Pomale nacitani stranek...

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Pomale nacitani stranek...

#1 Příspěvek od jasnenka »

Dobry den,

pomalu s emi nacita vsechno, co se tyce internetu a po case mi vyskakuje okenko nejky 16bitovy podsystem MS-DOS

ze pry obsahuje neplatnou instrukci...

mam starch, abych nemela zavyrovany nejka PC, tak prosim o radu...díky
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Jelikoz nevime o Vasem PC nic a z kristalove koule se spatne vesti, navic pri zatazenem pocasi jake ted v okrese Kromeriz panuje, neni nic videt :o

:arrow: Ale dosti legracek, kouknem na to :wink: Kliknete do meho podpisu na RSIT a dejte log z nej - navod Vas povede...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#3 Příspěvek od jasnenka »

Díky moc za odezvu...

Tak kopíruji ten log...

Logfile of random's system information tool 1.08 (written by random/random)
Run by Dobrkov at 2010-11-10 19:28:21
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 8 GB (16%) free of 50 GB
Total RAM: 1791 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:47:59, on 10.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\WINDOWS\system32\hooquyfopa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\nvsvc32.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\DOCUME~1\Dobrkov\LOCALS~1\Temp\3479827.exe
C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Dobrkov.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mydtzone.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.faststone.org/ThankYou.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [gumif] C:\WINDOWS\system32\hooquyfopa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ABBYY Screenshot Reader Bonus] "C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe" -autorun
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKCU\..\Run: [ICQ] ~"C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 3o0u3q3.exe
O4 - Startup: 9u60mc0.exe
O4 - Startup: abg870ttuu.exe
O4 - Startup: brsty3pv.exe
O4 - Startup: grc3oo3avr.exe
O4 - Startup: jfvvrhhdyzu.exe
O4 - Startup: va86mc3oo3.exe
O4 - Startup: yjpv5b0hxd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: AOL Connectivity Service (doshqbyycu) - Unknown owner - C:\WINDOWS\system32\zyssuze.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8237 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
IeCatch5 Class - C:\PROGRA~1\FlashGet\jccatch.dll [2006-05-16 81920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-06-13 1438520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
gFlash Class - C:\PROGRA~1\FlashGet\getflash.dll [2006-09-12 126976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-03-28 1017592]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - C:\PROGRA~1\FlashGet\fgiebar.dll [2005-06-07 86016]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2010-06-13 1438520]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-06-25 98304]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-07-20 18670592]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-05-06 2815192]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2010-06-07 111928]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-09 81920]
"gumif"=C:\WINDOWS\system32\hooquyfopa.exe [2010-11-10 201216]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []
"ABBYY Screenshot Reader Bonus"=C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe -autorun []
"KiesTrayAgent"= []
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2009-11-20 434176]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-09 81920]
"ICQ"=~C:\Program Files\ICQ7.2\ICQ.exe silent loginmode=4 []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_Plugin.exe [2010-08-18 232912]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

C:\Documents and Settings\Dobrkov\Nabídka Start\Programy\Po spuštění
3o0u3q3.exe
9u60mc0.exe
abg870ttuu.exe
brsty3pv.exe
grc3oo3avr.exe
jfvvrhhdyzu.exe
va86mc3oo3.exe
yjpv5b0hxd.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-06-25 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe"="C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3"
"C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\SweetImSetup.exe"="C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\SweetImSetup.exe:*:Enabled:SweetIM Installer"
"C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
"C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\P1876832.JPG-www.facebook.exe"="C:\WINDOWS\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2010-11-10 19:28:21 ----D---- C:\rsit
2010-11-10 19:28:21 ----D---- C:\Program Files\trend micro
2010-11-10 16:27:11 ----A---- C:\27.exe
2010-11-10 09:40:21 ----A---- C:\jshd.exe
2010-11-10 09:36:15 ----A---- C:\WINDOWS\system32\zyssuze.exe
2010-11-10 09:35:35 ----A---- C:\WINDOWS\system32\hooquyfopa.exe
2010-11-10 09:34:35 ----RSH---- C:\Documents and Settings\Dobrkov\Data aplikací\juzjf.exe
2010-11-09 13:15:02 ----RSH---- C:\WINDOWS\nvsvc32.exe
2010-11-07 16:05:03 ----D---- C:\Program Files\4U Computing
2010-11-07 14:22:42 ----D---- C:\Program Files\FreeTime
2010-10-25 17:09:45 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\GRETECH
2010-10-18 10:32:17 ----D---- C:\Program Files\MyFree Codec
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\WMAFile.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudPlayer.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioVisu.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioRecord.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudioInfos.dll
2010-10-18 10:19:24 ----A---- C:\WINDOWS\system32\AudFile.dll
2010-10-18 10:19:23 ----D---- C:\Program Files\Free Audio Pack
2010-10-18 10:19:23 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\FreeAudioPack
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\VB6STKIT.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\TABCTFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\msvcr70.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\Mscc2fr.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\MFC71.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\lame_enc.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\inetfr.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\CMDLGFR.DLL
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\AudDisplay.dll
2010-10-18 10:19:23 ----A---- C:\WINDOWS\system32\AudDesign.dll
2010-10-14 08:45:50 ----D---- C:\Program Files\Common Files\Adobe

======List of files/folders modified in the last 1 months======

2010-11-10 19:43:56 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\Skype
2010-11-10 19:28:33 ----D---- C:\WINDOWS\Prefetch
2010-11-10 19:28:21 ----RD---- C:\Program Files
2010-11-10 18:46:37 ----D---- C:\WINDOWS\Temp
2010-11-10 16:04:03 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\skypePM
2010-11-10 10:43:41 ----D---- C:\Documents and Settings\Dobrkov\Data aplikací\ICQ
2010-11-10 10:42:46 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-11-10 10:42:40 ----D---- C:\WINDOWS\system32
2010-11-10 10:42:40 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-11-10 09:35:41 ----RSHD---- C:\RECYCLER
2010-11-09 21:30:22 ----D---- C:\WINDOWS\system32\CatRoot2
2010-11-09 13:15:02 ----D---- C:\WINDOWS
2010-11-06 16:57:46 ----A---- C:\WINDOWS\BRWMARK.INI
2010-10-31 17:36:09 ----D---- C:\Program Files\ICQ7.2
2010-10-28 14:40:47 ----D---- C:\Program Files\Mozilla Firefox
2010-10-23 10:57:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\Electronic Arts
2010-10-23 10:57:13 ----SHD---- C:\WINDOWS\Installer
2010-10-19 08:38:58 ----D---- C:\WINDOWS\WinSxS
2010-10-17 11:42:05 ----D---- C:\Program Files\Opera
2010-10-15 20:20:15 ----A---- C:\WINDOWS\system32\MRT.exe
2010-10-14 08:45:55 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-10-14 08:45:50 ----D---- C:\Program Files\Common Files
2010-10-12 18:26:09 ----SD---- C:\Documents and Settings\Dobrkov\Data aplikací\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 amdide;amdide; C:\WINDOWS\system32\DRIVERS\amdide.sys [2007-10-11 9096]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-06-04 691696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-05-06 28880]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-05-06 164048]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-05-06 46672]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2004-08-04 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-05-06 19024]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-05-06 100432]
R2 BrPar;BrPar; C:\WINDOWS\System32\drivers\BrPar.sys [2000-07-24 19537]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2004-08-03 88448]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-06-25 4125696]
R3 dgderdrv;dgderdrv; C:\WINDOWS\System32\drivers\dgderdrv.sys [2009-12-22 18136]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-20 5795328]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2004-08-03 163584]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-05-25 142336]
R3 usbfilter;AMD USB Filter Driver; C:\WINDOWS\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-05-06 23376]
S3 avt1jsb4;avt1jsb4; C:\WINDOWS\system32\drivers\avt1jsb4.sys []
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM); C:\WINDOWS\system32\DRIVERS\s1039bus.sys [2009-11-19 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s1039mdfl.sys [2009-11-19 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s1039mdm.sys [2009-11-19 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s1039mgmt.sys [2009-11-19 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS); C:\WINDOWS\system32\DRIVERS\s1039nd5.sys [2009-11-19 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s1039obex.sys [2009-11-19 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM); C:\WINDOWS\system32\DRIVERS\s1039unic.sys [2009-11-19 123504]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\WINDOWS\system32\DRIVERS\ss_bbus.sys [2009-09-19 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys [2009-09-19 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver; C:\WINDOWS\system32\DRIVERS\ss_bserd.sys [2009-09-19 100224]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-06-25 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R2 dgdersvc;Device Error Recovery Service; C:\WINDOWS\system32\dgdersvc.exe [2009-12-22 95568]
R2 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2009-12-22 217088]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-03-28 246520]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-24 935208]
R2 NWCWorkstation;Klient systému NetWare; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R2 OMSI download service;Sony Ericsson OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 doshqbyycu;AOL Connectivity Service; C:\WINDOWS\system32\zyssuze.exe [2010-11-10 201216]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 136176]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#4 Příspěvek od vyosek »

:arrow: A tohle se da prosim nakoupit kde :arcisit: Vy jste se dala na chov konicku trojskych :D

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com
  • Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
  • Spustte tradicne dvojklikem - program probehne temer okamzite a ukonci i svou cinnost
  • RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
  • V zadnem pripade ted nerestartujte PC - prisli byste o ucinek RKillu
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Vložte do PC vsechny USB klice (flash disky, ext.disky apod.)
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#5 Příspěvek od jasnenka »

Tak jsem ho pustila a vyjelo mi skoro hned:

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Dobrkov on 10.11.2010 at 21:14:32.


Services Stopped:


Processes terminated by Rkill or while it was running:


C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\rkill.com


Rkill completed on 10.11.2010 at 21:14:33.
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#6 Příspěvek od vyosek »

Pokracujte ComboFixem...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#7 Příspěvek od jasnenka »

Tak se mi to provedlo, restartoval PC ale nemůžu najít ten txt. ComboFix, ani mě sám nevyjel... :(
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#8 Příspěvek od vyosek »

Mel by byt C:\combofix.txt nebo mate-li slozku C:\qoobox tak mi ji prosim zabalte a uploadnete treba na LP http://leteckaposta.cz/
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#9 Příspěvek od jasnenka »

Hezké ráno! :)

Na C:// se mi zobrazuje počítač s názvem ComboFix ale né ComboFix.txt... :o
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#10 Příspěvek od vyosek »

:arrow: Prihlaste se do nouzoveho rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti)

:arrow: Aplikujte RKill http://download.bleepingcomputer.com/grinler/rkill.com log davat nemusite

:arrow: Smazte ten CF z plochy, stahnete novy odsud http://download.bleepingcomputer.com/sUBs/ComboFix.exe a pri ukladani jej prejmenujte na Beruska.com

:arrow: Pak jej zkuste spustit a budem doufat ze vytvorit log...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#11 Příspěvek od jasnenka »

Tak teď mi to udělalo asi správně, protože včera mi nenapsalo ani, že dělá log atd...

Jiný txt. jsem nenašla, než tento:

2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-20_NXP_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-19_VIA_driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 948 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-18_Zinia_Serial_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 924 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-17_EMP_Chipset2.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-16_Shrewsbury.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 992 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-15_Symbian_Samsung_PC_DLC_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 1,004 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-12_Symbian_USB_Download_Driver.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 936 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-11_HSP_Plus_Default.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 884 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-09_Hsp.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-08_EMPChipset.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 896 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-07_Schorl.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 904 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-06_Spencer.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 896 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-05_Sloan.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 908 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-04_semseyite.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 916 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-03_Swallowtail.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 908 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-02_Siberian.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 912 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-01_Simmental.reg.dat
2010-11-11 08:59:17 . 2010-11-11 08:59:17 1,220 ----a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-EA Download Manager.reg.dat
2010-11-11 08:59:12 . 2010-11-11 08:59:12 558 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-cyagjwgg.sys.reg.dat
2010-11-11 08:59:07 . 2010-11-11 08:59:07 143 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-SessionInit.reg.dat
2010-11-11 08:59:07 . 2010-11-11 08:59:07 147 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-ICQ.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 99 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-KiesTrayAgent.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 200 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-ABBYY Screenshot Reader Bonus.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 155 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-EA Core.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 2,316 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847}.reg.dat
2010-11-11 08:59:06 . 2010-11-11 08:59:06 2,261 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-{EEE6C35B-6118-11DC-9C72-001320C79847}.reg.dat
2010-11-11 08:54:29 . 2010-11-11 08:54:29 27,925 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\_secupdat_.dat.zip
2010-11-11 08:54:28 . 2010-11-11 08:54:28 17,618 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\_cyagjwgg_.sys.zip
2010-11-11 08:54:26 . 2010-11-11 08:54:26 27,925 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\_secupdat_.dat.zip
2010-11-11 08:54:22 . 2010-11-11 08:54:22 18,920 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Service_cyagjwgg.reg.dat
2010-11-11 08:54:22 . 2010-11-11 08:54:22 1,100 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Legacy_cyagjwgg.reg.dat
2010-11-11 08:45:32 . 2010-11-11 08:45:19 196,608 ----a-w- C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-21-4405005984-1587957437-573411002-0937\yv8g67.exe.vir
2010-11-11 08:40:38 . 2010-11-11 08:40:30 35,328 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\init.exe.vir
2010-11-10 20:37:36 . 2010-11-10 20:37:36 40,128 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\cyagjwgg.sys.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 19,456 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\ujok.exe.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 45,568 ---ha-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\secupdat.dat.vir
2010-11-10 20:36:25 . 2010-11-10 20:36:25 45,568 ---ha-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\secupdat.dat.vir
2010-11-10 20:33:47 . 2010-11-11 08:53:58 6,035 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2010-11-10 20:29:00 . 2010-11-11 08:54:29 776 ----a-w- C:\Qoobox\Quarantine\catchme.log
2010-11-10 15:27:11 . 2010-11-10 16:15:11 180,224 ----a-w- C:\Qoobox\Quarantine\C\27.exe.vir
2010-11-09 12:15:02 . 2010-11-09 12:15:02 81,920 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\nvsvc32.exe.vir
2010-09-24 11:41:05 . 2010-09-24 11:41:05 148,736 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\hpe4E.dll.vir
2010-06-11 16:41:37 . 2010-06-11 16:41:37 305 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\pup.dat.vir
2010-06-11 16:41:21 . 2010-06-11 16:41:38 594 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\dat\FlashGet3db.db.vir
2010-06-11 16:41:19 . 2010-06-11 16:41:19 25 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\libem.INI.vir
2010-06-11 16:41:19 . 2010-06-11 16:41:21 221 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\P2PCfg.ini.vir
2010-06-11 16:41:17 . 2010-06-11 16:41:17 48 ----a-w- C:\Qoobox\Quarantine\C\Program Files\FlashGet Network\FlashGet 3\dat\Appsetting.cfg.vir
2010-06-11 16:41:16 . 2010-06-11 16:41:19 308 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\BITS\BITS.ini.vir
2010-06-04 14:28:59 . 2009-06-05 07:46:18 60 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\page\page.URL.vir
2010-06-04 14:28:59 . 2009-06-24 12:35:26 73,910 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Data aplikací\page\page.ico.vir
2010-05-11 07:37:00 . 2010-05-11 07:37:00 329,264 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetHook.dll.vir
2010-05-11 07:36:22 . 2010-05-11 07:36:22 144,944 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetBHO3.dll.vir
2010-05-07 09:38:58 . 2010-05-07 09:38:58 1,079 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm.vir
2010-05-07 09:38:58 . 2010-05-07 09:38:58 3,554 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm.vir
2009-11-09 02:08:10 . 2009-11-09 02:08:10 172,032 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\muzapp.exe.vir
Jasněnka

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#12 Příspěvek od jasnenka »

Nebo pak mám složku s názvem rsit a v ní log.txt..
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#13 Příspěvek od vyosek »

:arrow: Tohle prozatim staci...

:arrow: Dejte novy log z RSIT a uvidime co tam jeste je :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jasnenka
Návštěvník
Návštěvník
Příspěvky: 143
Registrován: 27 Říj 2009 14:41
Místo/Bydliště: Luže

Re: Pomale nacitani stranek...

#14 Příspěvek od jasnenka »

Á..už jsem to našla! :)

Tak vy nejspíš potřebujete tento:

ComboFix 10-11-10.02 - Dobrkov 11.11.2010 9:52:32.2.2 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1791.1520 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\Dobrkov\Dokumenty\Stažené soubory\Beruska.com.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\27.exe
C:\Documents and Settings\All Users\Data aplikací\hpe4E.dll
C:\Documents and Settings\All Users\Data aplikací\page
C:\Documents and Settings\All Users\Data aplikací\page\page.ico
C:\Documents and Settings\All Users\Data aplikací\page\page.URL
C:\Documents and Settings\Dobrkov\Data aplikací\BITS
C:\Documents and Settings\Dobrkov\Data aplikací\BITS\BITS.ini
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetBHO3.dll
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\FlashGetHook.dll
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm
C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm
C:\Documents and Settings\Dobrkov\init.exe
C:\Documents and Settings\Dobrkov\secupdat.dat
C:\Documents and Settings\Dobrkov\ujok.exe
C:\Program Files\FlashGet Network
C:\Program Files\FlashGet Network\FlashGet 3\dat\Appsetting.cfg
C:\Program Files\FlashGet Network\FlashGet 3\dat\FlashGet3db.db
C:\Program Files\FlashGet Network\FlashGet 3\P2PCfg.ini
C:\Program Files\FlashGet Network\FlashGet 3\pup.dat
C:\RECYCLER\S-1-5-21-4405005984-1587957437-573411002-0937\yv8g67.exe
C:\WINDOWS\libem.INI
C:\WINDOWS\nvsvc32.exe
c:\windows\system32\Drivers\cyagjwgg.sys
C:\WINDOWS\system32\muzapp.exe
C:\WINDOWS\system32\secupdat.dat

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_cyagjwgg
-------\Service_cyagjwgg


((((((((((((((((((((((((( Soubory vytvořené od 2010-10-11 do 2010-11-11 )))))))))))))))))))))))))))))))
.

2010-11-11 08:43:34 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\sobocudou.exe
2010-11-10 18:28:21 . 2010-11-10 18:48:00 -------- d-----w- C:\rsit
2010-11-10 18:28:21 . 2010-11-10 18:47:59 -------- d-----w- C:\Program Files\trend micro
2010-11-10 08:40:21 . 2010-11-10 13:47:13 257 ----a-w- C:\jshd.exe
2010-11-10 08:36:15 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\zyssuze.exe
2010-11-10 08:35:35 . 2010-11-11 08:43:34 201216 ----a-w- C:\WINDOWS\system32\hooquyfopa.exe
2010-11-10 08:34:35 . 2010-11-10 08:34:32 77824 --sh--r- C:\Documents and Settings\Dobrkov\Data aplikací\juzjf.exe
2010-11-07 15:05:03 . 2010-11-07 15:05:03 -------- d-----w- C:\Program Files\4U Computing
2010-11-07 13:22:42 . 2010-11-07 13:22:42 -------- d-----w- C:\Program Files\FreeTime
2010-10-25 16:09:45 . 2010-10-25 16:09:45 -------- d-----w- C:\Documents and Settings\Dobrkov\Data aplikací\GRETECH
2010-10-23 09:57:30 . 2010-10-23 09:57:30 -------- d-----w- C:\Documents and Settings\Dobrkov\Local Settings\Data aplikací\Electronic Arts
2010-10-18 09:32:17 . 2010-10-18 09:32:17 -------- d-----w- C:\Program Files\MyFree Codec
2010-10-14 07:45:50 . 2010-10-14 07:45:56 -------- d-----w- C:\Program Files\Common Files\Adobe

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2010-06-13 15:25:14 138552]

[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2009-11-20 08:17:12 434176]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 09:16:20 357696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-06-25 16:05:12 98304]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-20 03:12:02 18670592]
"SweetIM"="C:\Program Files\SweetIM\Messenger\SweetIM.exe" [2010-06-07 13:32:12 111928]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 02:47:04 35760]
"Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 21:07:44 932288]
"gumif"="C:\WINDOWS\system32\hooquyfopa.exe" [2010-11-11 08:43:34 201216]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-17 13:49:24 15360]

C:\Documents and Settings\Dobrkov\Nabˇdka Start\Programy\Po spuçtŘnˇ\
0oojaav.exe [2010-11-11 60416]
3o0u3q3.exe [2010-11-10 60416]
3oojaav.exe [2010-11-11 60416]
66a86m8.exe [2010-11-10 60416]
70qqgw0.exe [2010-11-10 60416]
70rnii6.exe [2010-11-11 60416]
9i1eaav.exe [2010-11-11 60416]
9u60mc0.exe [2010-11-10 60416]
a3ccxoojaav.exe [2010-11-11 60416]
abg870ttuu.exe [2010-11-10 60416]
avb60djt.exe [2010-11-10 60416]
brsty3pv.exe [2010-11-10 60416]
bww6ii6uu6g.exe [2010-11-10 60416]
dttpffbr.exe [2010-11-10 60416]
grc3oo3avr.exe [2010-11-10 60416]
iduupggb.exe [2010-11-10 60416]
jaavmmhyytk.exe [2010-11-11 60416]
jfvvrhhdyzu.exe [2010-11-10 60416]
njzzvllh.exe [2010-11-10 60416]
p0vrmm6yy.exe [2010-11-11 60416]
qlccxoojaa.exe [2010-11-10 60416]
qq6cc6oo6.exe [2010-11-11 60416]
rhhdttpf.exe [2010-11-10 60416]
va86mc3oo3.exe [2010-11-10 60416]
vv2bcx081ep.exe [2010-11-10 60416]
xoojaavm.exe [2010-11-11 60416]
yjpv5b0hxd.exe [2010-11-10 60416]

C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Opera\\opera.exe"=
"C:\\Program Files\\ICQ7.2\\ICQ.exe"=
"C:\\Program Files\\ICQ7.2\\aolload.exe"=
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"C:\\Documents and Settings\\Dobrkov\\Dokumenty\\Stažené soubory\\P1876832.JPG-www.facebook.exe"= C:\\WINDOWS\\nvsvc32.exe
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 sptd;sptd;C:\WINDOWS\system32\drivers\sptd.sys [4.6.2010 15:31:59 691696]
R1 aswSP;aswSP;C:\WINDOWS\system32\drivers\aswSP.sys [4.6.2010 15:31:08 164048]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [4.6.2010 15:31:08 19024]
R2 dgdersvc;Device Error Recovery Service;C:\WINDOWS\system32\dgdersvc.exe [22.12.2009 3:31:02 95568]
R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [24.9.2010 12:59:24 217088]
R2 ICQ Service;ICQ Service;C:\Program Files\ICQ6Toolbar\ICQ Service.exe [4.6.2010 17:42:24 246520]
R2 OMSI download service;Sony Ericsson OMSI download service;C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [24.9.2010 12:40:56 90112]
R3 dgderdrv;dgderdrv;C:\WINDOWS\system32\drivers\dgderdrv.sys [22.12.2009 3:31:02 18136]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [24.9.2010 12:59:24 36640]
R3 usbfilter;AMD USB Filter Driver;C:\WINDOWS\system32\drivers\usbfilter.sys [4.6.2010 15:12:20 22328]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 12:16:28 130384]
S2 doshqbyycu;AOL Connectivity Service;C:\WINDOWS\system32\zyssuze.exe [10.11.2010 9:36:15 201216]
S2 gupdate;Služba Google Update (gupdate);C:\Program Files\Google\Update\GoogleUpdate.exe [21.6.2010 8:48:22 136176]
S3 Ambfilt;Ambfilt;C:\WINDOWS\system32\drivers\Ambfilt.sys [4.6.2010 15:22:58 1684736]
S3 s1039bus;Sony Ericsson Device 1039 driver (WDM);C:\WINDOWS\system32\drivers\s1039bus.sys [24.9.2010 12:25:43 98672]
S3 s1039mdfl;Sony Ericsson Device 1039 USB WMC Modem Filter;C:\WINDOWS\system32\drivers\s1039mdfl.sys [24.9.2010 12:25:43 14960]
S3 s1039mdm;Sony Ericsson Device 1039 USB WMC Modem Driver;C:\WINDOWS\system32\drivers\s1039mdm.sys [24.9.2010 12:25:43 124016]
S3 s1039mgmt;Sony Ericsson Device 1039 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\drivers\s1039mgmt.sys [24.9.2010 12:25:43 117872]
S3 s1039nd5;Sony Ericsson Device 1039 USB Ethernet Emulation (NDIS);C:\WINDOWS\system32\drivers\s1039nd5.sys [24.9.2010 12:25:43 25456]
S3 s1039obex;Sony Ericsson Device 1039 USB WMC OBEX Interface;C:\WINDOWS\system32\drivers\s1039obex.sys [24.9.2010 12:25:43 113904]
S3 s1039unic;Sony Ericsson Device 1039 USB Ethernet Emulation (WDM);C:\WINDOWS\system32\drivers\s1039unic.sys [24.9.2010 12:25:43 123504]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [24.9.2010 12:59:55 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [24.9.2010 12:59:55 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [24.9.2010 12:59:55 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;C:\WINDOWS\system32\drivers\ss_bserd.sys [24.9.2010 12:59:55 100224]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 12:16:28 753504]
.
Obsah adresáře 'Naplánované úlohy'

2010-11-11 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 07:48:22 . 2010-06-21 07:48:20]

2010-11-10 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-21 07:48:22 . 2010-06-21 07:48:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.mydtzone.com/
mStart Page = hxxp://home.sweetim.com
uInternet Connection Wizard,ShellNext = hxxp://www.faststone.org/ThankYou.htm
IE: E&xportovat do aplikace Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
IE: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
IE: ????3?? - C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetUrl.htm
IE: ????3?????? - C:\Documents and Settings\Dobrkov\Data aplikací\FlashGetBHO\GetAllUrl.htm
FF - ProfilePath - C:\Documents and Settings\Dobrkov\Data aplikací\Mozilla\Firefox\Profiles\i3sooqjz.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
FF - component: C:\Documents and Settings\Dobrkov\Data aplikací\Mozilla\Firefox\Profiles\i3sooqjz.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
FF - plugin: C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: C:\Program Files\Opera\program\plugins\Npindeo.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
C:\Program Files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
C:\Program Files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
C:\Program Files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

Toolbar-{EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
HKCU-Run-EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe
HKCU-Run-ABBYY Screenshot Reader Bonus - C:\Program Files\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe
HKCU-Run-KiesTrayAgent - (no file)
HKCU-Run-ICQ - ~C:\Program Files\ICQ7.2\ICQ.exe
HKLM-Run-SessionInit - C:\Documents and Settings\Dobrkov\init.exe
SafeBoot-cyagjwgg.sys
AddRemove-EA Download Manager - C:\Program Files\Electronic Arts\EADM\EADMUninstall.exe
AddRemove-01_Simmental - C:\Program Files\SAMSUNG\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - C:\Program Files\SAMSUNG\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - C:\Program Files\SAMSUNG\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - C:\Program Files\SAMSUNG\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - C:\Program Files\SAMSUNG\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - C:\Program Files\SAMSUNG\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - C:\Program Files\SAMSUNG\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - C:\Program Files\SAMSUNG\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - C:\Program Files\SAMSUNG\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - C:\Program Files\SAMSUNG\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-12_Symbian_USB_Download_Driver - C:\Program Files\SAMSUNG\USB Drivers\12_Symbian_USB_Download_Driver\Uninstall.exe
AddRemove-15_Symbian_Samsung_PC_DLC_Driver - C:\Program Files\SAMSUNG\USB Drivers\15_Symbian_Samsung_PC_DLC_Driver\Uninstall.exe
AddRemove-16_Shrewsbury - C:\Program Files\SAMSUNG\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - C:\Program Files\SAMSUNG\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - C:\Program Files\SAMSUNG\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - C:\Program Files\SAMSUNG\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - C:\Program Files\SAMSUNG\USB Drivers\20_NXP_Driver\Uninstall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-11-11 09:57:34
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...
Jasněnka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Pomale nacitani stranek...

#15 Příspěvek od vyosek »

Super :wink: Tak mi dejte chvili a budem mazat dal, je tam toho jeste spoustu :turned:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět