\drivers\s1039mdfl.sys [24.9.2010 12:25:43 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;C:\WINDOWS\system32\drivers\s1039mdm.sys [24.9.2010 12:25:43 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\drivers\s1039mgmt.sys [24.9.2010 12:25:43 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);C:\WINDOWS\system32\drivers\s1039nd5.sys [24.9.2010 12:25:43 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;C:\WINDOWS\system32\drivers\s1039obex.sys [24.9.2010 12:25:43 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);C:\WINDOWS\system32\drivers\s1039unic.sys [24.9.2010 12:25:43 123504]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [24.9.2010 12:59:55 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [24.9.2010 12:59:55 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [24.9.2010 12:59:55 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;C:\WINDOWS\system32\drivers\ss_bserd.sys [24.9.2010 12:59:55 100224]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 12:16:28 753504]
.
Obsah adresáře 'Naplánované úlohy'
2010-11-11 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 07:48:22 . 2010-06-21 07:48:20]
2010-11-10 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 07:48:22 . 2010-06-21 07:48:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.mydtzone.com/
mStart Page = hxxp://home.sweetim.com
uInternet Connection Wizard,ShellNext = hxxp://www.faststone.org/ThankYou.htm
IE: E&xportovat do aplikace Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
IE: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
IE: ????3?? - C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm
IE: ????3?????? - C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm
FF - ProfilePath - C:\Documents and Settings\Dobrkov\Data aplikací\Mozilla\Firefox\Profiles\i3sooqjz.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
FF - component: C:\Documents and Settings\Dobrkov\Data aplikací\Mozilla\Firefox\Profiles\i3sooqjz.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - plugin: C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: C:\Program Files\Opera\program\plugins\Npindeo.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
C:\Program Files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
C:\Program Files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
Toolbar-{EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
HKCU-Run-EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe
HKCU-Run-ABBYY Screenshot Reader Bonus - C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe
HKCU-Run-KiesTrayAgent - (no file)
HKCU-Run-ICQ - ~C:\Program Files\ICQ7.2\ICQ.exe
HKLM-Run-SessionInit - C:\Documents and Settings\Dobrkov\init.exe
SafeBoot-cyagjwgg.sys
AddRemove-EA Download Manager - C:\Program Files\Electronic Arts\EADM\EADMUninstall.exe
AddRemove-01_Simmental - C:\Program Files\SAMSUNG\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - C:\Program Files\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - C:\Program Files\SAMSUNG\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - C:\Program Files\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - C:\Program Files\SAMSUNG\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - C:\Program Files\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - C:\Program Files\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - C:\Program Files\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - C:\Program Files\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - C:\Program Files\SAMSUNG\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - C:\Program Files\SAMSUNG\USB Drivers\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - C:\Program Files\SAMSUNG\USB Drivers\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - C:\Program Files\SAMSUNG\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - C:\Program Files\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - C:\Program Files\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - C:\Program Files\SAMSUNG\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - C:\Program Files\SAMSUNG\USB Drivers\20_NXP_Driver\Uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-11-11 09:57:34
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
Tak vy nejspíš potřebujete tento:
ComboFix 10-11-10.02 - Dobrkov 11.11.2010 9:52:32.2.2 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1791.1520 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\Beruska.com.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\27.exe
C:\Documents and Settings\All Users\Data aplikací\hpe4E.dll
C:\Documents and Settings\All Users\Data aplikací\page
C:\Documents and Settings\All Users\Data aplikací\page\page.ico
C:\Documents and Settings\All Users\Data aplikací\page\page.URL
C:\Documents and Settings\Dobrkov\Data aplikací\BITS
C:\Documents and Settings\Dobrkov\Data aplikací\BITS\BITS.ini
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetBHO3.dll
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetHook.dll
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm
C:\Documents and Settings\Dobrkov\init.exe
C:\Documents and Settings\Dobrkov\secupdat.dat
C:\Documents and Settings\Dobrkov\ujok.exe
C:\Program Files\FlashGet Network
C:\Program Files\FlashGet Network\FlashGet 3\dat\Appsetting.cfg
C:\Program Files\FlashGet Network\FlashGet 3\dat\FlashGet3db.db
C:\Program Files\FlashGet Network\FlashGet 3\P2PCfg.ini
C:\Program Files\FlashGet Network\FlashGet 3\pup.dat
C:\RECYCLER\S-1-5-21-4405005984-1587957437-573411002-0937\yv8g67.exe
C:\WINDOWS\libem.INI
C:\WINDOWS\nvsvc32.exe
c:\windows\system32\Drivers\cyagjwgg.sys
C:\WINDOWS\system32\muzapp.exe
C:\WINDOWS\system32\secupdat.dat
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_cyagjwgg
-------\Service_cyagjwgg
((((((((((((((((((((((((( Soubory vytvořené od 2010-10-11 do 2010-11-11 )))))))))))))))))))))))))))))))
.
2010-11-11 08:43:34 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\sobocudou.exe
2010-11-10 18:28:21 . 2010-11-10 18:48:00 -------- d-----w- C:\rsit
2010-11-10 18:28:21 . 2010-11-10 18:47:59 -------- d-----w- C:\Program Files\trend micro
2010-11-10 08:40:21 . 2010-11-10 13:47:13 257 ----a-w- C:\jshd.exe
2010-11-10 08:36:15 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\zyssuze.exe
2010-11-10 08:35:35 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\hooquyfopa.exe
2010-11-10 08:34:35 . 2010-11-10 08:34:32 77824 --sh--r- C:\Documents and Settings\Dobrkov\Data aplikací\juzjf.exe
2010-11-07 15:05:03 . 2010-11-07 15:05:03 -------- d-----w- C:\Program Files\4U Computing
2010-11-07 13:22:42 . 2010-11-07 13:22:42 -------- d-----w- C:\Program Files\FreeTime
2010-10-25 16:09:45 . 2010-10-25 16:09:45 -------- d-----w- C:\Documents and Settings\Dobrkov\Data aplikací\GRETECH
2010-10-23 09:57:30 . 2010-10-23 09:57:30 -------- d-----w- C:\Documents and Settings\Dobrkov\Local Settings\Data aplikací\Electronic Arts
2010-10-18 09:32:17 . 2010-10-18 09:32:17 -------- d-----w- C:\Program Files\MyFree Codec
2010-10-14 07:45:50 . 2010-10-14 07:45:56 -------- d-----w- C:\Program Files\Common Files\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2010-06-13 15:25:14 138552]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2009-11-20 08:17:12 434176]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 09:16:20 357696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-06-25 16:05:12 98304]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-20 03:12:02 18670592]
"SweetIM"="C:\Program Files\SweetIM\Messenger\SweetIM.exe" [2010-06-07 13:32:12 111928]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 02:47:04 35760]
"Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 21:07:44 932288]
"gumif"="C:\WINDOWS\system32\hooquyfopa.exe" [2010-11-11 08:43:34 201216]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-17 13:49:24 15360]
C:\Documents and Settings\Dobrkov\Nabˇdka Start\Programy\Po spuçtŘnˇ\
0oojaav.exe [2010-11-11 60416]
3o0u3q3.exe [2010-11-10 60416]
3oojaav.exe [2010-11-11 60416]
66a86m8.exe [2010-11-10 60416]
70qqgw0.exe [2010-11-10 60416]
70rnii6.exe [2010-11-11 60416]
9i1eaav.exe [2010-11-11 60416]
9u60mc0.exe [2010-11-10 60416]
a3ccxoojaav.exe [2010-11-11 60416]
abg870ttuu.exe [2010-11-10 60416]
avb60djt.exe [2010-11-10 60416]
brsty3pv.exe [2010-11-10 60416]
bww6ii6uu6g.exe [2010-11-10 60416]
dttpffbr.exe [2010-11-10 60416]
grc3oo3avr.exe [2010-11-10 60416]
iduupggb.exe [2010-11-10 60416]
jaavmmhyytk.exe [2010-11-11 60416]
jfvvrhhdyzu.exe [2010-11-10 60416]
njzzvllh.exe [2010-11-10 60416]
p0vrmm6yy.exe [2010-11-11 60416]
qlccxoojaa.exe [2010-11-10 60416]
qq6cc6oo6.exe [2010-11-11 60416]
rhhdttpf.exe [2010-11-10 60416]
va86mc3oo3.exe [2010-11-10 60416]
vv2bcx081ep.exe [2010-11-10 60416]
xoojaavm.exe [2010-11-11 60416]
yjpv5b0hxd.exe [2010-11-10 60416]
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Opera\\opera.exe"=
"C:\\Program Files\\ICQ7.2\\ICQ.exe"=
"C:\\Program Files\\ICQ7.2\\aolload.exe"=
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"C:\\Documents and Settings\\Dobrkov\\Dokumenty\\Stažené soubory\\P1876832.JPG-www.facebook.exe"= C:\\WINDOWS\\nvsvc32.exe
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 sptd;sptd;C:\WINDOWS\system32\drivers\sptd.sys [4.6.2010 15:31:59 691696]
R1 aswSP;aswSP;C:\WINDOWS\system32\drivers\aswSP.sys [4.6.2010 15:31:08 164048]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [4.6.2010 15:31:08 19024]
R2 dgdersvc;Device Error Recovery Service;C:\WINDOWS\system32\dgdersvc.exe [22.12.2009 3:31:02 95568]
R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [24.9.2010 12:59:24 217088]
R2 ICQ Service;ICQ Service;C:\Program Files\ICQ6Toolbar\ICQ Service.exe [4.6.2010 17:42:24 246520]
R2 OMSI download service;Sony Ericsson OMSI download service;C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [24.9.2010 12:40:56 90112]
R3 dgderdrv;dgderdrv;C:\WINDOWS\system32\drivers\dgderdrv.sys [22.12.2009 3:31:02 18136]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [24.9.2010 12:59:24 36640]
R3 usbfilter;AMD USB Filter Driver;C:\WINDOWS\system32\drivers\usbfilter.sys [4.6.2010 15:12:20 22328]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 12:16:28 130384]
S2 doshqbyycu;AOL Connectivity Service;C:\WINDOWS\system32\zyssuze.exe [10.11.2010 9:36:15 201216]
S2 gupdate;Služba Google Update (gupdate);C:\Program Files\Google\Update\GoogleUpdate.exe [21.6.2010 8:48:22 136176]
S3 Ambfilt;Ambfilt;C:\WINDOWS\system32\drivers\Ambfilt.sys [4.6.2010 15:22:58 1684736]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);C:\WINDOWS\system32\drivers\s1039bus.sys [24.9.2010 12:25:43 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;C:\WINDOWS\system32\drivers\s1039mdfl.sys [24.9.2010 12:25:43 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;C:\WINDOWS\system32\drivers\s1039mdm.sys [24.9.2010 12:25:43 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\drivers\s1039mgmt.sys [24.9.2010 12:25:43 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);C:\WINDOWS\system32\drivers\s1039nd5.sys [24.9.2010 12:25:43 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;C:\WINDOWS\system32\drivers\s1039obex.sys [24.9.2010 12:25:43 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);C:\WINDOWS\system32\drivers\s1039unic.sys [24.9.2010 12:25:43 123504]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [24.9.2010 12:59:55 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [24.9.2010 12:59:55 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [24.9.2010 12:59:55 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;C:\WINDOWS\system32\drivers\ss_bserd.sys [24.9.2010 12:59:55 100224]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 12:16:28 753504]
.
Obsah adresáře 'Naplánované úlohy'
2010-11-11 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 07:48:22 . 2010-06-21 07:48:20]
2010-11-10 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 07:48:22 . 2010-06-21 07:48:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.mydtzone.com/
mStart Page = hxxp://home.sweetim.com
uInternet Connection Wizard,ShellNext = hxxp://www.faststone.org/ThankYou.htm
IE: E&xportovat do aplikace Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
IE: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
IE: ????3?? - C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm
IE: ????3?????? - C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm
FF - ProfilePath - C:\Documents and Settings\Dobrkov\Data aplikací\Mozilla\Firefox\Profiles\i3sooqjz.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
FF - component: C:\Documents and Settings\Dobrkov\Data aplikací\Mozilla\Firefox\Profiles\i3sooqjz.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - plugin: C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: C:\Program Files\Opera\program\plugins\Npindeo.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
C:\Program Files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
C:\Program Files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
Toolbar-{EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
HKCU-Run-EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe
HKCU-Run-ABBYY Screenshot Reader Bonus - C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe
HKCU-Run-KiesTrayAgent - (no file)
HKCU-Run-ICQ - ~C:\Program Files\ICQ7.2\ICQ.exe
HKLM-Run-SessionInit - C:\Documents and Settings\Dobrkov\init.exe
SafeBoot-cyagjwgg.sys
AddRemove-EA Download Manager - C:\Program Files\Electronic Arts\EADM\EADMUninstall.exe
AddRemove-01_Simmental - C:\Program Files\SAMSUNG\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - C:\Program Files\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - C:\Program Files\SAMSUNG\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - C:\Program Files\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - C:\Program Files\SAMSUNG\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - C:\Program Files\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - C:\Program Files\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - C:\Program Files\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - C:\Program Files\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - C:\Program Files\SAMSUNG\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - C:\Program Files\SAMSUNG\USB Drivers\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - C:\Program Files\SAMSUNG\USB Drivers\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - C:\Program Files\SAMSUNG\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - C:\Program Files\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - C:\Program Files\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - C:\Program Files\SAMSUNG\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - C:\Program Files\SAMSUNG\USB Drivers\20_NXP_Driver\Uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-11-11 09:57:34
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
Jasněnka
Re: Pomale nacitani stranek...
Super
Tak mi dejte chvili a budem mazat dal, je tam toho jeste spoustu 



Přispějete na provoz fóra?