prosím o kontrolu logu, nejde vypnout PC
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: prosím o kontrolu logu, nejde vypnout PC
MagicISO jsem v PC nenasel, mozna jsou nekde jenom nejaky zbytky toho programu a Daemon tools mi nejde odinstalovat, vzdycky to zamrzne, je mozne ze je to vsechno tim Daemonem?
Re: prosím o kontrolu logu, nejde vypnout PC
Vložte mi sem prosím ještě ze rsitu info.txt, tam bych ho měla najít 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: prosím o kontrolu logu, nejde vypnout PC
Logfile of random's system information tool 1.08 (written by random/random)
Run by Klárča- správce at 2011-01-13 18:54:38
Microsoft Windows 7 Home Premium
System drive C: has 151 GB (50%) free of 305 GB
Total RAM: 2047 MB (59% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:54:42, on 13.1.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Program Files\trend micro\Klárča- správce.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hal3000.cz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Klárčaa\Programy\na stahování\BitComet\tools\BitCometBHO_1.4.12.6.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O4 - Startup: _uninst_setup_9.0.0.722_05.01.2011_08-35.exe.lnk = ?
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 6134 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
atieclxx
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
"C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"taskhost.exe"
C:\Windows\system32\userinit.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
taskeng.exe {912F6076-05D0-4A38-A31C-63650EDC4139}
"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
WLIDSvcM.exe 1704
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-bdf7bc3b-39a9-46f9-9862-a48203571412 -SystemEventPortName:HostProcess-fcce8777-a40c-4743-ba72-ff90112d0b6f -IoCancelEventPortName:HostProcess-f2f885d5-9604-40bc-8826-0d6315a51a68 -NonStateChangingEventPortName:HostProcess-61d447e0-cb21-465e-a17e-263c7c63b777 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:a0733af0-e62e-4ddd-a5a7-f4cfe75907fd
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Users\Klárča- správce\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2010-12-03 399536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg64.dll [2010-10-28 317496]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\Klárčaa\Programy\na stahování\BitComet\tools\BitCometBHO_1.4.12.6.dll [2010-12-06 765744]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-03 297648]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-28 843832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17}
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2010-12-03 399536]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
C:\Program Files\Alwil Software\Avast5\avastUI.exe /nogui []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2009-07-27 2184520]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [2009-03-18 767312]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Klárčaa\Programy\Daemon Tools\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
C:\Program Files (x86)\Electronic Arts\EADM\Core.exe [2009-03-28 3325952]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MobileConnect]
C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Rodina^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~2\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-02-16 384512]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Rodina^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^setup_9.0.0.722_03.01.2011_12-33.lnk]
C:\KLRAA~1\Programy\antivir\VIRUSR~1\SETUP_~1.20~\startup.exe [2009-10-01 72208]
C:\Users\Klárča- správce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
_uninst_setup_9.0.0.722_05.01.2011_08-35.exe.lnk - C:\Users\Klárča- správce\AppData\Local\temp\_uninst_setup_9.0.0.722_05.01.2011_08-35.exe.bat
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-06-16 259072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\Windows\system32\wpdshserviceobj.dll [2009-07-14 115200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0
"ConsentPromptBehaviorAdmin"=0
"PromptOnSecureDesktop"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 months======
2011-01-12 02:28:19 ----SHD---- C:\RECYCLER
2011-01-10 17:16:13 ----D---- C:\rsit
2011-01-10 17:16:13 ----D---- C:\Program Files\trend micro
2011-01-06 07:33:50 ----D---- C:\Program Files (x86)\LSoft Technologies
2011-01-05 08:15:08 ----D---- C:\Users\Klárča- správce\AppData\Roaming\DeepBurner
2011-01-05 07:27:28 ----D---- C:\Users\Klárča- správce\AppData\Roaming\WinRAR
2011-01-04 10:48:15 ----D---- C:\Users\Klárča- správce\AppData\Roaming\OpenOffice.org
2011-01-04 10:25:27 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Macromedia
2011-01-04 10:25:26 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Adobe
2011-01-04 10:24:19 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Identities
2011-01-04 10:24:13 ----SD---- C:\Users\Klárča- správce\AppData\Roaming\Microsoft
2011-01-04 10:24:13 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Media Center Programs
2011-01-03 12:03:24 ----A---- C:\Windows\ntbtlog.txt
2011-01-03 11:22:04 ----D---- C:\ProgramData\Kaspersky Lab
2011-01-03 11:21:38 ----A---- C:\Windows\system32\drivers\50056242.sys
2011-01-03 11:21:38 ----A---- C:\Windows\system32\drivers\50056241.sys
2011-01-03 11:21:38 ----A---- C:\Windows\system32\drivers\5005624.sys
2011-01-02 18:40:04 ----SD---- C:\ComboFix
2011-01-02 10:28:53 ----D---- C:\Windows\temp
2011-01-02 10:28:51 ----A---- C:\ComboFix.txt
2011-01-02 10:25:39 ----SHD---- C:\$RECYCLE.BIN
2011-01-02 10:18:46 ----A---- C:\Windows\SWXCACLS.exe
2011-01-01 17:28:24 ----A---- C:\Windows\zip.exe
2011-01-01 17:28:24 ----A---- C:\Windows\SWSC.exe
2011-01-01 17:28:24 ----A---- C:\Windows\SWREG.exe
2011-01-01 17:28:24 ----A---- C:\Windows\sed.exe
2011-01-01 17:28:24 ----A---- C:\Windows\NIRCMD.exe
2011-01-01 17:28:24 ----A---- C:\Windows\grep.exe
2011-01-01 17:28:21 ----D---- C:\Windows\ERDNT
2011-01-01 16:37:35 ----A---- C:\SRStatus2.txt
2011-01-01 16:37:35 ----A---- C:\SRStatus.txt
2011-01-01 16:22:25 ----D---- C:\Program Files\CCleaner
2010-12-31 16:06:51 ----A---- C:\Windows\PEV.exe
2010-12-31 16:06:51 ----A---- C:\Windows\MBR.exe
2010-12-31 15:25:56 ----D---- C:\ProgramData\Malwarebytes
2010-12-31 15:25:56 ----A---- C:\Windows\SYSWOW64\drivers\mbamswissarmy.sys
2010-12-31 15:25:53 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2010-12-31 15:25:53 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-31 14:31:08 ----D---- C:\Windows\pss
2010-12-30 18:46:49 ----A---- C:\Windows\SYSWOW64\drivers\mcdbus.sys
2010-12-30 18:46:49 ----A---- C:\Windows\system32\drivers\mcdbus.sys
2010-12-28 16:15:02 ----D---- C:\ProgramData\Alwil Software
2010-12-28 16:15:02 ----D---- C:\Program Files\Alwil Software
2010-12-19 12:18:26 ----D---- C:\Downloads
2010-12-19 12:12:54 ----D---- C:\extensions
2010-12-15 09:08:03 ----A---- C:\Windows\system32\win32k.sys
2010-12-15 09:08:02 ----A---- C:\Windows\SYSWOW64\tzres.dll
2010-12-15 09:08:02 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2010-12-15 09:08:00 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 09:08:00 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 09:08:00 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 09:08:00 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 09:08:00 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 09:08:00 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 09:07:59 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2010-12-15 09:07:59 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2010-12-15 09:07:59 ----A---- C:\Windows\system32\webio.dll
2010-12-15 09:07:59 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 09:07:59 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 09:07:58 ----A---- C:\Windows\SYSWOW64\webio.dll
2010-12-15 09:07:57 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 09:07:57 ----A---- C:\Windows\system32\consent.exe
2010-12-15 09:07:56 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2010-12-15 09:07:56 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 09:07:56 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 09:07:55 ----A---- C:\Windows\SYSWOW64\mstime.dll
2010-12-15 09:07:55 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2010-12-15 09:07:55 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2010-12-15 09:07:55 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\wininet.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\ieui.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 09:07:54 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\iedkcs32.dll
======List of files/folders modified in the last 1 months======
2011-01-13 09:44:04 ----D---- C:\Windows\Prefetch
2011-01-13 09:29:47 ----D---- C:\Windows\System32
2011-01-13 09:29:47 ----D---- C:\Windows\inf
2011-01-13 09:29:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-12 17:57:37 ----D---- C:\Windows\SYSWOW64\wbem
2011-01-12 07:56:41 ----D---- C:\Windows\system32\catroot2
2011-01-11 21:31:29 ----D---- C:\misa
2011-01-10 17:16:13 ----RD---- C:\Program Files
2011-01-10 10:00:32 ----D---- C:\ProgramData\CanonIJPLM
2011-01-07 08:41:39 ----D---- C:\Windows\system32\config
2011-01-06 08:43:42 ----D---- C:\Program Files (x86)\ICQ7.1
2011-01-06 07:33:50 ----RD---- C:\Program Files (x86)
2011-01-06 07:33:50 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-01-05 08:09:04 ----D---- C:\Windows\system32\drivers
2011-01-04 10:24:13 ----RD---- C:\Users
2011-01-03 12:05:47 ----D---- C:\Windows
2011-01-03 11:22:08 ----SHD---- C:\System Volume Information
2011-01-03 11:22:04 ----D---- C:\ProgramData
2011-01-03 07:37:53 ----D---- C:\Windows\system32\NDF
2011-01-02 20:08:35 ----SHD---- C:\Windows\Installer
2011-01-02 10:25:40 ----A---- C:\Windows\system.ini
2011-01-02 10:23:12 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-02 10:23:12 ----D---- C:\Windows\SysWOW64
2011-01-02 10:23:12 ----D---- C:\Windows\AppPatch
2011-01-02 10:23:11 ----D---- C:\Program Files\Common Files
2011-01-02 10:23:11 ----D---- C:\Program Files (x86)\Common Files
2011-01-02 08:59:32 ----D---- C:\Windows\system32\LogFiles
2011-01-01 16:25:22 ----D---- C:\Windows\debug
2010-12-31 11:47:38 ----D---- C:\Windows\Minidump
2010-12-31 11:44:51 ----D---- C:\Program Files (x86)\DAEMON Tools Toolbar
2010-12-31 11:42:53 ----RD---- C:\Klárčaa
2010-12-30 18:47:17 ----D---- C:\Windows\system32\DriverStore
2010-12-28 16:15:52 ----D---- C:\Windows\winsxs
2010-12-18 22:50:25 ----A---- C:\Windows\ODBC.INI
2010-12-18 09:46:14 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2010-12-15 20:31:40 ----D---- C:\Windows\rescache
2010-12-15 16:22:10 ----D---- C:\Windows\SYSWOW64\cs-CZ
2010-12-15 16:22:10 ----D---- C:\Windows\system32\cs-CZ
2010-12-15 16:22:08 ----D---- C:\Program Files\Windows Mail
2010-12-15 16:22:08 ----D---- C:\Program Files (x86)\Windows Mail
2010-12-15 16:22:07 ----D---- C:\Windows\SYSWOW64\migration
2010-12-15 16:22:07 ----D---- C:\Windows\system32\migration
2010-12-15 16:22:07 ----D---- C:\Program Files\Internet Explorer
2010-12-15 16:22:07 ----D---- C:\Program Files (x86)\Internet Explorer
2010-12-15 14:31:57 ----D---- C:\Windows\system32\catroot
2010-12-15 14:30:49 ----A---- C:\Windows\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 50056242;50056242 Boot Guard Driver; C:\Windows\system32\DRIVERS\50056242.sys [2009-10-22 40464]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-30 503352]
R1 50056241;50056241; C:\Windows\system32\DRIVERS\50056241.sys [2009-09-25 157712]
R1 setup_9.0.0.722_03.01.2011_12-33drv;setup_9.0.0.722_03.01.2011_12-33drv; C:\Windows\system32\DRIVERS\5005624.sys [2009-10-09 352784]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 6037504]
R3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\Windows\system32\DRIVERS\mcdbus.sys [2007-09-05 203328]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-05-31 82816]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-01 187392]
S3 aag2y1sh;aag2y1sh; C:\Windows\system32\drivers\aag2y1sh.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 ewusbnet;HUAWEI USB-NDIS miniport; C:\Windows\system32\DRIVERS\ewusbnet.sys [2009-06-29 132608]
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys [2009-04-09 116864]
S3 hwusbfake;Huawei DataCard USB Fake; C:\Windows\system32\DRIVERS\ewusbfake.sys [2009-06-29 116096]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2009-06-16 6112672]
S3 JRAID;JRAID; C:\Windows\system32\DRIVERS\jraid.sys [2009-06-26 105312]
S3 nvrd64;nvrd64; C:\Windows\system32\DRIVERS\nvrd64.sys [2009-08-04 175648]
S3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2009-06-29 28704]
S3 nvstor64;nvstor64; C:\Windows\system32\DRIVERS\nvstor64.sys [2009-08-04 241696]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 203264]
R2 MDM;Machine Debug Manager; C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 SeaPort;SeaPort; C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 2291568]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-05-19 1255736]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-10-27 136176]
S4 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-10-27 182768]
S4 IJPLMSVC;Canon Inkjet Printer/Scanner/Fax Extended Survey Program; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [2009-02-10 116104]
S4 VMCService;Vodafone Mobile Connect Service; C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [2009-07-03 9216]
-----------------EOF-----------------
Run by Klárča- správce at 2011-01-13 18:54:38
Microsoft Windows 7 Home Premium
System drive C: has 151 GB (50%) free of 305 GB
Total RAM: 2047 MB (59% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:54:42, on 13.1.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Program Files\trend micro\Klárča- správce.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hal3000.cz
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Klárčaa\Programy\na stahování\BitComet\tools\BitCometBHO_1.4.12.6.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O4 - Startup: _uninst_setup_9.0.0.722_05.01.2011_08-35.exe.lnk = ?
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files (x86)\ICQ7.1\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 6134 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
atieclxx
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
"C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"taskhost.exe"
C:\Windows\system32\userinit.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
taskeng.exe {912F6076-05D0-4A38-A31C-63650EDC4139}
"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
WLIDSvcM.exe 1704
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-bdf7bc3b-39a9-46f9-9862-a48203571412 -SystemEventPortName:HostProcess-fcce8777-a40c-4743-ba72-ff90112d0b6f -IoCancelEventPortName:HostProcess-f2f885d5-9604-40bc-8826-0d6315a51a68 -NonStateChangingEventPortName:HostProcess-61d447e0-cb21-465e-a17e-263c7c63b777 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:a0733af0-e62e-4ddd-a5a7-f4cfe75907fd
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Users\Klárča- správce\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2010-12-03 399536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg64.dll [2010-10-28 317496]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}]
BitComet Helper - C:\Klárčaa\Programy\na stahování\BitComet\tools\BitCometBHO_1.4.12.6.dll [2010-12-06 765744]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-03 297648]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-28 843832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17}
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2010-12-03 399536]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
C:\Program Files\Alwil Software\Avast5\avastUI.exe /nogui []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2009-07-27 2184520]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [2009-03-18 767312]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Klárčaa\Programy\Daemon Tools\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EA Core]
C:\Program Files (x86)\Electronic Arts\EADM\Core.exe [2009-03-28 3325952]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MobileConnect]
C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Rodina^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~2\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-02-16 384512]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Rodina^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^setup_9.0.0.722_03.01.2011_12-33.lnk]
C:\KLRAA~1\Programy\antivir\VIRUSR~1\SETUP_~1.20~\startup.exe [2009-10-01 72208]
C:\Users\Klárča- správce\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
_uninst_setup_9.0.0.722_05.01.2011_08-35.exe.lnk - C:\Users\Klárča- správce\AppData\Local\temp\_uninst_setup_9.0.0.722_05.01.2011_08-35.exe.bat
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-06-16 259072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\Windows\system32\wpdshserviceobj.dll [2009-07-14 115200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLUA"=0
"ConsentPromptBehaviorAdmin"=0
"PromptOnSecureDesktop"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 months======
2011-01-12 02:28:19 ----SHD---- C:\RECYCLER
2011-01-10 17:16:13 ----D---- C:\rsit
2011-01-10 17:16:13 ----D---- C:\Program Files\trend micro
2011-01-06 07:33:50 ----D---- C:\Program Files (x86)\LSoft Technologies
2011-01-05 08:15:08 ----D---- C:\Users\Klárča- správce\AppData\Roaming\DeepBurner
2011-01-05 07:27:28 ----D---- C:\Users\Klárča- správce\AppData\Roaming\WinRAR
2011-01-04 10:48:15 ----D---- C:\Users\Klárča- správce\AppData\Roaming\OpenOffice.org
2011-01-04 10:25:27 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Macromedia
2011-01-04 10:25:26 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Adobe
2011-01-04 10:24:19 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Identities
2011-01-04 10:24:13 ----SD---- C:\Users\Klárča- správce\AppData\Roaming\Microsoft
2011-01-04 10:24:13 ----D---- C:\Users\Klárča- správce\AppData\Roaming\Media Center Programs
2011-01-03 12:03:24 ----A---- C:\Windows\ntbtlog.txt
2011-01-03 11:22:04 ----D---- C:\ProgramData\Kaspersky Lab
2011-01-03 11:21:38 ----A---- C:\Windows\system32\drivers\50056242.sys
2011-01-03 11:21:38 ----A---- C:\Windows\system32\drivers\50056241.sys
2011-01-03 11:21:38 ----A---- C:\Windows\system32\drivers\5005624.sys
2011-01-02 18:40:04 ----SD---- C:\ComboFix
2011-01-02 10:28:53 ----D---- C:\Windows\temp
2011-01-02 10:28:51 ----A---- C:\ComboFix.txt
2011-01-02 10:25:39 ----SHD---- C:\$RECYCLE.BIN
2011-01-02 10:18:46 ----A---- C:\Windows\SWXCACLS.exe
2011-01-01 17:28:24 ----A---- C:\Windows\zip.exe
2011-01-01 17:28:24 ----A---- C:\Windows\SWSC.exe
2011-01-01 17:28:24 ----A---- C:\Windows\SWREG.exe
2011-01-01 17:28:24 ----A---- C:\Windows\sed.exe
2011-01-01 17:28:24 ----A---- C:\Windows\NIRCMD.exe
2011-01-01 17:28:24 ----A---- C:\Windows\grep.exe
2011-01-01 17:28:21 ----D---- C:\Windows\ERDNT
2011-01-01 16:37:35 ----A---- C:\SRStatus2.txt
2011-01-01 16:37:35 ----A---- C:\SRStatus.txt
2011-01-01 16:22:25 ----D---- C:\Program Files\CCleaner
2010-12-31 16:06:51 ----A---- C:\Windows\PEV.exe
2010-12-31 16:06:51 ----A---- C:\Windows\MBR.exe
2010-12-31 15:25:56 ----D---- C:\ProgramData\Malwarebytes
2010-12-31 15:25:56 ----A---- C:\Windows\SYSWOW64\drivers\mbamswissarmy.sys
2010-12-31 15:25:53 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2010-12-31 15:25:53 ----A---- C:\Windows\system32\drivers\mbam.sys
2010-12-31 14:31:08 ----D---- C:\Windows\pss
2010-12-30 18:46:49 ----A---- C:\Windows\SYSWOW64\drivers\mcdbus.sys
2010-12-30 18:46:49 ----A---- C:\Windows\system32\drivers\mcdbus.sys
2010-12-28 16:15:02 ----D---- C:\ProgramData\Alwil Software
2010-12-28 16:15:02 ----D---- C:\Program Files\Alwil Software
2010-12-19 12:18:26 ----D---- C:\Downloads
2010-12-19 12:12:54 ----D---- C:\extensions
2010-12-15 09:08:03 ----A---- C:\Windows\system32\win32k.sys
2010-12-15 09:08:02 ----A---- C:\Windows\SYSWOW64\tzres.dll
2010-12-15 09:08:02 ----A---- C:\Windows\system32\tzres.dll
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2010-12-15 09:08:00 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2010-12-15 09:08:00 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-12-15 09:08:00 ----A---- C:\Windows\system32\taskschd.dll
2010-12-15 09:08:00 ----A---- C:\Windows\system32\taskeng.exe
2010-12-15 09:08:00 ----A---- C:\Windows\system32\taskcomp.dll
2010-12-15 09:08:00 ----A---- C:\Windows\system32\schtasks.exe
2010-12-15 09:08:00 ----A---- C:\Windows\system32\schedsvc.dll
2010-12-15 09:07:59 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2010-12-15 09:07:59 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2010-12-15 09:07:59 ----A---- C:\Windows\system32\webio.dll
2010-12-15 09:07:59 ----A---- C:\Windows\system32\atmlib.dll
2010-12-15 09:07:59 ----A---- C:\Windows\system32\atmfd.dll
2010-12-15 09:07:58 ----A---- C:\Windows\SYSWOW64\webio.dll
2010-12-15 09:07:57 ----A---- C:\Windows\system32\mshtml.dll
2010-12-15 09:07:57 ----A---- C:\Windows\system32\consent.exe
2010-12-15 09:07:56 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2010-12-15 09:07:56 ----A---- C:\Windows\system32\iertutil.dll
2010-12-15 09:07:56 ----A---- C:\Windows\system32\ieframe.dll
2010-12-15 09:07:55 ----A---- C:\Windows\SYSWOW64\mstime.dll
2010-12-15 09:07:55 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2010-12-15 09:07:55 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2010-12-15 09:07:55 ----A---- C:\Windows\system32\mstime.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\wininet.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\ieui.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2010-12-15 09:07:54 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\wininet.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\urlmon.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\mshtmled.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\msfeedssync.exe
2010-12-15 09:07:54 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\msfeeds.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\licmgr10.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\ieui.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\iepeers.dll
2010-12-15 09:07:54 ----A---- C:\Windows\system32\iedkcs32.dll
======List of files/folders modified in the last 1 months======
2011-01-13 09:44:04 ----D---- C:\Windows\Prefetch
2011-01-13 09:29:47 ----D---- C:\Windows\System32
2011-01-13 09:29:47 ----D---- C:\Windows\inf
2011-01-13 09:29:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-12 17:57:37 ----D---- C:\Windows\SYSWOW64\wbem
2011-01-12 07:56:41 ----D---- C:\Windows\system32\catroot2
2011-01-11 21:31:29 ----D---- C:\misa
2011-01-10 17:16:13 ----RD---- C:\Program Files
2011-01-10 10:00:32 ----D---- C:\ProgramData\CanonIJPLM
2011-01-07 08:41:39 ----D---- C:\Windows\system32\config
2011-01-06 08:43:42 ----D---- C:\Program Files (x86)\ICQ7.1
2011-01-06 07:33:50 ----RD---- C:\Program Files (x86)
2011-01-06 07:33:50 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-01-05 08:09:04 ----D---- C:\Windows\system32\drivers
2011-01-04 10:24:13 ----RD---- C:\Users
2011-01-03 12:05:47 ----D---- C:\Windows
2011-01-03 11:22:08 ----SHD---- C:\System Volume Information
2011-01-03 11:22:04 ----D---- C:\ProgramData
2011-01-03 07:37:53 ----D---- C:\Windows\system32\NDF
2011-01-02 20:08:35 ----SHD---- C:\Windows\Installer
2011-01-02 10:25:40 ----A---- C:\Windows\system.ini
2011-01-02 10:23:12 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-02 10:23:12 ----D---- C:\Windows\SysWOW64
2011-01-02 10:23:12 ----D---- C:\Windows\AppPatch
2011-01-02 10:23:11 ----D---- C:\Program Files\Common Files
2011-01-02 10:23:11 ----D---- C:\Program Files (x86)\Common Files
2011-01-02 08:59:32 ----D---- C:\Windows\system32\LogFiles
2011-01-01 16:25:22 ----D---- C:\Windows\debug
2010-12-31 11:47:38 ----D---- C:\Windows\Minidump
2010-12-31 11:44:51 ----D---- C:\Program Files (x86)\DAEMON Tools Toolbar
2010-12-31 11:42:53 ----RD---- C:\Klárčaa
2010-12-30 18:47:17 ----D---- C:\Windows\system32\DriverStore
2010-12-28 16:15:52 ----D---- C:\Windows\winsxs
2010-12-18 22:50:25 ----A---- C:\Windows\ODBC.INI
2010-12-18 09:46:14 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2010-12-15 20:31:40 ----D---- C:\Windows\rescache
2010-12-15 16:22:10 ----D---- C:\Windows\SYSWOW64\cs-CZ
2010-12-15 16:22:10 ----D---- C:\Windows\system32\cs-CZ
2010-12-15 16:22:08 ----D---- C:\Program Files\Windows Mail
2010-12-15 16:22:08 ----D---- C:\Program Files (x86)\Windows Mail
2010-12-15 16:22:07 ----D---- C:\Windows\SYSWOW64\migration
2010-12-15 16:22:07 ----D---- C:\Windows\system32\migration
2010-12-15 16:22:07 ----D---- C:\Program Files\Internet Explorer
2010-12-15 16:22:07 ----D---- C:\Program Files (x86)\Internet Explorer
2010-12-15 14:31:57 ----D---- C:\Windows\system32\catroot
2010-12-15 14:30:49 ----A---- C:\Windows\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 50056242;50056242 Boot Guard Driver; C:\Windows\system32\DRIVERS\50056242.sys [2009-10-22 40464]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-30 503352]
R1 50056241;50056241; C:\Windows\system32\DRIVERS\50056241.sys [2009-09-25 157712]
R1 setup_9.0.0.722_03.01.2011_12-33drv;setup_9.0.0.722_03.01.2011_12-33drv; C:\Windows\system32\DRIVERS\5005624.sys [2009-10-09 352784]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-18 6037504]
R3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\Windows\system32\DRIVERS\mcdbus.sys [2007-09-05 203328]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-05-31 82816]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-01 187392]
S3 aag2y1sh;aag2y1sh; C:\Windows\system32\drivers\aag2y1sh.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 ewusbnet;HUAWEI USB-NDIS miniport; C:\Windows\system32\DRIVERS\ewusbnet.sys [2009-06-29 132608]
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys [2009-04-09 116864]
S3 hwusbfake;Huawei DataCard USB Fake; C:\Windows\system32\DRIVERS\ewusbfake.sys [2009-06-29 116096]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2009-06-16 6112672]
S3 JRAID;JRAID; C:\Windows\system32\DRIVERS\jraid.sys [2009-06-26 105312]
S3 nvrd64;nvrd64; C:\Windows\system32\DRIVERS\nvrd64.sys [2009-08-04 175648]
S3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2009-06-29 28704]
S3 nvstor64;nvstor64; C:\Windows\system32\DRIVERS\nvstor64.sys [2009-08-04 241696]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-18 203264]
R2 MDM;Machine Debug Manager; C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 SeaPort;SeaPort; C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 2291568]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-05-19 1255736]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-10-27 136176]
S4 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-10-27 182768]
S4 IJPLMSVC;Canon Inkjet Printer/Scanner/Fax Extended Survey Program; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [2009-02-10 116104]
S4 VMCService;Vodafone Mobile Connect Service; C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [2009-07-03 9216]
-----------------EOF-----------------
Re: prosím o kontrolu logu, nejde vypnout PC
Já jsem chtěla jiný, info.txt. Koukněte se do složky C:\rsit, tam by měl být.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: prosím o kontrolu logu, nejde vypnout PC
aha, sem to blbe pochopil, tak tady je:
info.txt logfile of random's system information tool 1.08 2011-01-10 17:16:18
======Uninstall list======
-->MsiExec /X{65F1CF63-31E0-450B-96F3-4A88BE7361A6}
Active@ ISO Burner-->"C:\Program Files (x86)\InstallShield Installation Information\{7694E0B1-2332-448B-9235-929F84B41E3F}\setup.exe" -runfromtemp -l0x0009 -removeonly
Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10k_ActiveX.exe -maintain activex
Adobe Reader 9.4.1 - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-A94000000001}
AGEIA PhysX v7.07.09-->MsiExec.exe /X{65F1CF63-31E0-450B-96F3-4A88BE7361A6}
BitComet 1.25-->C:\Klárčaa\Programy\na stahování\BitComet\uninst.exe
BSPlayer-->"C:\Program Files (x86)\Webteh\BSPlayer\uninstall.exe"
Call Of Duty(R) 2-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DBECFA83-42DC-4585-A970-A764AB01A956}\setup.exe" -l0x5
Canon Inkjet Printer/Scanner/Fax Extended Survey Program-->C:\Program Files (x86)\Canon\IJPLM\SETUP.EXE -R
Canon MP Navigator EX 3.0-->"C:\Program Files (x86)\Canon\MP Navigator EX 3.0\Maint.exe" /UninstallRemove C:\Program Files (x86)\Canon\MP Navigator EX 3.0\uninst.ini
Canon MP270 series MP Drivers-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP270_series\DelDrv64.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP270_series
Canon Utilities Easy-PhotoPrint EX-->C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\uninst.exe Uninst.ini uinstrsc.dll
Canon Utilities My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini uinstrsc.dll
Canon Utilities Solution Menu-->C:\Program Files (x86)\Canon\SolutionMenu\uninst.exe uninst.ini uinstrsc.dll
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
ConvertXtoDVD 4.0.3.313-->"C:\Klárčaa\Programy\convertXtoDVD\4\unins000.exe"
EA Download Manager-->C:\Program Files (x86)\Electronic Arts\EADM\Uninstall.exe
GIMP 2.6.8-->"C:\Program Files (x86)\GIMP-2.0\setup\unins000.exe"
Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_4079369A224CB572.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
ICQ7.1-->"C:\Program Files (x86)\InstallShield Installation Information\{71BFC818-0CED-42D6-9C87-5142918957EE}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
K-Lite Codec Pack 6.4.0 (Full)-->"C:\Klárčaa\Programy\kodeky\K-Lite Codec Pack\unins000.exe"
Malwarebytes' Anti-Malware-->"C:\Klárčaa\stažený\Malwarebytes' Anti-Malware\unins000.exe"
Medal of Honor Airborne-->C:\Klárčaa\Hry\MoHA\moha\UnrealEngine3\MOHAGame\Localization\PC\INT\Odinstalovat.exe
Medal of Honor Airborne-->MsiExec.exe /X{25F28E39-FDBB-11DB-8314-0800200C9A66}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /x64 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{1FDA5A37-B22D-43FF-B582-B8964050DC13}
Microsoft Games for Windows - LIVE-->MsiExec.exe /X{86A4C6D9-29EE-4719-AFA1-BA3341862B83}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{90110405-6000-11D3-8CFE-0150048383C9}
Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053-->MsiExec.exe /X{B6E3757B-5E77-3915-866A-CCFC4B8D194C}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nástroj pro odesílání služby Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
OpenOffice.org 3.2-->MsiExec.exe /I{5DE71D48-01EB-4BF2-A643-50FE6C9B6AC9}
Psaní všemi deseti 1.5-->"C:\Klárčaa\Programy\Psaní všemi deseti\PVD15\unins000.exe"
Registrace uživatele zařízení Canon MP270 series-->C:\Program Files (x86)\Canon\IJEREG\MP270 series\UNINST.EXE
SAMSUNG Intelli-studio-->"C:\Klárčaa\Programy\samsung\Intelli-studio\uninstall.exe"
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F13296E3} /parameterfolder Client
The Sims™ 3 Cestovní horečka-->"C:\Program Files (x86)\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\Sims3EP01Setup.exe" -runfromtemp -l0x0005 -removeonly
The Sims™ 3 Luxusní bydlení – Kolekce-->"C:\Program Files (x86)\InstallShield Installation Information\{71828142-5A24-4BD0-97E7-976DA08CE6CF}\Sims3SP01Setup.exe" -runfromtemp -l0x0005 -removeonly
The Sims™ 3-->"C:\Program Files (x86)\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x0005 -removeonly
VideoLAN VLC media player 0.8.6c-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Vodafone Mobile Connect Lite-->MsiExec.exe /X{79A64F98-1796-4FA2-B5FF-C90F83D8BACD}
Windows 7 Manager-->MsiExec.exe /I{CCDC42FB-79E2-4E24-B53E-3C3675596692}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Essentials-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{E3F328E4-EB9F-4ABF-8FF3-5AD0472743D8}
Windows Live Fotogalerie-->MsiExec.exe /X{1D097338-B4FA-4F29-9C43-8D7A970A007E}
Windows Live ID Sign-in Assistant-->MsiExec.exe /X{9B48B0AC-C813-4174-9042-476A887592C7}
Windows Live Mail-->MsiExec.exe /I{E5A10EF8-DBF3-4251-A9CA-423311DBBFC8}
Windows Live Messenger-->MsiExec.exe /X{71E40B32-5173-4538-8996-5822DD18E8D4}
Windows Live Movie Maker-->MsiExec.exe /X{B0490CEE-D5ED-431A-88EB-772D9DB70C0C}
Windows Live Sync-->MsiExec.exe /X{068B46A0-8858-4CEB-80BC-A4AE787A05FC}
Windows Live Toolbar-->MsiExec.exe /X{6E257F26-57FA-4BC9-AE3B-D50AF937DA7F}
Windows Live Writer-->MsiExec.exe /X{479A749B-1684-4881-8266-BF8DD22251E7}
WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
======System event log======
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Windows Defender byl změněn na: Spuštěno
Record Number: 61970
Source Name: Service Control Manager
Time Written: 20100827171209.103515-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Ochrana softwaru byl změněn na: Spuštěno
Record Number: 61969
Source Name: Service Control Manager
Time Written: 20100827171208.765625-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Funkčnost aplikací byl změněn na: Spuštěno
Record Number: 61968
Source Name: Service Control Manager
Time Written: 20100827171138.392578-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Služba WinHTTP WPAD byl změněn na: Spuštěno
Record Number: 61967
Source Name: Service Control Manager
Time Written: 20100827171057.089843-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Windows Zálohování byl změněn na: Spuštěno
Record Number: 61966
Source Name: Service Control Manager
Time Written: 20100827171049.261718-000
Event Type: Informace
User:
=====Application event log=====
Computer Name: Rodina-PC
Event Code: 0
Message: EXP: id=3888, msg=DMSN:YP,COM5;DMSN:YP,COM3
Record Number: 21499
Source Name: VMCService
Time Written: 20100531203059.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: DEV: type=PortInserted, name=COM3
Record Number: 21498
Source Name: VMCService
Time Written: 20100531203059.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: DEV: type=PortInserted, name=COM5
Record Number: 21497
Source Name: VMCService
Time Written: 20100531203059.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: EXP: id=3888, msg=DMSN:YD,H;DMSN:YP,COM4
Record Number: 21496
Source Name: VMCService
Time Written: 20100531203053.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: DEV: type=PortInserted, name=COM4
Record Number: 21495
Source Name: VMCService
Time Written: 20100531203053.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: Rodina-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 15696
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728085400.395507-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: RODINA-PC$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Typ přihlášení: 5
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x1e8
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 15695
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728085400.395507-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 15694
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728084606.394531-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: RODINA-PC$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Typ přihlášení: 5
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x1e8
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 15693
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728084606.394531-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 15692
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728084021.393554-000
Event Type: Úspěšný audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;%CommonProgramFiles%\Microsoft Shared\Windows Live;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"configsetroot"=%SystemRoot%\ConfigSetRoot
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.08 2011-01-10 17:16:18
======Uninstall list======
-->MsiExec /X{65F1CF63-31E0-450B-96F3-4A88BE7361A6}
Active@ ISO Burner-->"C:\Program Files (x86)\InstallShield Installation Information\{7694E0B1-2332-448B-9235-929F84B41E3F}\setup.exe" -runfromtemp -l0x0009 -removeonly
Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10k_ActiveX.exe -maintain activex
Adobe Reader 9.4.1 - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-A94000000001}
AGEIA PhysX v7.07.09-->MsiExec.exe /X{65F1CF63-31E0-450B-96F3-4A88BE7361A6}
BitComet 1.25-->C:\Klárčaa\Programy\na stahování\BitComet\uninst.exe
BSPlayer-->"C:\Program Files (x86)\Webteh\BSPlayer\uninstall.exe"
Call Of Duty(R) 2-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DBECFA83-42DC-4585-A970-A764AB01A956}\setup.exe" -l0x5
Canon Inkjet Printer/Scanner/Fax Extended Survey Program-->C:\Program Files (x86)\Canon\IJPLM\SETUP.EXE -R
Canon MP Navigator EX 3.0-->"C:\Program Files (x86)\Canon\MP Navigator EX 3.0\Maint.exe" /UninstallRemove C:\Program Files (x86)\Canon\MP Navigator EX 3.0\uninst.ini
Canon MP270 series MP Drivers-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP270_series\DelDrv64.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP270_series
Canon Utilities Easy-PhotoPrint EX-->C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\uninst.exe Uninst.ini uinstrsc.dll
Canon Utilities My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini uinstrsc.dll
Canon Utilities Solution Menu-->C:\Program Files (x86)\Canon\SolutionMenu\uninst.exe uninst.ini uinstrsc.dll
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
ConvertXtoDVD 4.0.3.313-->"C:\Klárčaa\Programy\convertXtoDVD\4\unins000.exe"
EA Download Manager-->C:\Program Files (x86)\Electronic Arts\EADM\Uninstall.exe
GIMP 2.6.8-->"C:\Program Files (x86)\GIMP-2.0\setup\unins000.exe"
Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_4079369A224CB572.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
ICQ7.1-->"C:\Program Files (x86)\InstallShield Installation Information\{71BFC818-0CED-42D6-9C87-5142918957EE}\ICQ7.exe" -runfromtemp -l0x0009 -removeonly
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
K-Lite Codec Pack 6.4.0 (Full)-->"C:\Klárčaa\Programy\kodeky\K-Lite Codec Pack\unins000.exe"
Malwarebytes' Anti-Malware-->"C:\Klárčaa\stažený\Malwarebytes' Anti-Malware\unins000.exe"
Medal of Honor Airborne-->C:\Klárčaa\Hry\MoHA\moha\UnrealEngine3\MOHAGame\Localization\PC\INT\Odinstalovat.exe
Medal of Honor Airborne-->MsiExec.exe /X{25F28E39-FDBB-11DB-8314-0800200C9A66}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /x64 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{1FDA5A37-B22D-43FF-B582-B8964050DC13}
Microsoft Games for Windows - LIVE-->MsiExec.exe /X{86A4C6D9-29EE-4719-AFA1-BA3341862B83}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{90110405-6000-11D3-8CFE-0150048383C9}
Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053-->MsiExec.exe /X{B6E3757B-5E77-3915-866A-CCFC4B8D194C}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
Nástroj pro odesílání služby Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
OpenOffice.org 3.2-->MsiExec.exe /I{5DE71D48-01EB-4BF2-A643-50FE6C9B6AC9}
Psaní všemi deseti 1.5-->"C:\Klárčaa\Programy\Psaní všemi deseti\PVD15\unins000.exe"
Registrace uživatele zařízení Canon MP270 series-->C:\Program Files (x86)\Canon\IJEREG\MP270 series\UNINST.EXE
SAMSUNG Intelli-studio-->"C:\Klárčaa\Programy\samsung\Intelli-studio\uninstall.exe"
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F13296E3} /parameterfolder Client
The Sims™ 3 Cestovní horečka-->"C:\Program Files (x86)\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\Sims3EP01Setup.exe" -runfromtemp -l0x0005 -removeonly
The Sims™ 3 Luxusní bydlení – Kolekce-->"C:\Program Files (x86)\InstallShield Installation Information\{71828142-5A24-4BD0-97E7-976DA08CE6CF}\Sims3SP01Setup.exe" -runfromtemp -l0x0005 -removeonly
The Sims™ 3-->"C:\Program Files (x86)\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x0005 -removeonly
VideoLAN VLC media player 0.8.6c-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Vodafone Mobile Connect Lite-->MsiExec.exe /X{79A64F98-1796-4FA2-B5FF-C90F83D8BACD}
Windows 7 Manager-->MsiExec.exe /I{CCDC42FB-79E2-4E24-B53E-3C3675596692}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Essentials-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{E3F328E4-EB9F-4ABF-8FF3-5AD0472743D8}
Windows Live Fotogalerie-->MsiExec.exe /X{1D097338-B4FA-4F29-9C43-8D7A970A007E}
Windows Live ID Sign-in Assistant-->MsiExec.exe /X{9B48B0AC-C813-4174-9042-476A887592C7}
Windows Live Mail-->MsiExec.exe /I{E5A10EF8-DBF3-4251-A9CA-423311DBBFC8}
Windows Live Messenger-->MsiExec.exe /X{71E40B32-5173-4538-8996-5822DD18E8D4}
Windows Live Movie Maker-->MsiExec.exe /X{B0490CEE-D5ED-431A-88EB-772D9DB70C0C}
Windows Live Sync-->MsiExec.exe /X{068B46A0-8858-4CEB-80BC-A4AE787A05FC}
Windows Live Toolbar-->MsiExec.exe /X{6E257F26-57FA-4BC9-AE3B-D50AF937DA7F}
Windows Live Writer-->MsiExec.exe /X{479A749B-1684-4881-8266-BF8DD22251E7}
WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
======System event log======
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Windows Defender byl změněn na: Spuštěno
Record Number: 61970
Source Name: Service Control Manager
Time Written: 20100827171209.103515-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Ochrana softwaru byl změněn na: Spuštěno
Record Number: 61969
Source Name: Service Control Manager
Time Written: 20100827171208.765625-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Funkčnost aplikací byl změněn na: Spuštěno
Record Number: 61968
Source Name: Service Control Manager
Time Written: 20100827171138.392578-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Služba WinHTTP WPAD byl změněn na: Spuštěno
Record Number: 61967
Source Name: Service Control Manager
Time Written: 20100827171057.089843-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 7036
Message: Stav služby Windows Zálohování byl změněn na: Spuštěno
Record Number: 61966
Source Name: Service Control Manager
Time Written: 20100827171049.261718-000
Event Type: Informace
User:
=====Application event log=====
Computer Name: Rodina-PC
Event Code: 0
Message: EXP: id=3888, msg=DMSN:YP,COM5;DMSN:YP,COM3
Record Number: 21499
Source Name: VMCService
Time Written: 20100531203059.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: DEV: type=PortInserted, name=COM3
Record Number: 21498
Source Name: VMCService
Time Written: 20100531203059.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: DEV: type=PortInserted, name=COM5
Record Number: 21497
Source Name: VMCService
Time Written: 20100531203059.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: EXP: id=3888, msg=DMSN:YD,H;DMSN:YP,COM4
Record Number: 21496
Source Name: VMCService
Time Written: 20100531203053.000000-000
Event Type: Informace
User:
Computer Name: Rodina-PC
Event Code: 0
Message: DEV: type=PortInserted, name=COM4
Record Number: 21495
Source Name: VMCService
Time Written: 20100531203053.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: Rodina-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 15696
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728085400.395507-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: RODINA-PC$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Typ přihlášení: 5
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x1e8
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 15695
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728085400.395507-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 15694
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728084606.394531-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: RODINA-PC$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Typ přihlášení: 5
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x1e8
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 15693
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728084606.394531-000
Event Type: Úspěšný audit
User:
Computer Name: Rodina-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 15692
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100728084021.393554-000
Event Type: Úspěšný audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;%CommonProgramFiles%\Microsoft Shared\Windows Live;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"configsetroot"=%SystemRoot%\ConfigSetRoot
-----------------EOF-----------------
Re: prosím o kontrolu logu, nejde vypnout PC
V programech co máte mít v pc ho nevidím
Podívejte se ještě v CCleaneru - odinstalovat.
S pc je to pořád stejné?
Podívejte se ještě v CCleaneru - odinstalovat.
S pc je to pořád stejné?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: prosím o kontrolu logu, nejde vypnout PC
s pc zadna zmena
v CCleaner ho taky nenajdu, ale v PC je a odinstalovat porad nejde
- Přílohy
-
- Bez názvu.jpg
- (178.08 KiB) Staženo 34 x
Re: prosím o kontrolu logu, nejde vypnout PC
Zkuste třeba Revo uninstaller
http://www.slunecnice.cz/sw/revo-uninstaller/
http://www.slunecnice.cz/sw/revo-uninstaller/
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: prosím o kontrolu logu, nejde vypnout PC
ani tam ho nenajdu
je to divny.
Re: prosím o kontrolu logu, nejde vypnout PC
S počítačem je to pořád stejné?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: prosím o kontrolu logu, nejde vypnout PC
ano, porad nejde vypnout, nenacte cd ani flash disk. Pritom kdyz nastavim bootovani z cd tak to jde, takze cdromka je ok.
Re: prosím o kontrolu logu, nejde vypnout PC
Já se ještě zeptám kolegy milinesse, ale viděla bych to spíš na reinstal 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: prosím o kontrolu logu, nejde vypnout PC
Dobrý den, stáhněte si Autoruns, spusťte ho, nechte ho dokončit scan, potom v nabídce File zvolte Save a někam si uložte .arn soubor.
Ten mi pak upněte na http://www.leteckaposta.cz
Ten mi pak upněte na http://www.leteckaposta.cz
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: prosím o kontrolu logu, nejde vypnout PC
dobrý den. tady to je: http://leteckaposta.cz/334798342
Re: prosím o kontrolu logu, nejde vypnout PC
Spusťte znovu Autoruns a na záložce Drivers zrušte zatržítko u těchto položek:
mcdbus MagicISO SCSI Host Controller MagicISO, Inc. c:\windows\system32\drivers\mcdbus.sys (ovladač MagicISO)
sptd c:\windows\system32\drivers\sptd.sys (sptd - instaluje Daemon Tools)
a7uzoo01 Storage Filter Driver Advanced Micro Devices c:\windows\system32\drivers\a7uzoo01.sys (Daemon Tools)
mcdbus MagicISO SCSI Host Controller MagicISO, Inc. c:\windows\system32\drivers\mcdbus.sys (ovladač MagicISO)
sptd c:\windows\system32\drivers\sptd.sys (sptd - instaluje Daemon Tools)
a7uzoo01 Storage Filter Driver Advanced Micro Devices c:\windows\system32\drivers\a7uzoo01.sys (Daemon Tools)
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde



Přispějete na provoz fóra?