Správce tohoto systému zakázal Správce úloh, i editor regist

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
fl1ght3r
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 19 Pro 2010 16:12

Správce tohoto systému zakázal Správce úloh, i editor regist

#1 Příspěvek od fl1ght3r »

Nelze spustis Správce úloh, ani editor registrů

LOG:


Logfile of random's system information tool 1.08 (written by random/random)
Run by fl1ght3r at 2010-12-19 16:11:15
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 143 GB (60%) free of 238 GB
Total RAM: 2036 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:11:36, on 19.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\idt\dellxpm09b_6159v043\wdm\stacsv.exe
C:\Program Files\Common Files\Acronis\Plán2\schedul2.exe
C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\winlogon.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Documents and Settings\fl1ght3r\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\fl1ght3r\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Program Files\QIP 2010\qip.exe
C:\Documents and Settings\fl1ght3r\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Program Files\IVAO\The Eye\TheEye.exe
C:\Program Files\Teamspeak2_RC2\TeamSpeak.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\DOCUME~1\fl1ght3r\LOCALS~1\Temp\Rar$EX00.750\ivap-v1.4.2-b2411.exe
C:\DOCUME~1\fl1ght3r\LOCALS~1\Temp\is-DD8DI.tmp\ivap-v1.4.2-b2411.tmp
C:\Program Files\IVAO\IvAp\mtl.exe
C:\Documents and Settings\fl1ght3r\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\fl1ght3r\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\fl1ght3r.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fullarticles.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\fl1ght3r\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\fl1ght3r\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Windows Update System] C:\Documents and Settings\fl1ght3r\Data aplikací\taskeng.exe
O4 - HKLM\..\Run: [Windows Live Guards] C:\Program Files\winlogon.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Windows Update System] C:\Documents and Settings\fl1ght3r\Data aplikací\taskeng.exe
O4 - HKCU\..\Run: [Windows Live Guards] C:\Program Files\winlogon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Aktualizovat ESET licenci.lnk = C:\Program Files\ESET\MiNODLogin\MiNODLogin.exe
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat do zařízení Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Služba Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Plán2\schedul2.exe
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Performance Driver Service - Unknown owner - C:\Program Files\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\program files\idt\dellxpm09b_6159v043\wdm\stacsv.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: DW WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 9132 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1275210071-261903793-1606980848-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1275210071-261903793-1606980848-1003UA.job
C:\WINDOWS\tasks\Norton Security Scan for fl1ght3r.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Documents and Settings\fl1ght3r\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll [2010-10-25 149968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-09-27 1250696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-11-19 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-11-19 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Update System"=C:\Documents and Settings\fl1ght3r\Data aplikací\taskeng.exe []
"Windows Live Guards"=C:\Program Files\winlogon.exe [2010-12-18 27648]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2010-02-26 2140880]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-05-12 13803520]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Update System"=C:\Documents and Settings\fl1ght3r\Data aplikací\taskeng.exe []
"Windows Live Guards"=C:\Program Files\winlogon.exe [2010-12-18 27648]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Aktualizovat ESET licenci.lnk - C:\Program Files\ESET\MiNODLogin\MiNODLogin.exe
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\Documents and Settings\fl1ght3r\Nabídka Start\Programy\Po spuštění
OpenOffice.org 3.2.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=1
"DisableRegistryTools"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe"="C:\Program Files\Microsoft Games\Flight Simulator 9\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Documents and Settings\fl1ght3r\Dokumenty\Hudba\hltv.exe"="C:\Documents and Settings\fl1ght3r\Dokumenty\Hudba\hltv.exe:*:Enabled:HLTV Launcher"
"C:\Program Files\Valve\hl.exe"="C:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\QIP 2010\qip.exe"="C:\Program Files\QIP 2010\qip.exe:*:Enabled:QIP 2010"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Program Files\IVAO\IvAp\ivapnetint.exe"="C:\Program Files\IVAO\IvAp\ivapnetint.exe:*:Enabled:ivapnetint"
"C:\Program Files\IVAO\IvAi\IvAi.exe"="C:\Program Files\IVAO\IvAi\IvAi.exe:*:Enabled:IvAi - IVAO Interface"
"G:\Utorrent\utorrent.exe"="G:\Utorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\Documents and Settings\fl1ght3r\Dokumenty\Stažené soubory\n11975310_09.JPG-www.facebook.exe"="c:\windows\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
"C:\Program Files\Ubisoft\IL-2 Sturmovik 1946\il2fb.exe"="C:\Program Files\Ubisoft\IL-2 Sturmovik 1946\il2fb.exe:*:Enabled:il2fb"
"Windows Update System"="C:\Documents and Settings\fl1ght3r\Data aplikací\taskeng.exe"
"C:\Program Files\Outlook Express\Ganja45.exe"="C:\Program Files\Outlook Express\Ganja45.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\fl1ght3r\Data aplikací\svchost.exe"="C:\Documents and Settings\fl1ght3r\Data aplikací\svchost.exe:*:Enabled:Windows Messanger"
"Windows Live Guards"="C:\Program Files\winlogon.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======File associations======

.scr - open - C:\WINDOWS\system32\notepad.exe "%1"
.scr - install -
.scr - config -

======List of files/folders created in the last 1 months======

2011-01-03 16:38:13 ----D---- C:\Documents and Settings\All Users\Data aplikací\DobeSoftCZ
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btwusb.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btwsecfl.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btwmodem.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btwdndis.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btport.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btkrnl.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\drivers\btaudio.sys
2011-01-01 16:45:11 ----A---- C:\WINDOWS\system32\btw_ci.dll
2011-01-01 16:45:02 ----D---- C:\Program Files\WIDCOMM
2010-12-19 16:11:17 ----D---- C:\Program Files\trend micro
2010-12-19 16:11:15 ----D---- C:\rsit
2010-12-19 03:10:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2296199$
2010-12-19 03:10:09 ----HDC---- C:\WINDOWS\$NtUninstallKB2443105$
2010-12-19 03:09:59 ----HDC---- C:\WINDOWS\$NtUninstallKB2440591$
2010-12-19 03:09:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2443685$
2010-12-19 03:09:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-12-19 03:09:31 ----HDC---- C:\WINDOWS\$NtUninstallKB2436673$
2010-12-19 03:09:22 ----HDC---- C:\WINDOWS\$NtUninstallKB2467659$
2010-12-19 03:08:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2416400$
2010-12-19 03:02:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2423089$
2010-12-19 00:36:35 ----A---- C:\WINDOWS\system32\MRT.exe
2010-12-19 00:26:24 ----HD---- C:\WINDOWS\system32\GroupPolicy
2010-12-18 23:54:23 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\ESET
2010-12-18 23:53:20 ----D---- C:\Program Files\ESET
2010-12-18 23:53:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\ESET
2010-12-18 22:16:10 ----D---- C:\Program Files\KAZAA
2010-12-18 22:16:10 ----D---- C:\My Downloads
2010-12-18 22:16:10 ----A---- C:\Documents and Settings\fl1ght3r\Data aplikací\google_s5[z4_4]rk-h.tmp
2010-12-18 22:15:59 ----RSH---- C:\Program Files\winlogon.exe
2010-12-18 13:16:40 ----D---- C:\directory
2010-12-18 13:06:34 ----A---- C:\Documents and Settings\All Users\Data aplikací\Sys32c.exe
2010-12-18 13:04:09 ----D---- C:\WINDOWS\install
2010-12-13 13:17:06 ----D---- C:\Program Files\The KMPlayer
2010-12-13 13:08:52 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\dvdcss
2010-12-11 19:09:43 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\HyperLobby
2010-12-11 19:09:09 ----D---- C:\Program Files\HyperLobby client
2010-12-10 23:45:15 ----D---- C:\Program Files\Ubisoft
2010-12-09 20:39:22 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\vlc
2010-12-09 18:49:04 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\OpenOffice.org
2010-12-09 18:47:45 ----D---- C:\Program Files\OpenOffice.org 3
2010-12-09 18:35:21 ----D---- C:\Program Files\Nová složka
2010-12-06 17:20:10 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\Logitech
2010-12-06 17:16:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\LogiShrd
2010-12-06 17:16:17 ----A---- C:\WINDOWS\system32\drivers\LBeepKE.sys
2010-12-06 17:15:57 ----A---- C:\WINDOWS\system32\KemXML.dll
2010-12-06 17:15:57 ----A---- C:\WINDOWS\system32\KemWnd.dll
2010-12-06 17:15:57 ----A---- C:\WINDOWS\system32\KemUtil.dll
2010-12-06 17:15:57 ----A---- C:\WINDOWS\system32\kemutb.dll
2010-12-06 17:15:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\Logitech
2010-12-06 17:15:42 ----D---- C:\Program Files\Common Files\Logishrd
2010-12-06 17:15:39 ----D---- C:\Program Files\Logitech
2010-12-06 16:36:48 ----RD---- C:\Documents and Settings\fl1ght3r\Data aplikací\Brother
2010-11-28 11:50:08 ----A---- C:\WINDOWS\system32\frapsvid.dll
2010-11-24 18:26:45 ----D---- C:\Program Files\Microsoft WSE
2010-11-24 18:24:09 ----D---- C:\Program Files\DWG TrueView 2010
2010-11-24 18:22:49 ----D---- C:\Program Files\Autodesk
2010-11-23 16:19:15 ----D---- C:\Program Files\Common Files\Akamai
2010-11-23 07:17:36 ----D---- C:\Program Files\Webteh
2010-11-22 21:43:09 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\IvAi
2010-11-22 21:13:30 ----D---- C:\Program Files\AV VCS 3.0
2010-11-22 21:12:57 ----A---- C:\WINDOWS\system32\drivers\Vcs.sys
2010-11-21 16:05:30 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-11-20 12:46:07 ----A---- C:\WINDOWS\system32\wmpns.dll

======List of files/folders modified in the last 1 months======

2011-01-03 16:32:58 ----D---- C:\WINDOWS\system32\Adobe
2011-01-01 16:45:12 ----SD---- C:\WINDOWS\system32\Microsoft
2011-01-01 16:44:14 ----A---- C:\WINDOWS\system32\btrez.dll
2010-12-19 16:11:35 ----D---- C:\WINDOWS\Temp
2010-12-19 16:11:17 ----RD---- C:\Program Files
2010-12-19 15:57:59 ----SHD---- C:\WINDOWS\Installer
2010-12-19 15:55:48 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\teamspeak2
2010-12-19 15:34:09 ----D---- C:\Program Files\QIP 2010
2010-12-19 15:31:48 ----D---- C:\WINDOWS
2010-12-19 15:30:42 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-12-19 14:26:33 ----D---- C:\Fraps
2010-12-19 11:32:34 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-12-19 11:32:32 ----D---- C:\WINDOWS\system32\CatRoot2
2010-12-19 10:24:11 ----D---- C:\WINDOWS\Prefetch
2010-12-19 03:26:54 ----D---- C:\WINDOWS\system32
2010-12-19 03:23:00 ----D---- C:\Program Files\Outlook Express
2010-12-19 03:10:24 ----HD---- C:\WINDOWS\inf
2010-12-19 03:10:22 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-12-19 03:10:14 ----A---- C:\WINDOWS\imsins.BAK
2010-12-19 03:10:02 ----D---- C:\WINDOWS\system32\drivers
2010-12-19 03:09:59 ----HD---- C:\WINDOWS\$hf_mig$
2010-12-19 00:36:38 ----D---- C:\WINDOWS\Debug
2010-12-17 16:15:31 ----D---- C:\Program Files\Mozilla Firefox
2010-12-17 16:05:06 ----SHD---- C:\RECYCLER
2010-12-15 20:05:46 ----SD---- C:\Documents and Settings\fl1ght3r\Data aplikací\Microsoft
2010-12-11 22:24:59 ----D---- C:\Program Files\FSacars
2010-12-10 23:55:42 ----HD---- C:\Program Files\InstallShield Installation Information
2010-12-10 23:37:25 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\Skype
2010-12-09 18:48:20 ----RSD---- C:\WINDOWS\assembly
2010-12-09 18:47:55 ----RSD---- C:\WINDOWS\Fonts
2010-12-08 20:11:29 ----D---- C:\Documents and Settings\fl1ght3r\Data aplikací\Autodesk
2010-12-08 20:11:23 ----D---- C:\Documents and Settings\All Users\Data aplikací\Autodesk
2010-12-06 17:16:08 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-12-06 17:15:42 ----D---- C:\Program Files\Common Files
2010-11-30 17:27:32 ----D---- C:\Program Files\IVAO
2010-11-24 19:00:07 ----D---- C:\Program Files\AutoCAD 2010
2010-11-24 18:48:47 ----D---- C:\WINDOWS\Microsoft.NET
2010-11-24 18:45:57 ----D---- C:\Program Files\Common Files\Autodesk Shared
2010-11-24 18:34:24 ----D---- C:\WINDOWS\WinSxS
2010-11-24 18:24:49 ----D---- C:\WINDOWS\Help
2010-11-24 18:23:56 ----D---- C:\WINDOWS\system32\DirectX
2010-11-24 18:23:24 ----D---- C:\Program Files\Common Files\DESIGNER
2010-11-24 18:23:23 ----D---- C:\Program Files\Microsoft Office
2010-11-24 18:23:23 ----D---- C:\Program Files\Common Files\Microsoft Shared

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iastor;Intel RAID Controller; C:\WINDOWS\system32\drivers\iastor.sys [2008-07-21 324120]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 snapman;Acronis Snapshots Manager; C:\WINDOWS\system32\DRIVERS\snapman.sys [2010-11-10 158272]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-11-10 436792]
R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258); C:\WINDOWS\system32\DRIVERS\tdrpm258.sys [2010-11-10 911680]
R0 timounter;Acronis Backup Archive Explorer; C:\WINDOWS\system32\DRIVERS\timntr.sys [2010-11-10 581984]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-02-26 114984]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2010-02-26 55232]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-02-26 139192]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2010-02-26 134488]
R2 LBeepKE;LBeepKE; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2009-06-17 10384]
R2 Vcs;Vcs support; \??\C:\WINDOWS\system32\Drivers\Vcs.sys []
R3 AESTAud;AE Audio Service; C:\WINDOWS\system32\drivers\AESTAud.sys [2008-12-16 112512]
R3 afcdp;afcdp; C:\WINDOWS\system32\DRIVERS\afcdp.sys [2010-11-10 160288]
R3 ApfiltrService;Alps Touch Pad Filter Driver for Windows 2000/XP/Vista; C:\WINDOWS\system32\DRIVERS\Apfiltr.sys [2009-11-24 217136]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 BCM43XX;Ovladač pro bezdrátovou síťovou kartu DW WLAN; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2010-02-02 2696448]
R3 btaudio;Zvukové zařízení Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2011-01-01 533024]
R3 BTDriver;Ovladač virtuálních komunikací Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2011-01-01 37160]
R3 BTKRNL;Enumenátor sběrnice Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2011-01-01 991264]
R3 BTWDNDIS;Server pro přístup k síti LAN Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2011-01-01 156816]
R3 btwmodem;Modem Bluetooth; C:\WINDOWS\system32\DRIVERS\btwmodem.sys [2011-01-01 37032]
R3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2011-01-01 45984]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-02-26 32584]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2009-06-17 35472]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2009-06-17 37392]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2010-05-12 8000032]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-14 79232]
R3 sffdisk;Ovladač třídy úložiště SFF; C:\WINDOWS\system32\DRIVERS\sffdisk.sys [2008-04-14 11904]
R3 sffp_sd;Ovladač protokolu úložiště SFF pro paměť sběrnici SDBus; C:\WINDOWS\system32\DRIVERS\sffp_sd.sys [2008-04-14 11008]
R3 STHDA;IDT High Definition Audio CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2009-02-23 1545795]
R3 StillCam;Ovladač digitálního fotoaparátu pro sériový port; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-10-24 6784]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S0 cerc6;cerc6; C:\WINDOWS\system32\drivers\cerc6.sys []
S3 aph6vl9c;aph6vl9c; C:\WINDOWS\system32\drivers\aph6vl9c.sys []
S3 aygl3hd3;aygl3hd3; C:\WINDOWS\system32\drivers\aygl3hd3.sys []
S3 DFUBTUSB;WIDCOMM USB Bluetooth Driver in DFU State; C:\WINDOWS\System32\Drivers\frmupgr.sys []
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcrSch2Svc;Služba Acronis Scheduler2; C:\Program Files\Common Files\Acronis\Plán2\schedul2.exe [2009-11-26 661008]
R2 afcdpsrv;Acronis Nonstop Backup service; C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe [2010-11-10 2480048]
R2 Akamai;Akamai NetSession Interface; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2009-07-29 349528]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2010-02-26 810120]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-11-19 153376]
R2 NVIDIA Performance Driver Service;NVIDIA Performance Driver Service; C:\Program Files\NVIDIA Corporation\Performance Drivers\nvPDsvc.exe [2009-12-08 5241448]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2010-05-12 168004]
R2 STacSV;Audio Service; c:\program files\idt\dellxpm09b_6159v043\wdm\stacsv.exe [2009-02-23 254034]
R2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2009-12-23 370688]
R2 wltrysvc;DW WLAN Tray Service; C:\WINDOWS\System32\WLTRYSVC.EXE [2010-02-02 25088]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2010-02-26 33560]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-11-12 651720]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-11-08 30192]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Správce tohoto systému zakázal Správce úloh, i editor re

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

Vzhledem k tomu, ze pouzivate nelegalni SW Obrázek se nedivim, ze jste navstevnikem naseho fora :?:
Dle pravidel fora (viz zde a a zde bod c.3 ) se vsak nelegalnim SW nezabyvame, jelikoz nelegalni programy jsou vetsinou zdrojem haveti. Navic tim porusujete i autorska prava Obrázek, pachate trestny cin a ten jako takovy nebude nasim forem podporovan. Uvedomte si, ze jste na bezpecnostnim foru - podpora warezu (zvlaste bezpecnostnich programu) by byla zcela proti logice fora :!:
Obstarejte si proto legalni ochranu Vaseho PC (antivir+firewall), pote sem vlozte novy log z RSITu a CKScanneru - viz nize.

Osobne Vam doporucuji kombinaci Avast+ZoneAlarm. Prehled antiviru mate ZDE a firewallu TADY.

:arrow: Log z RSITu - viz muj podpis
:arrow: Stahnete na plochu CKScanner
  • Spustte a kliknete na Search for files
  • Po dokonceni skenu kliknete na Save List to File a nasledne OK
  • Na plose se Vam vytvori log s nazvem ckfiles.txt, jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět