NOD neustale hlasi zablokovani jakesi webove stranky

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

NOD neustale hlasi zablokovani jakesi webove stranky

#1 Příspěvek od fannis »

Ahoj prosim o kontrolu logu, NOD32 hlasi zablokovani stranky tooldawn.com /nebo tak nejak/. Zda se mi ze prohlizec jde nejak pomaleji. Predem dekuji.

Logfile of random's system information tool 1.08 (written by random/random)
Run by Kaido at 2010-12-28 10:00:09
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 117 GB (76%) free of 153 GB
Total RAM: 3070 MB (60% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:00:12, on 28.12.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\Ckuqac.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATK Hotkey\HControlUser.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\AsScrPro.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Windows\ehome\ehmsas.exe
D:\Programy\Mozilla 4\firefox.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
D:\Programy\Mozilla 4\plugin-container.exe
C:\Users\Kaido\Desktop\RSIT.exe
C:\Program Files\trend micro\Kaido.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Metropolis] rundll32.exe C:\Windows\system32\sshnas21.dll,GetHandle
O4 - HKCU\..\Run: [JP595IR86O] C:\Users\Kaido\AppData\Local\Temp\Crh.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programy\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programy\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Programy\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 6717 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-11-29 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"HControlUser"=C:\Program Files\ATK Hotkey\HcontrolUser.exe [2008-01-12 98304]
"ATKOSD2"=C:\Program Files\ATKOSD2\ATKOSD2.exe [2008-01-23 7766016]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2008-04-16 178712]
"IaNvSrv"=C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe [2008-05-03 33304]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-04-01 6025216]
"SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2008-01-25 1208320]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-12-07 1029416]
"ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [2008-02-01 61440]
"ASUS Screen Saver Protector"=C:\Windows\AsScrPro.exe [2008-08-19 3054136]
"ASUS Camera ScreenSaver"=C:\Windows\AsScrProlog.exe [2008-08-19 47672]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-12 39792]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2010-11-18 2219184]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"Skytel"=C:\Windows\Skytel.exe [2007-11-20 1826816]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]
"Metropolis"=C:\Windows\system32\sshnas21.dll [2010-12-27 338432]
"JP595IR86O"=C:\Users\Kaido\AppData\Local\Temp\Crh.exe [2010-12-27 247808]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2010-12-28 09:52:11 ----D---- C:\rsit
2010-12-28 09:52:11 ----D---- C:\Program Files\trend micro
2010-12-28 09:48:25 ----A---- C:\Windows\Ckuqac.exe
2010-12-27 23:18:27 ----A---- C:\Windows\Ckuqab.exe
2010-12-27 22:47:03 ----SHD---- C:\Config.Msi
2010-12-27 20:09:47 ----A---- C:\Windows\Ckuqaa.exe
2010-12-27 20:09:40 ----A---- C:\Windows\system32\sshnas21.dll
2010-12-27 20:08:06 ----D---- C:\Program Files\CCleaner
2010-12-27 18:31:37 ----D---- C:\Program Files\Windows Portable Devices
2010-12-27 18:00:24 ----A---- C:\Windows\system32\UIRibbonRes.dll
2010-12-27 18:00:24 ----A---- C:\Windows\system32\UIAnimation.dll
2010-12-27 18:00:23 ----A---- C:\Windows\system32\UIRibbon.dll
2010-12-27 17:59:47 ----A---- C:\Windows\system32\WMPhoto.dll
2010-12-27 17:59:47 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2010-12-27 17:59:47 ----A---- C:\Windows\system32\cdd.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\xpsservices.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\XpsRasterService.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\XpsPrint.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\WindowsCodecs.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2010-12-27 17:59:46 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\OpcServices.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\FntCache.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\dxdiagn.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\dxdiag.exe
2010-12-27 17:59:46 ----A---- C:\Windows\system32\d3d10warp.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\d2d1.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\dxgi.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\DWrite.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d11.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10level9.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10core.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10_1core.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10_1.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10.dll
2010-12-27 17:59:15 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
2010-12-27 17:59:15 ----A---- C:\Windows\system32\wpdbusenum.dll
2010-12-27 17:59:15 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
2010-12-27 17:59:14 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\WPDSp.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\wpdshext.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\wpd_ci.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2010-12-27 17:58:08 ----A---- C:\Windows\system32\UIAutomationCore.dll
2010-12-27 17:58:08 ----A---- C:\Windows\system32\oleaccrc.dll
2010-12-27 17:58:08 ----A---- C:\Windows\system32\oleacc.dll
2010-12-27 09:30:00 ----A---- C:\Windows\system32\msshsq.dll
2010-12-27 00:15:27 ----D---- C:\Windows\system32\vi-VN
2010-12-27 00:15:27 ----D---- C:\Windows\system32\eu-ES
2010-12-27 00:15:27 ----D---- C:\Windows\system32\ca-ES
2010-12-26 22:51:07 ----D---- C:\Windows\system32\EventProviders
2010-12-24 12:04:30 ----D---- C:\Program Files\Google
2010-12-22 20:56:04 ----D---- C:\Program Files\Common Files\Skype
2010-12-22 20:55:59 ----RD---- C:\Program Files\Skype
2010-12-20 19:35:26 ----D---- C:\Program Files\Common Files\Steam
2010-12-15 21:17:23 ----A---- C:\Windows\system32\win32k.sys
2010-12-15 21:17:21 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 21:17:21 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 21:17:20 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 21:17:20 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 21:17:20 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 21:17:18 ----A---- C:\Windows\system32\consent.exe
2010-12-15 21:17:16 ----A---- C:\Windows\system32\fontsub.dll
2010-12-15 21:17:16 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 21:17:16 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 21:17:13 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 21:17:12 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 21:17:07 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 21:17:06 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 21:17:05 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 21:17:05 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 21:17:05 ----A---- C:\Windows\system32\ieapfltr.dll
2010-12-15 21:17:04 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 21:17:04 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 21:17:02 ----A---- C:\Windows\system32\ieencode.dll
2010-12-15 21:16:54 ----A---- C:\Windows\system32\tzres.dll
2010-12-14 12:09:54 ----A---- C:\Windows\system32\msxml6.dll
2010-12-13 18:52:12 ----D---- C:\Users\Kaido\AppData\Roaming\Mumble
2010-12-06 15:44:05 ----A---- C:\Windows\system32\drivers\sptd.sys
2010-12-06 15:39:34 ----A---- C:\Windows\system32\JetLog.txt
2010-12-01 12:21:46 ----A---- C:\Windows\system32\drivers\revoflt.sys
2010-12-01 12:21:42 ----D---- C:\Program Files\VS Revo Group
2010-11-30 23:34:13 ----D---- C:\Users\Kaido\AppData\Roaming\WinRAR
2010-11-30 20:19:09 ----A---- C:\Windows\system32\D3DX9_42.dll
2010-11-30 20:19:09 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-11-30 20:18:09 ----D---- C:\Program Files\Common Files\PX Storage Engine
2010-11-30 20:18:07 ----D---- C:\Users\Kaido\AppData\Roaming\Winamp
2010-11-29 08:56:42 ----D---- C:\ProgramData\Sun
2010-11-29 08:56:42 ----D---- C:\Program Files\Common Files\Java
2010-11-29 08:54:59 ----A---- C:\Windows\system32\javaws.exe
2010-11-29 08:54:59 ----A---- C:\Windows\system32\javaw.exe
2010-11-29 08:54:59 ----A---- C:\Windows\system32\java.exe
2010-11-29 08:54:59 ----A---- C:\Windows\system32\deployJava1.dll
2010-11-29 08:54:37 ----D---- C:\Program Files\Java

======List of files/folders modified in the last 1 months======

2010-12-28 10:00:12 ----D---- C:\Windows\Temp
2010-12-28 09:52:23 ----D---- C:\Windows\Prefetch
2010-12-28 09:52:11 ----RD---- C:\Program Files
2010-12-28 09:48:41 ----D---- C:\Windows\system32\Tasks
2010-12-28 09:48:31 ----D---- C:\Windows\Tasks
2010-12-28 09:48:25 ----D---- C:\Windows
2010-12-27 23:10:40 ----SD---- C:\Users\Kaido\AppData\Roaming\Microsoft
2010-12-27 22:59:25 ----D---- C:\Users\Kaido\AppData\Roaming\Skype
2010-12-27 22:47:17 ----SHD---- C:\Windows\Installer
2010-12-27 22:47:14 ----HD---- C:\ProgramData
2010-12-27 22:45:55 ----SHD---- C:\System Volume Information
2010-12-27 20:29:15 ----D---- C:\Windows\System32
2010-12-27 20:25:47 ----D---- C:\Windows\system32\drivers
2010-12-27 20:10:16 ----D---- C:\Windows\Debug
2010-12-27 19:02:08 ----D---- C:\Windows\rescache
2010-12-27 18:44:31 ----D---- C:\Windows\winsxs
2010-12-27 18:36:58 ----RSD---- C:\Windows\assembly
2010-12-27 18:36:58 ----D---- C:\Windows\Microsoft.NET
2010-12-27 18:34:28 ----A---- C:\Windows\system32\acovcnt.exe
2010-12-27 18:34:21 ----D---- C:\Windows\system32\catroot
2010-12-27 18:31:38 ----D---- C:\Windows\system32\drivers\cs-CZ
2010-12-27 18:31:38 ----D---- C:\Windows\system32\cs-CZ
2010-12-27 18:31:37 ----D---- C:\Windows\system32\wbem
2010-12-27 18:31:34 ----D---- C:\Windows\system32\zh-TW
2010-12-27 18:31:34 ----D---- C:\Windows\system32\zh-HK
2010-12-27 18:31:34 ----D---- C:\Windows\system32\zh-CN
2010-12-27 18:31:34 ----D---- C:\Windows\system32\uk-UA
2010-12-27 18:31:34 ----D---- C:\Windows\system32\tr-TR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\th-TH
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sv-SE
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sr-Latn-CS
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sl-SI
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sk-SK
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ru-RU
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ro-RO
2010-12-27 18:31:34 ----D---- C:\Windows\system32\pt-PT
2010-12-27 18:31:34 ----D---- C:\Windows\system32\pt-BR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\pl-PL
2010-12-27 18:31:34 ----D---- C:\Windows\system32\nl-NL
2010-12-27 18:31:34 ----D---- C:\Windows\system32\nb-NO
2010-12-27 18:31:34 ----D---- C:\Windows\system32\lv-LV
2010-12-27 18:31:34 ----D---- C:\Windows\system32\lt-LT
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ko-KR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ja-JP
2010-12-27 18:31:34 ----D---- C:\Windows\system32\it-IT
2010-12-27 18:31:34 ----D---- C:\Windows\system32\hu-HU
2010-12-27 18:31:34 ----D---- C:\Windows\system32\hr-HR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\he-IL
2010-12-27 18:31:34 ----D---- C:\Windows\system32\fr-FR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\fi-FI
2010-12-27 18:31:34 ----D---- C:\Windows\system32\et-EE
2010-12-27 18:31:34 ----D---- C:\Windows\system32\es-ES
2010-12-27 18:31:34 ----D---- C:\Windows\system32\en-US
2010-12-27 18:31:34 ----D---- C:\Windows\system32\el-GR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\de-DE
2010-12-27 18:31:34 ----D---- C:\Windows\system32\da-DK
2010-12-27 18:31:34 ----D---- C:\Windows\system32\bg-BG
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ar-SA
2010-12-27 18:31:31 ----D---- C:\Windows\inf
2010-12-27 18:31:24 ----D---- C:\Windows\system32\drivers\UMDF
2010-12-27 18:27:32 ----D---- C:\Program Files\Common Files
2010-12-27 18:13:22 ----D---- C:\Users\Kaido\AppData\Roaming\skypePM
2010-12-27 18:00:40 ----D---- C:\Windows\system32\catroot2
2010-12-27 09:13:29 ----SHD---- C:\Boot
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Sidebar
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Media Player
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Mail
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Journal
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Collaboration
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Calendar
2010-12-27 00:15:58 ----D---- C:\Program Files\Movie Maker
2010-12-27 00:15:58 ----D---- C:\Program Files\Internet Explorer
2010-12-27 00:15:57 ----D---- C:\Windows\servicing
2010-12-27 00:15:57 ----D---- C:\Windows\ehome
2010-12-27 00:15:57 ----D---- C:\Program Files\Windows Photo Gallery
2010-12-27 00:15:57 ----D---- C:\Program Files\Windows Defender
2010-12-27 00:15:57 ----D---- C:\Program Files\Common Files\System
2010-12-27 00:15:51 ----D---- C:\Windows\system32\XPSViewer
2010-12-27 00:15:51 ----D---- C:\Windows\IME
2010-12-27 00:15:50 ----D---- C:\Windows\system32\oobe
2010-12-27 00:15:50 ----D---- C:\Windows\system32\migration
2010-12-27 00:15:50 ----D---- C:\Windows\system32\AdvancedInstallers
2010-12-27 00:15:49 ----D---- C:\Windows\system32\setup
2010-12-27 00:15:49 ----D---- C:\Windows\system32\cs
2010-12-27 00:15:48 ----D---- C:\Windows\system32\SLUI
2010-12-27 00:15:47 ----D---- C:\Windows\system32\manifeststore
2010-12-27 00:15:46 ----D---- C:\Windows\system32\migwiz
2010-12-27 00:15:34 ----RSD---- C:\Windows\Fonts
2010-12-27 00:15:33 ----D---- C:\Windows\AppPatch
2010-12-27 00:15:27 ----D---- C:\Windows\system32\Boot
2010-12-27 00:14:17 ----D---- C:\Windows\system32\RTCOM
2010-12-27 00:10:50 ----D---- C:\Users\Kaido\AppData\Roaming\ICQ
2010-12-26 23:04:13 ----A---- C:\Windows\fonts\GlobalUserInterface.CompositeFont
2010-12-15 23:05:55 ----A---- C:\Windows\system32\mrt.exe
2010-12-14 23:17:31 ----D---- C:\Windows\system32\WDI
2010-11-30 20:18:49 ----D---- C:\Windows\Logs
2010-11-30 20:07:26 ----D---- C:\Windows\en-US
2010-11-30 20:07:25 ----D---- C:\Windows\system32\en
2010-11-30 20:07:19 ----D---- C:\Windows\system32\drivers\en-US

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaNvStor;Intel(R) Turbo Memory Controller; C:\Windows\system32\DRIVERS\iaNvStor.sys [2008-04-24 226328]
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2008-05-07 317976]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-06 685816]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys [2007-07-24 13880]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-09-03 137144]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-07-29 96920]
R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [2007-08-03 20936]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-08-09 45568]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-07-30 43008]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-07-30 38400]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2008-03-29 3544064]
R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor); C:\Windows\system32\DRIVERS\ATSwpDrv.sys [2007-06-17 146824]
R3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]
R3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys [2008-03-17 81960]
R3 btwavdt;Bluetooth AVDT; C:\Windows\system32\drivers\btwavdt.sys [2008-03-17 100392]
R3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2008-01-29 29736]
R3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2008-03-17 17320]
R3 DCamUSBET;USB2.0 1.3M UVC WebCam; C:\Windows\system32\DRIVERS\etDevice.sys [2007-09-07 474624]
R3 FiltUSBET;ET USB Device Lower Filter; C:\Windows\system32\DRIVERS\etFilter.sys [2007-10-15 206336]
R3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-04-01 2113624]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2007-01-25 5632]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\Windows\system32\drivers\MODEMCSA.sys [2008-01-21 18432]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATKACPI.sys [2006-12-14 7680]
R3 NETw5v32;Intel(R) Wireless WiFi Link Adapter Driver for Windows Vista 32 Bit ; C:\Windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-05-02 122368]
R3 ScanUSBET;ET USB Still Image Capture Device; C:\Windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2008-01-25 1090304]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-12-07 196400]
S3 asy5k08s;asy5k08s; C:\Windows\system32\drivers\asy5k08s.sys []
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 Revoflt;Revoflt; C:\Windows\system32\DRIVERS\revoflt.sys [2009-12-30 27192]
S3 usbvideo;USB Video Device (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2006-11-02 194048]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ASLDRService;ASLDR Service; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [2007-10-03 94208]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2008-03-29 667648]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2008-04-10 518696]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-11-18 810144]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-16 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2008-03-18 73728]
R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2007-08-03 125496]
R2 StarWindServiceAE;StarWind AE Service; D:\Programy\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S2 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-12-24 136176]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2010-11-18 33584]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-27 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2010-12-20 403240]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Mate to hezky zavirene :arcisit:

:arrow: Poprosim i o druhy log z RSIT s nazvem info.txt, je ulozen v c:\rsit

:arrow: Predpokladam ze NOD mate legalni = zakoupena licence
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#3 Příspěvek od fannis »

info.txt logfile of random's system information tool 1.08 2010-12-28 09:52:39

======Uninstall list======

2007 Microsoft Office system-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10l_Plugin.exe -maintain plugin
Adobe Reader 8 - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-A81200000003}
Adobe Reader 8.1.2-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81200000003}
ASUS InstantFun-->MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}
ASUS LifeFrame3-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
ASUS Power4Gear eXtreme-->MsiExec.exe /I{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}
ASUS Splendid Video Enhancement Technology-->MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
ASUS Virtual Camera-->MsiExec.exe /I{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}
Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"
ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\setup.exe -runfromtemp -l0x0009 -removeonly
ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\setup.EXE" -l0x9
ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\setup.exe -runfromtemp -l0x0009 -removeonly
AuthenTec Fingerprint Sensor Minimum Install-->MsiExec.exe /I{EB4DF30B-102B-4F0C-927A-D50E037A325D}
ccc-Branding-->MsiExec.exe /I{6E32B134-CA8D-49DD-B94C-0DB155CE70B5}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Counter-Strike-->"D:\Programy\STEAM\steam.exe" steam://uninstall/10
CyberLink LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
Express Gate-->MsiExec.exe /I{27D51A76-371D-48B6-B06E-4137A15B7583}
Google Earth-->MsiExec.exe /X{C768790F-04FB-11E0-9B2C-001AA037B01E}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
ICQ7.2-->"C:\Program Files\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Intel® Matrix Storage Manager and Intel® Turbo Memory-->C:\Windows\system32\imsmudlg.exe -uninstall
Intel® Turbo Memory-->C:\Windows\system32\imsmudlg.exe -uninstall -itmonly
Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
LightScribe System Software 1.12.37.1-->MsiExec.exe /X{004C5DA2-2051-4D25-94BA-51CF810C91EB}
Microsoft .NET Framework 3.5 Language Pack SP1 - csy-->MsiExec.exe /I{DD73CA82-EA82-38AA-863D-9A24A018DC96}
Microsoft .NET Framework 3.5 SP1 – jazyková sada – CSY-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - csy\setup.exe
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office Access MUI (Czech) 2007-->MsiExec.exe /X{90120000-0015-0405-0000-0000000FF1CE}
Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
Microsoft Office Access MUI (Greek) 2007-->MsiExec.exe /X{90120000-0015-0408-0000-0000000FF1CE}
Microsoft Office Access MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0015-0418-0000-0000000FF1CE}
Microsoft Office Access MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0015-041B-0000-0000000FF1CE}
Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
Microsoft Office Excel MUI (Czech) 2007-->MsiExec.exe /X{90120000-0016-0405-0000-0000000FF1CE}
Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
Microsoft Office Excel MUI (Greek) 2007-->MsiExec.exe /X{90120000-0016-0408-0000-0000000FF1CE}
Microsoft Office Excel MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0016-0418-0000-0000000FF1CE}
Microsoft Office Excel MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0016-041B-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Czech) 2007-->MsiExec.exe /X{90120000-001A-0405-0000-0000000FF1CE}
Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Greek) 2007-->MsiExec.exe /X{90120000-001A-0408-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Romanian) 2007-->MsiExec.exe /X{90120000-001A-0418-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Slovak) 2007-->MsiExec.exe /X{90120000-001A-041B-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Czech) 2007-->MsiExec.exe /X{90120000-0018-0405-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Greek) 2007-->MsiExec.exe /X{90120000-0018-0408-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0018-0418-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0018-041B-0000-0000000FF1CE}
Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
Microsoft Office Proof (Czech) 2007-->MsiExec.exe /X{90120000-001F-0405-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Greek) 2007-->MsiExec.exe /X{90120000-001F-0408-0000-0000000FF1CE}
Microsoft Office Proof (Hungarian) 2007-->MsiExec.exe /X{90120000-001F-040E-0000-0000000FF1CE}
Microsoft Office Proof (Romanian) 2007-->MsiExec.exe /X{90120000-001F-0418-0000-0000000FF1CE}
Microsoft Office Proof (Slovak) 2007-->MsiExec.exe /X{90120000-001F-041B-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (Czech) 2007-->MsiExec.exe /X{90120000-002C-0405-0000-0000000FF1CE}
Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
Microsoft Office Proofing (Greek) 2007-->MsiExec.exe /X{90120000-002C-0408-0000-0000000FF1CE}
Microsoft Office Proofing (Romanian) 2007-->MsiExec.exe /X{90120000-002C-0418-0000-0000000FF1CE}
Microsoft Office Proofing (Slovak) 2007-->MsiExec.exe /X{90120000-002C-041B-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Czech) 2007-->MsiExec.exe /X{90120000-0019-0405-0000-0000000FF1CE}
Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Greek) 2007-->MsiExec.exe /X{90120000-0019-0408-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0019-0418-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0019-041B-0000-0000000FF1CE}
Microsoft Office Shared MUI (Czech) 2007-->MsiExec.exe /X{90120000-006E-0405-0000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
Microsoft Office Shared MUI (Greek) 2007-->MsiExec.exe /X{90120000-006E-0408-0000-0000000FF1CE}
Microsoft Office Shared MUI (Romanian) 2007-->MsiExec.exe /X{90120000-006E-0418-0000-0000000FF1CE}
Microsoft Office Shared MUI (Slovak) 2007-->MsiExec.exe /X{90120000-006E-041B-0000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (Czech) 2007-->MsiExec.exe /X{90120000-001B-0405-0000-0000000FF1CE}
Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (Greek) 2007-->MsiExec.exe /X{90120000-001B-0408-0000-0000000FF1CE}
Microsoft Office Word MUI (Romanian) 2007-->MsiExec.exe /X{90120000-001B-0418-0000-0000000FF1CE}
Microsoft Office Word MUI (Slovak) 2007-->MsiExec.exe /X{90120000-001B-041B-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Miranda IM KenDASS Pack v5.0.8.15b-->"D:\Programy\Miranda IM KP v5.0.8.15b\Uninstall\unins000.exe"
Motorola SM56 Speakerphone Modem-->rundll32.exe sm56co81.dll,SM56UnInstaller
Mozilla Firefox 4.0b7 (x86 cs)-->D:\Programy\Mozilla 4\uninstall\helper.exe
NB Probe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}\setup.EXE" -l0x9
P4P-->C:\Program Files\InstallShield Installation Information\{FC3D290D-79BE-44B7-ABF9-FDD110925930}\setup.exe -runfromtemp -l0x0009 -removeonly
Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x0009 -removeonly
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m -nrg2709
Revo Uninstaller Pro 2.2.0-->"C:\Program Files\VS Revo Group\Revo Uninstaller Pro\unins000.exe"
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x9 anything
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
USB2.0 1.3M UVC WebCam-->C:\Windows\Uninstall.exe
Vypínač na dobrou noc verze 2.0-->"D:\Programy\Vypínač na dobrou noc\unins000.exe"
WIDCOMM Bluetooth Software-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
Winamp-->"D:\Programy\Winamp\UninstWA.exe"
WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.EXE" -l0x9
WinRAR-->D:\Programy\RaR\uninstall.exe
Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\setup.exe -runfromtemp -l0x0009 -removeonly

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: Kaido-PC
Event Code: 4376
Message: Služba Servicing požádala o restartování za účelem dokončení operace nastavení balíčku KB961501(Security Update) do stavu Požadována instalace(Install Requested).
Record Number: 29507
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095606.000000-000
Event Type: Upozornění
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4376
Message: Služba Servicing požádala o restartování za účelem dokončení operace nastavení balíčku KB961501(Security Update) do stavu Rozfázovaný(Staged).
Record Number: 29506
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095606.000000-000
Event Type: Upozornění
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4376
Message: Služba Servicing požádala o restartování za účelem dokončení operace nastavení balíčku KB961501(Security Update) do stavu Rozfázovaný(Staged).
Record Number: 29505
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095606.000000-000
Event Type: Upozornění
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4386
Message: Služba Windows Servicing požádala o restartování za účelem dokončení procesu změny aktualizace 961501-2_neutral_GDR z balíčku KB961501(Security Update) do stavu Požadována instalace(Install Requested).
Record Number: 29504
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095606.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4376
Message: Služba Servicing požádala o restartování za účelem dokončení operace nastavení balíčku KB961501(Security Update) do stavu Požadována instalace(Install Requested).
Record Number: 29503
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095606.000000-000
Event Type: Upozornění
User: NT AUTHORITY\SYSTEM

=====Application event log=====

Computer Name: WIN-74H5P91X2RR
Event Code: 8225
Message: Služba VSS bude ukončena z důvodu události ukončení ze Správce řízení služeb.
Record Number: 915
Source Name: VSS
Time Written: 20080818142122.000000-000
Event Type: Informace
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 36
Message:
Record Number: 914
Source Name: ccSvcHst
Time Written: 20080818142122.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-74H5P91X2RR
Event Code: 36
Message:
Record Number: 913
Source Name: ccSvcHst
Time Written: 20080818142122.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-74H5P91X2RR
Event Code: 1
Message: Služba Centrum zabezpečení systému Windows byla spuštěna.
Record Number: 912
Source Name: SecurityCenter
Time Written: 20080818141934.000000-000
Event Type: Informace
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 1013
Message: Služba Windows Search byla řádně zastavena.

Record Number: 911
Source Name: Microsoft-Windows-Search
Time Written: 20080818141901.000000-000
Event Type: Informace
User:

=====Security event log=====

Computer Name: WIN-74H5P91X2RR
Event Code: 4648
Message: Došlo k pokusu o přihlášení pomocí explicitního pověření.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: WIN-74H5P91X2RR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Účet, jehož pověření bylo použito:
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Cílový server:
Název cílového serveru: localhost
Další informace: localhost

Informace o procesu:
ID procesu: 0x2ec
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Síťová adresa: -
Port: -

Tato událost je generována, pokud se proces pokusí přihlásit k účtu explicitním zadáním pověření tohoto účtu. K tomu nejčastěji dochází v dávkových konfiguracích, například naplánovaných úlohách, nebo při použití příkazu RUNAS.
Record Number: 1127
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.778000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7

Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 1126
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.601000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: WIN-74H5P91X2RR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Typ přihlášení: 5

Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x2ec
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -

Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 1125
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.601000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 4648
Message: Došlo k pokusu o přihlášení pomocí explicitního pověření.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: WIN-74H5P91X2RR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Účet, jehož pověření bylo použito:
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Cílový server:
Název cílového serveru: localhost
Další informace: localhost

Informace o procesu:
ID procesu: 0x2ec
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Síťová adresa: -
Port: -

Tato událost je generována, pokud se proces pokusí přihlásit k účtu explicitním zadáním pověření tohoto účtu. K tomu nejčastěji dochází v dávkových konfiguracích, například naplánovaných úlohách, nebo při použití příkazu RUNAS.
Record Number: 1124
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.601000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 1102
Message: Protokol auditu byl vymazán.
Předmět:
ID zabezpečení: S-1-5-21-596096269-2790899785-1212350897-500
Název účtu: Administrator
Název domény: WIN-74H5P91X2RR
ID přihlášení: 0x4b905
Record Number: 1123
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080818141852.575000-000
Event Type: Úspěch auditu
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=2
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE
"configsetroot"=%SystemRoot%\ConfigSetRoot

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#4 Příspěvek od vyosek »

vyosek napsal: :arrow: Predpokladam ze NOD mate legalni = zakoupena licence
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#5 Příspěvek od fannis »

ano

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#6 Příspěvek od vyosek »

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com
  • Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
  • Spustte tradicne dvojklikem - program probehne temer okamzite a ukonci i svou cinnost
  • RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
  • V zadnem pripade ted nerestartujte PC - prisli byste o ucinek RKillu
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#7 Příspěvek od fannis »

ComboFix 10-12-26.01 - Kaido 28.12.2010 16:55:38.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.3070.1933 [GMT 1:00]
Spuštěný z: c:\users\Kaido\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-11-28 do 2010-12-28 )))))))))))))))))))))))))))))))
.

2010-12-28 12:07 . 2010-11-16 11:01 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C03B2436-585F-43C8-899F-DA0B07784AAD}\mpengine.dll
2010-12-28 08:52 . 2010-12-28 09:00 -------- d-----w- c:\program files\trend micro
2010-12-28 08:52 . 2010-12-28 08:52 -------- d-----w- C:\rsit
2010-12-27 22:18 . 2010-12-27 19:13 252416 ----a-w- c:\windows\Ckuqab.exe
2010-12-27 19:09 . 2010-12-27 19:09 -------- d-----w- c:\users\Kaido\AppData\Local\ESET
2010-12-27 19:09 . 2010-12-27 19:09 252416 ----a-w- c:\windows\Ckuqaa.exe
2010-12-27 19:08 . 2010-12-27 19:08 -------- d-----w- c:\program files\CCleaner
2010-12-27 17:31 . 2010-12-27 17:31 -------- d-----w- c:\program files\Windows Portable Devices
2010-12-27 17:17 . 2010-12-27 17:17 -------- d-----w- c:\users\Kaido\AppData\Local\Apple
2010-12-27 17:00 . 2009-09-10 02:00 1164800 ----a-w- c:\windows\system32\UIRibbonRes.dll
2010-12-27 17:00 . 2009-09-10 02:00 92672 ----a-w- c:\windows\system32\UIAnimation.dll
2010-12-27 17:00 . 2009-09-10 02:01 3023360 ----a-w- c:\windows\system32\UIRibbon.dll
2010-12-27 16:58 . 2009-10-08 21:08 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll
2010-12-27 16:58 . 2009-10-08 21:08 234496 ----a-w- c:\windows\system32\oleacc.dll
2010-12-27 16:58 . 2009-10-08 21:07 4096 ----a-w- c:\windows\system32\oleaccrc.dll
2010-12-27 08:30 . 2010-05-04 19:13 231424 ----a-w- c:\windows\system32\msshsq.dll
2010-12-26 23:15 . 2010-12-26 23:15 -------- d-----w- c:\windows\system32\ca-ES
2010-12-26 23:15 . 2010-12-26 23:15 -------- d-----w- c:\windows\system32\eu-ES
2010-12-26 23:15 . 2010-12-26 23:15 -------- d-----w- c:\windows\system32\vi-VN
2010-12-26 21:51 . 2010-12-26 21:51 -------- d-----w- c:\windows\system32\EventProviders
2010-12-24 22:05 . 2010-12-24 22:58 -------- d-----w- c:\users\Kaido\AppData\Local\Microsoft Games
2010-12-24 11:30 . 2010-12-24 11:30 -------- d-----w- c:\users\Kaido\AppData\Local\Microsoft Help
2010-12-24 11:04 . 2010-12-24 11:05 -------- d-----w- c:\program files\Google
2010-12-24 11:04 . 2010-12-24 11:05 -------- d-----w- c:\users\Kaido\AppData\Local\Google
2010-12-22 19:56 . 2010-12-22 19:56 -------- d-----w- c:\program files\Common Files\Skype
2010-12-22 19:55 . 2010-12-22 19:56 -------- d-----r- c:\program files\Skype
2010-12-20 18:35 . 2010-12-21 19:01 -------- d-----w- c:\program files\Common Files\Steam
2010-12-15 20:16 . 2010-10-28 13:20 2048 ----a-w- c:\windows\system32\tzres.dll
2010-12-15 20:16 . 2010-11-03 10:51 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2010-12-14 11:09 . 2009-08-11 16:44 1401856 ----a-w- c:\windows\system32\msxml6.dll
2010-12-13 17:52 . 2010-12-27 21:17 -------- d-----w- c:\users\Kaido\AppData\Roaming\Mumble
2010-12-06 14:44 . 2010-12-06 14:44 685816 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-12-02 12:06 . 2008-01-21 02:23 89600 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\HPZPPLHN.DLL
2010-12-01 11:21 . 2009-12-30 11:21 27192 ----a-w- c:\windows\system32\drivers\revoflt.sys
2010-12-01 11:21 . 2010-12-01 11:21 -------- d-----w- c:\program files\VS Revo Group
2010-11-30 22:45 . 2010-11-30 22:45 -------- d-----w- c:\users\Kaido\AppData\Local\Seven Zip
2010-11-30 22:35 . 2010-11-30 22:35 -------- d-----w- c:\users\Kaido\AppData\Local\VS Revo Group
2010-11-30 19:19 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2010-11-30 19:19 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2010-11-30 19:18 . 2010-11-30 19:18 -------- d-----w- c:\program files\Common Files\PX Storage Engine
2010-11-30 19:18 . 2010-12-27 19:10 -------- d-----w- c:\users\Kaido\AppData\Roaming\Winamp
2010-11-30 11:56 . 2010-11-30 11:56 515848 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-11-29 07:57 . 2010-11-29 07:57 -------- d-----w- c:\users\Kaido\kbpki
2010-11-29 07:56 . 2010-11-29 07:56 -------- d-----w- c:\program files\Common Files\Java
2010-11-29 07:54 . 2010-11-29 07:54 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-29 07:54 . 2010-11-29 07:54 -------- d-----w- c:\program files\Java

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-27 17:34 . 2008-08-19 05:17 45056 ----a-w- c:\windows\system32\acovcnt.exe
2010-10-19 09:41 . 2010-11-26 15:18 222080 ------w- c:\windows\system32\MpSigStub.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HControlUser"="c:\program files\ATK Hotkey\HcontrolUser.exe" [2008-01-12 98304]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2008-01-23 7766016]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-16 178712]
"IaNvSrv"="c:\program files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe" [2008-05-03 33304]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"RtHDVCpl"="RtHDVCpl.exe" [2008-04-01 6025216]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2008-01-24 1208320]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-07 1029416]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2008-02-01 61440]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2008-08-19 3054136]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2008-08-19 47672]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-12 39792]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-11-18 2219184]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"Skytel"="Skytel.exe" [2007-11-20 1826816]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-4-10 752168]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-12-24 136176]
R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [2009-12-30 27192]
S0 iaNvStor;Intel(R) Turbo Memory Controller;c:\windows\system32\DRIVERS\iaNvStor.sys [2008-04-24 226328]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-12-06 685816]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-09-03 137144]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-11-18 810144]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2010-07-29 96920]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2008-01-29 29736]
S3 DCamUSBET;USB2.0 1.3M UVC WebCam;c:\windows\system32\DRIVERS\etDevice.sys [2007-09-06 474624]
S3 FiltUSBET;ET USB Device Lower Filter;c:\windows\system32\DRIVERS\etFilter.sys [2007-10-15 206336]
S3 NETw5v32;Intel(R) Wireless WiFi Link Adapter Driver for Windows Vista 32 Bit ;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
S3 ScanUSBET;ET USB Still Image Capture Device;c:\windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-03-18 00:56 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'

2010-12-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-12-24 11:04]

2010-12-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-12-24 11:04]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.asus.com
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Kaido\AppData\Roaming\Mozilla\Firefox\Profiles\lskij3iq.default\
FF - prefs.js: browser.startup.homepage - www.google.com
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKCU-Run-Metropolis - c:\windows\system32\sshnas21.dll



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-28 17:15
Windows 6.0.6002 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(5992)
c:\windows\system32\btmmhook.dll
.
Celkový čas: 2010-12-28 17:17:36
ComboFix-quarantined-files.txt 2010-12-28 16:17

Před spuštěním: Volných bajtů: 121 241 501 696
Po spuštění: Volných bajtů: 121 222 631 424

- - End Of File - - 4F34400BD2FFC127427E2C184CF6B7C9

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#8 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Collect::
    c:\windows\Ckuqab.exe
    c:\windows\Ckuqab.exe
    c:\windows\Ckuqaa.exe
    C:\Windows\system32\sshnas21.dll
    
    File::
    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
    C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
    
    Registry::
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Metropolis"=-
    "JP595IR86O"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
    "DisableMonitoring"=dword:00000000
    [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
    [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#9 Příspěvek od fannis »

provedl jsem co bylo napsano, a pote se mi zcernala obrazovka, tak jsem notebook vypnul natvrdo. a zkusil znovu co je popsano.


ComboFix 10-12-26.01 - Kaido 28.12.2010 22:53:03.3.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.3070.1782 [GMT 1:00]
Spuštěný z: c:\users\Kaido\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Kaido\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

FILE ::
"c:\windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job"
"c:\windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-11-28 do 2010-12-28 )))))))))))))))))))))))))))))))
.

2010-12-28 22:13 . 2010-12-28 22:13 -------- d-----w- c:\users\Kaido\AppData\Local\temp
2010-12-28 22:13 . 2010-12-28 22:13 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-12-28 16:37 . 2010-12-28 16:37 -------- d-----w- c:\users\Kaido\AppData\Local\Mumble
2010-12-28 12:07 . 2010-11-16 11:01 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C03B2436-585F-43C8-899F-DA0B07784AAD}\mpengine.dll
2010-12-28 08:52 . 2010-12-28 09:00 -------- d-----w- c:\program files\trend micro
2010-12-28 08:52 . 2010-12-28 08:52 -------- d-----w- C:\rsit
2010-12-27 19:09 . 2010-12-27 19:09 -------- d-----w- c:\users\Kaido\AppData\Local\ESET
2010-12-27 19:08 . 2010-12-27 19:08 -------- d-----w- c:\program files\CCleaner
2010-12-27 17:31 . 2010-12-27 17:31 -------- d-----w- c:\program files\Windows Portable Devices
2010-12-27 17:17 . 2010-12-27 17:17 -------- d-----w- c:\users\Kaido\AppData\Local\Apple
2010-12-27 17:00 . 2009-09-10 02:00 1164800 ----a-w- c:\windows\system32\UIRibbonRes.dll
2010-12-27 17:00 . 2009-09-10 02:00 92672 ----a-w- c:\windows\system32\UIAnimation.dll
2010-12-27 17:00 . 2009-09-10 02:01 3023360 ----a-w- c:\windows\system32\UIRibbon.dll
2010-12-27 16:58 . 2009-10-08 21:08 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll
2010-12-27 16:58 . 2009-10-08 21:08 234496 ----a-w- c:\windows\system32\oleacc.dll
2010-12-27 16:58 . 2009-10-08 21:07 4096 ----a-w- c:\windows\system32\oleaccrc.dll
2010-12-27 08:30 . 2010-05-04 19:13 231424 ----a-w- c:\windows\system32\msshsq.dll
2010-12-26 23:15 . 2010-12-26 23:15 -------- d-----w- c:\windows\system32\ca-ES
2010-12-26 23:15 . 2010-12-26 23:15 -------- d-----w- c:\windows\system32\eu-ES
2010-12-26 23:15 . 2010-12-26 23:15 -------- d-----w- c:\windows\system32\vi-VN
2010-12-26 21:51 . 2010-12-26 21:51 -------- d-----w- c:\windows\system32\EventProviders
2010-12-24 22:05 . 2010-12-24 22:58 -------- d-----w- c:\users\Kaido\AppData\Local\Microsoft Games
2010-12-24 11:30 . 2010-12-24 11:30 -------- d-----w- c:\users\Kaido\AppData\Local\Microsoft Help
2010-12-24 11:04 . 2010-12-24 11:05 -------- d-----w- c:\program files\Google
2010-12-24 11:04 . 2010-12-24 11:05 -------- d-----w- c:\users\Kaido\AppData\Local\Google
2010-12-22 19:56 . 2010-12-22 19:56 -------- d-----w- c:\program files\Common Files\Skype
2010-12-22 19:55 . 2010-12-22 19:56 -------- d-----r- c:\program files\Skype
2010-12-20 18:35 . 2010-12-21 19:01 -------- d-----w- c:\program files\Common Files\Steam
2010-12-15 20:16 . 2010-10-28 13:20 2048 ----a-w- c:\windows\system32\tzres.dll
2010-12-15 20:16 . 2010-11-03 10:51 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2010-12-14 11:09 . 2009-08-11 16:44 1401856 ----a-w- c:\windows\system32\msxml6.dll
2010-12-13 17:52 . 2010-12-28 18:52 -------- d-----w- c:\users\Kaido\AppData\Roaming\Mumble
2010-12-06 14:44 . 2010-12-06 14:44 685816 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-12-02 12:06 . 2008-01-21 02:23 89600 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\HPZPPLHN.DLL
2010-12-01 11:21 . 2009-12-30 11:21 27192 ----a-w- c:\windows\system32\drivers\revoflt.sys
2010-12-01 11:21 . 2010-12-01 11:21 -------- d-----w- c:\program files\VS Revo Group
2010-11-30 22:45 . 2010-11-30 22:45 -------- d-----w- c:\users\Kaido\AppData\Local\Seven Zip
2010-11-30 22:35 . 2010-11-30 22:35 -------- d-----w- c:\users\Kaido\AppData\Local\VS Revo Group
2010-11-30 19:19 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2010-11-30 19:19 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2010-11-30 19:18 . 2010-11-30 19:18 -------- d-----w- c:\program files\Common Files\PX Storage Engine
2010-11-30 19:18 . 2010-12-27 19:10 -------- d-----w- c:\users\Kaido\AppData\Roaming\Winamp
2010-11-30 11:56 . 2010-11-30 11:56 515848 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-11-29 07:57 . 2010-11-29 07:57 -------- d-----w- c:\users\Kaido\kbpki
2010-11-29 07:56 . 2010-11-29 07:56 -------- d-----w- c:\program files\Common Files\Java
2010-11-29 07:54 . 2010-11-29 07:54 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-29 07:54 . 2010-11-29 07:54 -------- d-----w- c:\program files\Java

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-27 17:34 . 2008-08-19 05:17 45056 ----a-w- c:\windows\system32\acovcnt.exe
2010-10-19 09:41 . 2010-11-26 15:18 222080 ------w- c:\windows\system32\MpSigStub.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HControlUser"="c:\program files\ATK Hotkey\HcontrolUser.exe" [2008-01-12 98304]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2008-01-23 7766016]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-04-16 178712]
"IaNvSrv"="c:\program files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe" [2008-05-03 33304]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"RtHDVCpl"="RtHDVCpl.exe" [2008-04-01 6025216]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2008-01-24 1208320]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-07 1029416]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2008-02-01 61440]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2008-08-19 3054136]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2008-08-19 47672]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-11-18 2219184]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"Skytel"="Skytel.exe" [2007-11-20 1826816]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-4-10 752168]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-12-24 136176]
R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [2009-12-30 27192]
S0 iaNvStor;Intel(R) Turbo Memory Controller;c:\windows\system32\DRIVERS\iaNvStor.sys [2008-04-24 226328]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-12-06 685816]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-09-03 137144]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-11-18 810144]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2010-07-29 96920]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2008-01-29 29736]
S3 DCamUSBET;USB2.0 1.3M UVC WebCam;c:\windows\system32\DRIVERS\etDevice.sys [2007-09-06 474624]
S3 FiltUSBET;ET USB Device Lower Filter;c:\windows\system32\DRIVERS\etFilter.sys [2007-10-15 206336]
S3 NETw5v32;Intel(R) Wireless WiFi Link Adapter Driver for Windows Vista 32 Bit ;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
S3 ScanUSBET;ET USB Still Image Capture Device;c:\windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-03-18 00:56 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.asus.com
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Kaido\AppData\Roaming\Mozilla\Firefox\Profiles\lskij3iq.default\
FF - prefs.js: browser.startup.homepage - www.google.com
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-28 23:13
Windows 6.0.6002 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(5316)
c:\windows\system32\btmmhook.dll
.
Celkový čas: 2010-12-28 23:14:42
ComboFix-quarantined-files.txt 2010-12-28 22:14
ComboFix2.txt 2010-12-28 21:29
ComboFix3.txt 2010-12-28 16:17

Před spuštěním: Volných bajtů: 120 886 140 928
Po spuštění: Volných bajtů: 120 851 542 016

- - End Of File - - DE7092F34D611B6DE6F82064C921900C

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#10 Příspěvek od vyosek »

Jak se chova PC, NOD stale neco krici a blokuje :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#11 Příspěvek od fannis »

NOD nic nehlasi a zada se ze internet funguje lepe

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#12 Příspěvek od vyosek »

:arrow: Odinstalujte Combofix
  • Start - Spustit (nebo pouzijte klavesobou zkratku Win+R)
  • Napiste ComboFix /Uninstall
  • Stisknete Enter
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

:arrow: Dejte novy log z RSIT
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#13 Příspěvek od fannis »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Kaido at 2010-12-29 12:37:08
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 115 GB (75%) free of 153 GB
Total RAM: 3070 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:37:12, on 29.12.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ATK Hotkey\HControlUser.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\AsScrPro.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
D:\Programy\Mozilla 4\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
D:\Programy\Mozilla 4\plugin-container.exe
C:\Users\Kaido\Desktop\RSIT.exe
C:\Program Files\trend micro\Kaido.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\AsScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programy\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programy\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Programy\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 5622 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-11-29 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HControlUser"=C:\Program Files\ATK Hotkey\HcontrolUser.exe [2008-01-12 98304]
"ATKOSD2"=C:\Program Files\ATKOSD2\ATKOSD2.exe [2008-01-23 7766016]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2008-04-16 178712]
"IaNvSrv"=C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe [2008-05-03 33304]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-04-01 6025216]
"SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2008-01-25 1208320]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-12-07 1029416]
"ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [2008-02-01 61440]
"ASUS Screen Saver Protector"=C:\Windows\AsScrPro.exe [2008-08-19 3054136]
"ASUS Camera ScreenSaver"=C:\Windows\AsScrProlog.exe [2008-08-19 47672]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2010-11-18 2219184]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2010-12-29 12:37:08 ----D---- C:\rsit
2010-12-29 10:14:03 ----D---- C:\Windows\temp
2010-12-28 23:14:16 ----SHD---- C:\$RECYCLE.BIN
2010-12-28 16:46:51 ----D---- C:\Windows\ERDNT
2010-12-28 16:46:07 ----D---- C:\Qoobox
2010-12-28 09:52:11 ----D---- C:\Program Files\trend micro
2010-12-27 22:47:03 ----D---- C:\Config.Msi
2010-12-27 20:08:06 ----D---- C:\Program Files\CCleaner
2010-12-27 18:31:37 ----D---- C:\Program Files\Windows Portable Devices
2010-12-27 18:00:24 ----A---- C:\Windows\system32\UIRibbonRes.dll
2010-12-27 18:00:24 ----A---- C:\Windows\system32\UIAnimation.dll
2010-12-27 18:00:23 ----A---- C:\Windows\system32\UIRibbon.dll
2010-12-27 17:59:47 ----A---- C:\Windows\system32\WMPhoto.dll
2010-12-27 17:59:47 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2010-12-27 17:59:47 ----A---- C:\Windows\system32\cdd.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\xpsservices.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\XpsRasterService.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\XpsPrint.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\WindowsCodecs.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2010-12-27 17:59:46 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\OpcServices.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\FntCache.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\dxdiagn.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\dxdiag.exe
2010-12-27 17:59:46 ----A---- C:\Windows\system32\d3d10warp.dll
2010-12-27 17:59:46 ----A---- C:\Windows\system32\d2d1.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\dxgi.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\DWrite.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d11.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10level9.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10core.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10_1core.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10_1.dll
2010-12-27 17:59:45 ----A---- C:\Windows\system32\d3d10.dll
2010-12-27 17:59:15 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
2010-12-27 17:59:15 ----A---- C:\Windows\system32\wpdbusenum.dll
2010-12-27 17:59:15 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
2010-12-27 17:59:14 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\WPDSp.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\wpdshext.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\wpd_ci.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2010-12-27 17:59:12 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2010-12-27 17:58:08 ----A---- C:\Windows\system32\UIAutomationCore.dll
2010-12-27 17:58:08 ----A---- C:\Windows\system32\oleaccrc.dll
2010-12-27 17:58:08 ----A---- C:\Windows\system32\oleacc.dll
2010-12-27 09:30:00 ----A---- C:\Windows\system32\msshsq.dll
2010-12-27 00:15:27 ----D---- C:\Windows\system32\vi-VN
2010-12-27 00:15:27 ----D---- C:\Windows\system32\eu-ES
2010-12-27 00:15:27 ----D---- C:\Windows\system32\ca-ES
2010-12-26 22:51:07 ----D---- C:\Windows\system32\EventProviders
2010-12-24 12:04:30 ----D---- C:\Program Files\Google
2010-12-22 20:56:04 ----D---- C:\Program Files\Common Files\Skype
2010-12-22 20:55:59 ----RD---- C:\Program Files\Skype
2010-12-20 19:35:26 ----D---- C:\Program Files\Common Files\Steam
2010-12-15 21:17:23 ----A---- C:\Windows\system32\win32k.sys
2010-12-15 21:17:21 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 21:17:21 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 21:17:20 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 21:17:20 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 21:17:20 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 21:17:18 ----A---- C:\Windows\system32\consent.exe
2010-12-15 21:17:16 ----A---- C:\Windows\system32\fontsub.dll
2010-12-15 21:17:16 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 21:17:16 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 21:17:13 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 21:17:12 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 21:17:07 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 21:17:06 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 21:17:05 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 21:17:05 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 21:17:05 ----A---- C:\Windows\system32\ieapfltr.dll
2010-12-15 21:17:04 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 21:17:04 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 21:17:02 ----A---- C:\Windows\system32\ieencode.dll
2010-12-15 21:16:54 ----A---- C:\Windows\system32\tzres.dll
2010-12-14 12:09:54 ----A---- C:\Windows\system32\msxml6.dll
2010-12-13 18:52:12 ----D---- C:\Users\Kaido\AppData\Roaming\Mumble
2010-12-06 15:44:05 ----A---- C:\Windows\system32\drivers\sptd.sys
2010-12-06 15:39:34 ----A---- C:\Windows\system32\JetLog.txt
2010-12-01 12:21:46 ----A---- C:\Windows\system32\drivers\revoflt.sys
2010-12-01 12:21:42 ----D---- C:\Program Files\VS Revo Group
2010-11-30 23:34:13 ----D---- C:\Users\Kaido\AppData\Roaming\WinRAR
2010-11-30 20:19:09 ----A---- C:\Windows\system32\D3DX9_42.dll
2010-11-30 20:19:09 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-11-30 20:18:09 ----D---- C:\Program Files\Common Files\PX Storage Engine
2010-11-30 20:18:07 ----D---- C:\Users\Kaido\AppData\Roaming\Winamp

======List of files/folders modified in the last 1 months======

2010-12-29 12:35:43 ----D---- C:\Windows
2010-12-28 23:13:13 ----A---- C:\Windows\system.ini
2010-12-28 23:03:29 ----D---- C:\Windows\system32\drivers
2010-12-28 23:03:29 ----D---- C:\Windows\System32
2010-12-28 23:03:29 ----D---- C:\Windows\AppPatch
2010-12-28 23:03:28 ----D---- C:\Program Files\Common Files
2010-12-28 22:28:41 ----D---- C:\Windows\system32\drivers\etc
2010-12-28 22:28:21 ----D---- C:\Windows\Tasks
2010-12-28 21:52:32 ----D---- C:\Users\Kaido\AppData\Roaming\Skype
2010-12-28 17:48:27 ----D---- C:\Windows\winsxs
2010-12-28 17:32:44 ----D---- C:\Users\Kaido\AppData\Roaming\skypePM
2010-12-28 16:46:01 ----D---- C:\Windows\Prefetch
2010-12-28 13:17:17 ----D---- C:\Program Files\ASUS
2010-12-28 13:16:29 ----SHD---- C:\System Volume Information
2010-12-28 12:44:38 ----D---- C:\Windows\system32\Tasks
2010-12-28 09:52:11 ----RD---- C:\Program Files
2010-12-27 23:10:40 ----SD---- C:\Users\Kaido\AppData\Roaming\Microsoft
2010-12-27 22:47:17 ----SHD---- C:\Windows\Installer
2010-12-27 22:47:14 ----D---- C:\ProgramData
2010-12-27 20:10:16 ----D---- C:\Windows\Debug
2010-12-27 19:02:08 ----D---- C:\Windows\rescache
2010-12-27 18:36:58 ----RSD---- C:\Windows\assembly
2010-12-27 18:36:58 ----D---- C:\Windows\Microsoft.NET
2010-12-27 18:34:28 ----A---- C:\Windows\system32\acovcnt.exe
2010-12-27 18:34:21 ----D---- C:\Windows\system32\catroot
2010-12-27 18:31:38 ----D---- C:\Windows\system32\drivers\cs-CZ
2010-12-27 18:31:38 ----D---- C:\Windows\system32\cs-CZ
2010-12-27 18:31:37 ----D---- C:\Windows\system32\wbem
2010-12-27 18:31:34 ----D---- C:\Windows\system32\zh-TW
2010-12-27 18:31:34 ----D---- C:\Windows\system32\zh-HK
2010-12-27 18:31:34 ----D---- C:\Windows\system32\zh-CN
2010-12-27 18:31:34 ----D---- C:\Windows\system32\uk-UA
2010-12-27 18:31:34 ----D---- C:\Windows\system32\tr-TR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\th-TH
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sv-SE
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sr-Latn-CS
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sl-SI
2010-12-27 18:31:34 ----D---- C:\Windows\system32\sk-SK
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ru-RU
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ro-RO
2010-12-27 18:31:34 ----D---- C:\Windows\system32\pt-PT
2010-12-27 18:31:34 ----D---- C:\Windows\system32\pt-BR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\pl-PL
2010-12-27 18:31:34 ----D---- C:\Windows\system32\nl-NL
2010-12-27 18:31:34 ----D---- C:\Windows\system32\nb-NO
2010-12-27 18:31:34 ----D---- C:\Windows\system32\lv-LV
2010-12-27 18:31:34 ----D---- C:\Windows\system32\lt-LT
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ko-KR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ja-JP
2010-12-27 18:31:34 ----D---- C:\Windows\system32\it-IT
2010-12-27 18:31:34 ----D---- C:\Windows\system32\hu-HU
2010-12-27 18:31:34 ----D---- C:\Windows\system32\hr-HR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\he-IL
2010-12-27 18:31:34 ----D---- C:\Windows\system32\fr-FR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\fi-FI
2010-12-27 18:31:34 ----D---- C:\Windows\system32\et-EE
2010-12-27 18:31:34 ----D---- C:\Windows\system32\es-ES
2010-12-27 18:31:34 ----D---- C:\Windows\system32\en-US
2010-12-27 18:31:34 ----D---- C:\Windows\system32\el-GR
2010-12-27 18:31:34 ----D---- C:\Windows\system32\de-DE
2010-12-27 18:31:34 ----D---- C:\Windows\system32\da-DK
2010-12-27 18:31:34 ----D---- C:\Windows\system32\bg-BG
2010-12-27 18:31:34 ----D---- C:\Windows\system32\ar-SA
2010-12-27 18:31:31 ----D---- C:\Windows\inf
2010-12-27 18:31:24 ----D---- C:\Windows\system32\drivers\UMDF
2010-12-27 18:00:40 ----D---- C:\Windows\system32\catroot2
2010-12-27 09:13:29 ----D---- C:\Boot
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Sidebar
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Media Player
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Mail
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Journal
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Collaboration
2010-12-27 00:15:58 ----D---- C:\Program Files\Windows Calendar
2010-12-27 00:15:58 ----D---- C:\Program Files\Movie Maker
2010-12-27 00:15:58 ----D---- C:\Program Files\Internet Explorer
2010-12-27 00:15:57 ----D---- C:\Windows\servicing
2010-12-27 00:15:57 ----D---- C:\Windows\ehome
2010-12-27 00:15:57 ----D---- C:\Program Files\Windows Photo Gallery
2010-12-27 00:15:57 ----D---- C:\Program Files\Windows Defender
2010-12-27 00:15:57 ----D---- C:\Program Files\Common Files\System
2010-12-27 00:15:51 ----D---- C:\Windows\system32\XPSViewer
2010-12-27 00:15:51 ----D---- C:\Windows\IME
2010-12-27 00:15:50 ----D---- C:\Windows\system32\oobe
2010-12-27 00:15:50 ----D---- C:\Windows\system32\migration
2010-12-27 00:15:50 ----D---- C:\Windows\system32\AdvancedInstallers
2010-12-27 00:15:49 ----D---- C:\Windows\system32\setup
2010-12-27 00:15:49 ----D---- C:\Windows\system32\cs
2010-12-27 00:15:48 ----D---- C:\Windows\system32\SLUI
2010-12-27 00:15:47 ----D---- C:\Windows\system32\manifeststore
2010-12-27 00:15:46 ----D---- C:\Windows\system32\migwiz
2010-12-27 00:15:34 ----RSD---- C:\Windows\Fonts
2010-12-27 00:15:27 ----D---- C:\Windows\system32\Boot
2010-12-27 00:14:17 ----D---- C:\Windows\system32\RTCOM
2010-12-27 00:10:50 ----D---- C:\Users\Kaido\AppData\Roaming\ICQ
2010-12-26 23:04:13 ----A---- C:\Windows\fonts\GlobalUserInterface.CompositeFont
2010-12-15 23:05:55 ----A---- C:\Windows\system32\mrt.exe
2010-12-14 23:17:31 ----D---- C:\Windows\system32\WDI
2010-11-30 20:18:49 ----D---- C:\Windows\Logs
2010-11-30 20:07:26 ----D---- C:\Windows\en-US
2010-11-30 20:07:25 ----D---- C:\Windows\system32\en
2010-11-30 20:07:19 ----D---- C:\Windows\system32\drivers\en-US

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaNvStor;Intel(R) Turbo Memory Controller; C:\Windows\system32\DRIVERS\iaNvStor.sys [2008-04-24 226328]
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2008-05-07 317976]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-06 685816]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys [2007-07-24 13880]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-09-03 137144]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-07-29 96920]
R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [2007-08-03 20936]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-08-09 45568]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-07-30 43008]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-07-30 38400]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2008-03-29 3544064]
R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor); C:\Windows\system32\DRIVERS\ATSwpDrv.sys [2007-06-17 146824]
R3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]
R3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys [2008-03-17 81960]
R3 btwavdt;Bluetooth AVDT; C:\Windows\system32\drivers\btwavdt.sys [2008-03-17 100392]
R3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2008-01-29 29736]
R3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2008-03-17 17320]
R3 DCamUSBET;USB2.0 1.3M UVC WebCam; C:\Windows\system32\DRIVERS\etDevice.sys [2007-09-07 474624]
R3 FiltUSBET;ET USB Device Lower Filter; C:\Windows\system32\DRIVERS\etFilter.sys [2007-10-15 206336]
R3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-04-01 2113624]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2007-01-25 5632]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\Windows\system32\drivers\MODEMCSA.sys [2008-01-21 18432]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATKACPI.sys [2006-12-14 7680]
R3 NETw5v32;Intel(R) Wireless WiFi Link Adapter Driver for Windows Vista 32 Bit ; C:\Windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-05-02 122368]
R3 ScanUSBET;ET USB Still Image Capture Device; C:\Windows\system32\DRIVERS\etScan.sys [2007-09-07 6656]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2008-01-25 1090304]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-12-07 196400]
S3 azte14b0;azte14b0; C:\Windows\system32\drivers\azte14b0.sys []
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 Revoflt;Revoflt; C:\Windows\system32\DRIVERS\revoflt.sys [2009-12-30 27192]
S3 usbvideo;USB Video Device (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2006-11-02 194048]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ASLDRService;ASLDR Service; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [2007-10-03 94208]
R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2008-03-29 667648]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe [2008-04-10 518696]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-11-18 810144]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-16 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2008-03-18 73728]
R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2007-08-03 125496]
R2 StarWindServiceAE;StarWind AE Service; D:\Programy\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S2 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-12-24 136176]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2010-11-18 33584]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-27 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2010-12-20 403240]

-----------------EOF-----------------

fannis
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 24 Črv 2009 18:50

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#14 Příspěvek od fannis »

info.txt logfile of random's system information tool 1.08 2010-12-29 12:37:14

======Uninstall list======

2007 Microsoft Office system-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10l_Plugin.exe -maintain plugin
Adobe Reader 8 - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-A81200000003}
Adobe Reader 8.1.2-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81200000003}
ASUS InstantFun-->MsiExec.exe /I{57B15AD4-8C9D-4164-82BB-E33D8644E757}
ASUS LifeFrame3-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
ASUS Power4Gear eXtreme-->MsiExec.exe /I{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}
ASUS Splendid Video Enhancement Technology-->MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
ASUS Virtual Camera-->MsiExec.exe /I{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}
Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"
ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\setup.exe -runfromtemp -l0x0009 -removeonly
ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\setup.EXE" -l0x9
ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\setup.exe -runfromtemp -l0x0009 -removeonly
AuthenTec Fingerprint Sensor Minimum Install-->MsiExec.exe /I{EB4DF30B-102B-4F0C-927A-D50E037A325D}
ccc-Branding-->MsiExec.exe /I{6E32B134-CA8D-49DD-B94C-0DB155CE70B5}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Counter-Strike-->"D:\Programy\STEAM\steam.exe" steam://uninstall/10
CyberLink LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
Express Gate-->MsiExec.exe /I{27D51A76-371D-48B6-B06E-4137A15B7583}
Google Earth-->MsiExec.exe /X{C768790F-04FB-11E0-9B2C-001AA037B01E}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
ICQ7.2-->"C:\Program Files\InstallShield Installation Information\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Intel® Matrix Storage Manager and Intel® Turbo Memory-->C:\Windows\system32\imsmudlg.exe -uninstall
Intel® Turbo Memory-->C:\Windows\system32\imsmudlg.exe -uninstall -itmonly
Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF}
LightScribe System Software 1.12.37.1-->MsiExec.exe /X{004C5DA2-2051-4D25-94BA-51CF810C91EB}
Microsoft .NET Framework 3.5 Language Pack SP1 - csy-->MsiExec.exe /I{DD73CA82-EA82-38AA-863D-9A24A018DC96}
Microsoft .NET Framework 3.5 SP1 – jazyková sada – CSY-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - csy\setup.exe
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office Access MUI (Czech) 2007-->MsiExec.exe /X{90120000-0015-0405-0000-0000000FF1CE}
Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
Microsoft Office Access MUI (Greek) 2007-->MsiExec.exe /X{90120000-0015-0408-0000-0000000FF1CE}
Microsoft Office Access MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0015-0418-0000-0000000FF1CE}
Microsoft Office Access MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0015-041B-0000-0000000FF1CE}
Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
Microsoft Office Excel MUI (Czech) 2007-->MsiExec.exe /X{90120000-0016-0405-0000-0000000FF1CE}
Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
Microsoft Office Excel MUI (Greek) 2007-->MsiExec.exe /X{90120000-0016-0408-0000-0000000FF1CE}
Microsoft Office Excel MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0016-0418-0000-0000000FF1CE}
Microsoft Office Excel MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0016-041B-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Czech) 2007-->MsiExec.exe /X{90120000-001A-0405-0000-0000000FF1CE}
Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Greek) 2007-->MsiExec.exe /X{90120000-001A-0408-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Romanian) 2007-->MsiExec.exe /X{90120000-001A-0418-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Slovak) 2007-->MsiExec.exe /X{90120000-001A-041B-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Czech) 2007-->MsiExec.exe /X{90120000-0018-0405-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Greek) 2007-->MsiExec.exe /X{90120000-0018-0408-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0018-0418-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0018-041B-0000-0000000FF1CE}
Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
Microsoft Office Proof (Czech) 2007-->MsiExec.exe /X{90120000-001F-0405-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Greek) 2007-->MsiExec.exe /X{90120000-001F-0408-0000-0000000FF1CE}
Microsoft Office Proof (Hungarian) 2007-->MsiExec.exe /X{90120000-001F-040E-0000-0000000FF1CE}
Microsoft Office Proof (Romanian) 2007-->MsiExec.exe /X{90120000-001F-0418-0000-0000000FF1CE}
Microsoft Office Proof (Slovak) 2007-->MsiExec.exe /X{90120000-001F-041B-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (Czech) 2007-->MsiExec.exe /X{90120000-002C-0405-0000-0000000FF1CE}
Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
Microsoft Office Proofing (Greek) 2007-->MsiExec.exe /X{90120000-002C-0408-0000-0000000FF1CE}
Microsoft Office Proofing (Romanian) 2007-->MsiExec.exe /X{90120000-002C-0418-0000-0000000FF1CE}
Microsoft Office Proofing (Slovak) 2007-->MsiExec.exe /X{90120000-002C-041B-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Czech) 2007-->MsiExec.exe /X{90120000-0019-0405-0000-0000000FF1CE}
Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Greek) 2007-->MsiExec.exe /X{90120000-0019-0408-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Romanian) 2007-->MsiExec.exe /X{90120000-0019-0418-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Slovak) 2007-->MsiExec.exe /X{90120000-0019-041B-0000-0000000FF1CE}
Microsoft Office Shared MUI (Czech) 2007-->MsiExec.exe /X{90120000-006E-0405-0000-0000000FF1CE}
Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
Microsoft Office Shared MUI (Greek) 2007-->MsiExec.exe /X{90120000-006E-0408-0000-0000000FF1CE}
Microsoft Office Shared MUI (Romanian) 2007-->MsiExec.exe /X{90120000-006E-0418-0000-0000000FF1CE}
Microsoft Office Shared MUI (Slovak) 2007-->MsiExec.exe /X{90120000-006E-041B-0000-0000000FF1CE}
Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (Czech) 2007-->MsiExec.exe /X{90120000-001B-0405-0000-0000000FF1CE}
Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
Microsoft Office Word MUI (Greek) 2007-->MsiExec.exe /X{90120000-001B-0408-0000-0000000FF1CE}
Microsoft Office Word MUI (Romanian) 2007-->MsiExec.exe /X{90120000-001B-0418-0000-0000000FF1CE}
Microsoft Office Word MUI (Slovak) 2007-->MsiExec.exe /X{90120000-001B-041B-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Miranda IM KenDASS Pack v5.0.8.15b-->"D:\Programy\Miranda IM KP v5.0.8.15b\Uninstall\unins000.exe"
Motorola SM56 Speakerphone Modem-->rundll32.exe sm56co81.dll,SM56UnInstaller
Mozilla Firefox 4.0b7 (x86 cs)-->D:\Programy\Mozilla 4\uninstall\helper.exe
Mumble and Murmur-->D:\Programy\Mumble\Uninstall.exe
NB Probe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}\setup.EXE" -l0x9
P4P-->C:\Program Files\InstallShield Installation Information\{FC3D290D-79BE-44B7-ABF9-FDD110925930}\setup.exe -runfromtemp -l0x0009 -removeonly
Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x0009 -removeonly
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m -nrg2709
Revo Uninstaller Pro 2.2.0-->"C:\Program Files\VS Revo Group\Revo Uninstaller Pro\unins000.exe"
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x9 anything
Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
Skype™ 5.0-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
USB2.0 1.3M UVC WebCam-->C:\Windows\Uninstall.exe
Vypínač na dobrou noc verze 2.0-->"D:\Programy\Vypínač na dobrou noc\unins000.exe"
WIDCOMM Bluetooth Software-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
Winamp-->"D:\Programy\Winamp\UninstWA.exe"
WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.EXE" -l0x9
WinRAR-->D:\Programy\RaR\uninstall.exe
Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\setup.exe -runfromtemp -l0x0009 -removeonly

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: Kaido-PC
Event Code: 4372
Message: Služba Windows Servicing nastavuje stav balíčku KB967723(Security Update) na Fázování(Staging.)
Record Number: 30111
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095651.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4372
Message: Služba Windows Servicing nastavuje stav balíčku KB967723(Security Update) na Fázování(Staging.)
Record Number: 30110
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095651.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4372
Message: Služba Windows Servicing nastavuje stav balíčku KB967723(Security Update) na Fázování(Staging.)
Record Number: 30109
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095651.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4372
Message: Služba Windows Servicing nastavuje stav balíčku KB967723(Security Update) na Fázování(Staging.)
Record Number: 30108
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095651.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: Kaido-PC
Event Code: 4372
Message: Služba Windows Servicing nastavuje stav balíčku KB967723(Security Update) na Fázování(Staging.)
Record Number: 30107
Source Name: Microsoft-Windows-Servicing
Time Written: 20101127095651.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

=====Application event log=====

Computer Name: WIN-74H5P91X2RR
Event Code: 8225
Message: Služba VSS bude ukončena z důvodu události ukončení ze Správce řízení služeb.
Record Number: 915
Source Name: VSS
Time Written: 20080818142122.000000-000
Event Type: Informace
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 36
Message:
Record Number: 914
Source Name: ccSvcHst
Time Written: 20080818142122.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-74H5P91X2RR
Event Code: 36
Message:
Record Number: 913
Source Name: ccSvcHst
Time Written: 20080818142122.000000-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: WIN-74H5P91X2RR
Event Code: 1
Message: Služba Centrum zabezpečení systému Windows byla spuštěna.
Record Number: 912
Source Name: SecurityCenter
Time Written: 20080818141934.000000-000
Event Type: Informace
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 1013
Message: Služba Windows Search byla řádně zastavena.

Record Number: 911
Source Name: Microsoft-Windows-Search
Time Written: 20080818141901.000000-000
Event Type: Informace
User:

=====Security event log=====

Computer Name: WIN-74H5P91X2RR
Event Code: 4648
Message: Došlo k pokusu o přihlášení pomocí explicitního pověření.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: WIN-74H5P91X2RR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Účet, jehož pověření bylo použito:
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Cílový server:
Název cílového serveru: localhost
Další informace: localhost

Informace o procesu:
ID procesu: 0x2ec
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Síťová adresa: -
Port: -

Tato událost je generována, pokud se proces pokusí přihlásit k účtu explicitním zadáním pověření tohoto účtu. K tomu nejčastěji dochází v dávkových konfiguracích, například naplánovaných úlohách, nebo při použití příkazu RUNAS.
Record Number: 1127
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.778000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7

Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 1126
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.601000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: WIN-74H5P91X2RR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Typ přihlášení: 5

Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x2ec
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -

Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 1125
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.601000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 4648
Message: Došlo k pokusu o přihlášení pomocí explicitního pověření.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: WIN-74H5P91X2RR$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Účet, jehož pověření bylo použito:
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Cílový server:
Název cílového serveru: localhost
Další informace: localhost

Informace o procesu:
ID procesu: 0x2ec
Název procesu: C:\Windows\System32\services.exe

Informace o síti:
Síťová adresa: -
Port: -

Tato událost je generována, pokud se proces pokusí přihlásit k účtu explicitním zadáním pověření tohoto účtu. K tomu nejčastěji dochází v dávkových konfiguracích, například naplánovaných úlohách, nebo při použití příkazu RUNAS.
Record Number: 1124
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20080818141902.601000-000
Event Type: Úspěch auditu
User:

Computer Name: WIN-74H5P91X2RR
Event Code: 1102
Message: Protokol auditu byl vymazán.
Předmět:
ID zabezpečení: S-1-5-21-596096269-2790899785-1212350897-500
Název účtu: Administrator
Název domény: WIN-74H5P91X2RR
ID přihlášení: 0x4b905
Record Number: 1123
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080818141852.575000-000
Event Type: Úspěch auditu
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=2
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE
"configsetroot"=%SystemRoot%\ConfigSetRoot

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: NOD neustale hlasi zablokovani jakesi webove stranky

#15 Příspěvek od vyosek »

:arrow: Otevrete si poznamkovy blok
  • Start->spustit->notepad
  • Vlozte text nize
  • Kód: Vybrat vše

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "WMPNSCFG"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-
  • Soubor ulozte jako oprava.reg
  • Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)
  • Obrázek
  • Zavrit notepad a spustit dvojklikem oprava.reg
  • Pripadny dotaz na zmenu registru potvrdte
  • Okno jen problikne a opravi regsitry - soubor muzete smazat
:arrow: Z logu je patrno, ze nepouzivate firewall - doporucuji doinstalovat :arrow: Z logu je patrno, ze nemate aktualni verzi Internet Exploreru - aktualizujte jej :arrow: Doporucuji aktualizaci programu - aktualizace Vam pohodlne pohlida programek FileHippo UpdateChecker - staci spustit cca jednou za 14 dni

:arrow: Jinak log vypada v poradku
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět