Problem s Trojanem, prosim o pomoc.
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Problem s Trojanem, prosim o pomoc.
Logfile of random's system information tool 1.08 (written by random/random)
Run by Vento at 2011-01-20 20:30:29
Microsoft Windows 7 Ultimate
System drive C: has 16 GB (20%) free of 77 GB
Total RAM: 2047 MB (30% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:30:32, on 20.1.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Windows\Nsuxoa.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files\trend micro\Vento.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files (x86)\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7570 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
winlogon.exe
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
taskeng.exe {7D15940E-D078-458E-BF4E-D16B64957502}
C:\Windows\Nsuxoa.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe" -service
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Windows\WindowsMobile\wmdc.exe"
"C:\Program Files\Logitech\Gaming Software\LWEMon.exe" /noui
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k WindowsMobile
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe" -Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-f3207e41-9930-4c54-aa6b-a269e8b3822e -SystemEventPortName:HostProcess-61ef526e-a103-4c26-8a58-1b9547e75e9f -IoCancelEventPortName:HostProcess-d9e46e36-6550-4964-a836-58a68ad2b3c2 -NonStateChangingEventPortName:HostProcess-57f8da8d-b019-4e5e-8a91-fb1cd36ce1b8 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:7ad3a7de-6025-4d75-b645-8d418bcb56e9
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Windows\system32\wuauclt.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Opera\opera.exe"
"C:\Users\Vento\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe6_ Global\UsGthrCtrlFltPipeMssGthrPipe6 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 508 512 520 65536 516
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2009-12-25 9650720]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 660360]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2010-06-14 190536]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-03-12 153136]
"PeerGuardian"=C:\Program Files (x86)\PeerGuardian2\pg2.exe [2005-09-18 1421824]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-01-03 15028104]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
C:\Users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Gamma.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 3 months======
2011-01-20 20:24:47 ----D---- C:\Program Files (x86)\AxBx
2011-01-20 19:37:42 ----SHD---- C:\$RECYCLE.BIN
2011-01-20 19:36:48 ----A---- C:\ComboFix.txt
2011-01-20 19:27:01 ----A---- C:\Windows\SWXCACLS.exe
2011-01-20 18:10:46 ----D---- C:\Windows\temp
2011-01-20 18:05:35 ----A---- C:\Windows\zip.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWSC.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWREG.exe
2011-01-20 18:05:35 ----A---- C:\Windows\sed.exe
2011-01-20 18:05:35 ----A---- C:\Windows\PEV.exe
2011-01-20 18:05:35 ----A---- C:\Windows\NIRCMD.exe
2011-01-20 18:05:35 ----A---- C:\Windows\MBR.exe
2011-01-20 18:05:35 ----A---- C:\Windows\grep.exe
2011-01-20 18:05:29 ----D---- C:\Windows\ERDNT
2011-01-20 18:05:11 ----D---- C:\Qoobox
2011-01-20 17:38:52 ----D---- C:\rsit
2011-01-20 17:38:52 ----D---- C:\Program Files\trend micro
2011-01-19 18:43:14 ----A---- C:\Windows\SYSWOW64\cmd.execf
2011-01-19 18:29:51 ----A---- C:\Windows\Nsuxoa.exe
2011-01-19 17:22:24 ----D---- C:\ProgramData\eMule
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\drivers\AsIO.sys
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\AsIO.dll
2011-01-17 13:16:25 ----D---- C:\Program Files (x86)\ASUS
2011-01-17 11:08:42 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-01-17 11:08:42 ----A---- C:\Windows\system32\odbc32.dll
2011-01-03 20:17:46 ----A---- C:\Windows\SYSWOW64\tzres.dll
2011-01-03 20:17:46 ----A---- C:\Windows\system32\tzres.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schedsvc.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmfd.dll
2011-01-03 20:17:30 ----A---- C:\Windows\system32\win32k.sys
2011-01-03 20:17:29 ----A---- C:\Windows\SYSWOW64\webio.dll
2011-01-03 20:17:29 ----A---- C:\Windows\system32\webio.dll
2011-01-03 20:17:25 ----A---- C:\Windows\system32\consent.exe
2011-01-03 20:17:22 ----A---- C:\Windows\system32\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\ieframe.dll
2011-01-03 20:17:20 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iedkcs32.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\system32\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-08 18:48:03 ----RA---- C:\Windows\SYSWOW64\tmpE541.tmp
2010-12-08 18:46:44 ----RA---- C:\Windows\SYSWOW64\tmpE521.tmp
2010-12-06 18:38:20 ----D---- C:\Program Files (x86)\RAR Password Unlocker
2010-11-29 20:53:51 ----D---- C:\ProgramData\Codemasters
2010-11-29 20:51:29 ----D---- C:\Program Files\Common Files\Logitech
2010-11-29 20:51:28 ----D---- C:\Program Files\Logitech
2010-11-29 20:47:25 ----RA---- C:\Windows\SYSWOW64\tmpB8E6.tmp
2010-11-29 20:47:25 ----D---- C:\Program Files (x86)\OpenAL
2010-11-29 20:47:25 ----A---- C:\Windows\SYSWOW64\wrap_oal.dll
2010-11-29 20:47:25 ----A---- C:\Windows\SYSWOW64\OpenAL32.dll
2010-11-29 20:47:25 ----A---- C:\Windows\system32\wrap_oal.dll
2010-11-29 20:47:25 ----A---- C:\Windows\system32\OpenAL32.dll
2010-11-29 20:45:54 ----A---- C:\Windows\SYSWOW64\XAudio2_2.dll
2010-11-29 20:45:54 ----A---- C:\Windows\SYSWOW64\XAPOFX1_1.dll
2010-11-29 20:45:54 ----A---- C:\Windows\SYSWOW64\xactengine3_2.dll
2010-11-29 20:45:54 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-11-29 20:45:54 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-11-29 20:45:54 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-11-29 20:45:53 ----A---- C:\Windows\SYSWOW64\d3dx10_39.dll
2010-11-29 20:45:53 ----A---- C:\Windows\SYSWOW64\D3DCompiler_39.dll
2010-11-29 20:45:53 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-11-29 20:45:53 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\XAudio2_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\XAPOFX1_0.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\xactengine3_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\D3DX9_39.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-11-29 20:45:50 ----A---- C:\Windows\SYSWOW64\X3DAudio1_4.dll
2010-11-29 20:45:50 ----A---- C:\Windows\SYSWOW64\d3dx10_38.dll
2010-11-29 20:45:50 ----A---- C:\Windows\SYSWOW64\D3DCompiler_38.dll
2010-11-29 20:45:50 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-11-29 20:45:50 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-11-29 20:45:50 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-11-29 20:45:49 ----A---- C:\Windows\SYSWOW64\D3DX9_38.dll
2010-11-29 20:45:49 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-11-29 20:45:48 ----A---- C:\Windows\SYSWOW64\XAudio2_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\SYSWOW64\xactengine3_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\SYSWOW64\X3DAudio1_3.dll
2010-11-29 20:45:48 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-11-29 20:45:47 ----A---- C:\Windows\SYSWOW64\d3dx10_37.dll
2010-11-29 20:45:47 ----A---- C:\Windows\SYSWOW64\D3DCompiler_37.dll
2010-11-29 20:45:47 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-11-29 20:45:47 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-11-29 20:45:45 ----A---- C:\Windows\SYSWOW64\xactengine2_10.dll
2010-11-29 20:45:45 ----A---- C:\Windows\SYSWOW64\D3DX9_37.dll
2010-11-29 20:45:45 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-11-29 20:45:45 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-11-29 20:45:44 ----A---- C:\Windows\SYSWOW64\d3dx10_36.dll
2010-11-29 20:45:44 ----A---- C:\Windows\SYSWOW64\D3DCompiler_36.dll
2010-11-29 20:45:44 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-11-29 20:45:44 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-11-29 20:45:43 ----A---- C:\Windows\SYSWOW64\xactengine2_9.dll
2010-11-29 20:45:43 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-11-29 20:45:42 ----A---- C:\Windows\SYSWOW64\d3dx10_35.dll
2010-11-29 20:45:42 ----A---- C:\Windows\SYSWOW64\D3DCompiler_35.dll
2010-11-29 20:45:42 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-11-29 20:45:42 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-11-29 20:45:41 ----A---- C:\Windows\SYSWOW64\d3dx9_35.dll
2010-11-29 20:45:41 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-11-29 20:45:40 ----A---- C:\Windows\SYSWOW64\xactengine2_8.dll
2010-11-29 20:45:40 ----A---- C:\Windows\SYSWOW64\X3DAudio1_2.dll
2010-11-29 20:45:40 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-11-29 20:45:40 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-11-29 20:45:39 ----A---- C:\Windows\SYSWOW64\d3dx10_34.dll
2010-11-29 20:45:39 ----A---- C:\Windows\SYSWOW64\D3DCompiler_34.dll
2010-11-29 20:45:39 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-11-29 20:45:39 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-11-29 20:45:38 ----A---- C:\Windows\SYSWOW64\xinput1_3.dll
2010-11-29 20:45:38 ----A---- C:\Windows\SYSWOW64\xactengine2_7.dll
2010-11-29 20:45:38 ----A---- C:\Windows\SYSWOW64\d3dx9_34.dll
2010-11-29 20:45:38 ----A---- C:\Windows\system32\xinput1_3.dll
2010-11-29 20:45:38 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-11-29 20:45:38 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-11-29 20:45:37 ----A---- C:\Windows\SYSWOW64\d3dx10_33.dll
2010-11-29 20:45:37 ----A---- C:\Windows\SYSWOW64\D3DCompiler_33.dll
2010-11-29 20:45:37 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-11-29 20:45:37 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-11-29 20:45:36 ----A---- C:\Windows\SYSWOW64\d3dx9_33.dll
2010-11-29 20:45:36 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-11-29 20:45:35 ----A---- C:\Windows\SYSWOW64\xactengine2_6.dll
2010-11-29 20:45:35 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-11-29 20:45:34 ----A---- C:\Windows\SYSWOW64\xactengine2_5.dll
2010-11-29 20:45:34 ----A---- C:\Windows\SYSWOW64\d3dx10.dll
2010-11-29 20:45:34 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-11-29 20:45:34 ----A---- C:\Windows\system32\d3dx10.dll
2010-11-29 20:45:33 ----A---- C:\Windows\SYSWOW64\xactengine2_4.dll
2010-11-29 20:45:33 ----A---- C:\Windows\SYSWOW64\x3daudio1_1.dll
2010-11-29 20:45:33 ----A---- C:\Windows\SYSWOW64\d3dx9_32.dll
2010-11-29 20:45:33 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-11-29 20:45:33 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-11-29 20:45:33 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-11-29 20:45:31 ----A---- C:\Windows\SYSWOW64\xinput1_2.dll
2010-11-29 20:45:31 ----A---- C:\Windows\SYSWOW64\xactengine2_3.dll
2010-11-29 20:45:31 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2010-11-29 20:45:31 ----A---- C:\Windows\system32\xinput1_2.dll
2010-11-29 20:45:31 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-11-29 20:45:31 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-11-29 20:45:30 ----A---- C:\Windows\SYSWOW64\xinput1_1.dll
2010-11-29 20:45:30 ----A---- C:\Windows\SYSWOW64\xactengine2_2.dll
2010-11-29 20:45:30 ----A---- C:\Windows\system32\xinput1_1.dll
2010-11-29 20:45:30 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-11-29 20:45:28 ----A---- C:\Windows\SYSWOW64\xactengine2_1.dll
2010-11-29 20:45:28 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-11-29 20:45:24 ----A---- C:\Windows\system32\d3dx9_30.dll
2010-11-29 20:45:22 ----A---- C:\Windows\SYSWOW64\xactengine2_0.dll
2010-11-29 20:45:22 ----A---- C:\Windows\SYSWOW64\x3daudio1_0.dll
2010-11-29 20:45:22 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-11-29 20:45:22 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-11-29 20:45:21 ----A---- C:\Windows\SYSWOW64\d3dx9_29.dll
2010-11-29 20:45:21 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-11-29 20:45:20 ----A---- C:\Windows\SYSWOW64\d3dx9_27.dll
2010-11-29 20:45:20 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-11-29 20:45:20 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-11-29 20:45:19 ----A---- C:\Windows\SYSWOW64\d3dx9_26.dll
2010-11-29 20:45:19 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-11-29 20:45:17 ----A---- C:\Windows\SYSWOW64\d3dx9_25.dll
2010-11-29 20:45:17 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-11-29 20:45:16 ----A---- C:\Windows\SYSWOW64\d3dx9_24.dll
2010-11-29 20:45:16 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-11-29 20:30:10 ----D---- C:\Program Files (x86)\Codemasters
2010-11-26 22:26:04 ----A---- C:\Windows\SYSWOW64\OpenCL.dll
2010-11-26 22:26:04 ----A---- C:\Windows\SYSWOW64\nvwgf2um.dll
2010-11-26 22:26:04 ----A---- C:\Windows\SYSWOW64\nvoglv32.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\OpenCL.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\nvwgf2umx.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\nvoglv64.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\nvgenco642030.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvd3dum.dll
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvcuvid.dll
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvcuvenc.dll
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvcuda.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvdispco642050.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvd3dumx.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvcuvid.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvcuvenc.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvcuda.dll
2010-11-26 22:26:02 ----A---- C:\Windows\SYSWOW64\nvdecodemft.dll
2010-11-26 22:26:02 ----A---- C:\Windows\SYSWOW64\nvcompiler.dll
2010-11-26 22:26:02 ----A---- C:\Windows\SYSWOW64\nvapi.dll
2010-11-26 22:26:02 ----A---- C:\Windows\system32\nvdecodemft.dll
2010-11-26 22:26:02 ----A---- C:\Windows\system32\nvcompiler.dll
2010-11-26 22:26:02 ----A---- C:\Windows\system32\nvapi64.dll
2010-11-24 20:15:52 ----D---- C:\Program Files (x86)\Xiph.Org
2010-11-24 20:08:49 ----D---- C:\Program Files (x86)\FLAC
2010-11-22 10:27:18 ----D---- C:\Program Files (x86)\Activision
2010-11-22 09:17:51 ----ASH---- C:\pagefile.sys
2010-11-17 11:50:39 ----D---- C:\Windows\rescache
2010-10-26 20:41:03 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2010-10-26 20:41:03 ----A---- C:\Windows\system32\msdri.dll
2010-10-26 20:41:03 ----A---- C:\Windows\system32\CPFilters.dll
2010-10-26 20:40:37 ----A---- C:\Windows\system32\drivers\Diskdump.sys
======List of files/folders modified in the last 3 months======
2011-01-20 20:26:03 ----D---- C:\Users\Vento\AppData\Roaming\Skype
2011-01-20 20:24:47 ----RD---- C:\Program Files (x86)
2011-01-20 19:41:05 ----SHD---- C:\System Volume Information
2011-01-20 19:37:48 ----D---- C:\Windows
2011-01-20 19:34:23 ----A---- C:\Windows\system.ini
2011-01-20 19:33:57 ----D---- C:\Windows\Tasks
2011-01-20 19:32:23 ----D---- C:\Windows\System32
2011-01-20 19:32:22 ----D---- C:\Windows\inf
2011-01-20 19:32:22 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-20 19:31:44 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\SysWOW64
2011-01-20 19:31:44 ----D---- C:\Windows\system32\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\AppPatch
2011-01-20 19:31:44 ----D---- C:\Program Files\Common Files
2011-01-20 19:31:44 ----D---- C:\Program Files (x86)\Common Files
2011-01-20 19:26:06 ----D---- C:\Windows\system32\Tasks
2011-01-20 19:25:53 ----D---- C:\ProgramData\NVIDIA
2011-01-20 19:17:08 ----D---- C:\Windows\system32\config
2011-01-20 19:13:32 ----D---- C:\Windows\Minidump
2011-01-20 19:13:32 ----D---- C:\Windows\debug
2011-01-20 19:12:39 ----D---- C:\Program Files (x86)\CCleaner
2011-01-20 18:18:21 ----D---- C:\Users\Vento\AppData\Roaming\skypePM
2011-01-20 18:00:51 ----D---- C:\Windows\winsxs
2011-01-20 17:38:52 ----RD---- C:\Program Files
2011-01-19 18:37:44 ----D---- C:\Windows\system32\catroot2
2011-01-19 18:11:33 ----D---- C:\Windows\Prefetch
2011-01-19 18:09:43 ----SHD---- C:\Windows\Installer
2011-01-19 18:09:11 ----D---- C:\Program Files (x86)\Sony
2011-01-19 17:52:20 ----D---- C:\Users\Vento\AppData\Roaming\Sony
2011-01-19 17:22:24 ----D---- C:\ProgramData
2011-01-17 13:18:20 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-01-17 13:08:01 ----D---- C:\Windows\system32\catroot
2011-01-17 12:35:08 ----A---- C:\Windows\system32\MRT.exe
2011-01-03 20:39:13 ----D---- C:\Program Files (x86)\Opera
2011-01-03 20:35:48 ----D---- C:\Windows\SYSWOW64\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Windows\system32\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Program Files\Windows Mail
2011-01-03 20:35:48 ----D---- C:\Program Files (x86)\Windows Mail
2011-01-03 20:35:47 ----D---- C:\Windows\SYSWOW64\migration
2011-01-03 20:35:47 ----D---- C:\Windows\system32\migration
2011-01-03 20:35:47 ----D---- C:\Program Files\Internet Explorer
2011-01-03 20:35:47 ----D---- C:\Program Files (x86)\Internet Explorer
2010-12-12 20:55:54 ----RD---- C:\Program Files (x86)\Skype
2010-12-12 20:55:36 ----D---- C:\ProgramData\Skype
2010-12-09 18:11:58 ----D---- C:\Windows\LiveKernelReports
2010-12-08 18:47:42 ----RSD---- C:\Windows\assembly
2010-11-29 20:51:41 ----D---- C:\Windows\system32\DriverStore
2010-11-26 22:28:39 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2010-11-26 22:26:46 ----D---- C:\Program Files\NVIDIA Corporation
2010-11-24 17:53:55 ----D---- C:\Windows\WindowsMobile
2010-11-08 17:53:33 ----D---- C:\Program Files (x86)\Windows Media Player
2010-11-06 09:16:11 ----D---- C:\Windows\system32\wdi
2010-10-27 19:25:11 ----D---- C:\Windows\Microsoft.NET
2010-10-26 21:38:27 ----D---- C:\Windows\ehome
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-01-09 834544]
R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2006-10-19 13632]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 74880]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2010-10-12 42696]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2009-12-25 2229664]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-01-20 82816]
R3 Ph3xIB64;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
R3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
R3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys [2009-12-12 31232]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2010-04-27 26440]
R3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2010-04-27 16200]
R3 WmXlCore;Logitech Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2010-04-27 77512]
S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2010-10-12 310984]
S3 61883;61883 Unit Device; C:\Windows\system32\DRIVERS\61883.sys [2009-07-14 60288]
S3 aa9mrs16;aa9mrs16; C:\Windows\system32\drivers\aa9mrs16.sys []
S3 Avc;Zařízení AVC; C:\Windows\system32\DRIVERS\avc.sys [2009-07-14 48768]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 19968]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;Ovladač WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
S3 WmFilter;Logitech Gaming HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2010-04-27 43976]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2010-04-27 36936]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-10-16 989800]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
R2 TeamViewer5;TeamViewer 5; C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R3 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-01-12 72704]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-01-12 655624]
S3 NBService;NBService; C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 OpenVPNService;OpenVPN Service; C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe [2009-12-12 36352]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
-----------------EOF-----------------
Run by Vento at 2011-01-20 20:30:29
Microsoft Windows 7 Ultimate
System drive C: has 16 GB (20%) free of 77 GB
Total RAM: 2047 MB (30% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:30:32, on 20.1.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Windows\Nsuxoa.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files\trend micro\Vento.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files (x86)\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7570 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
winlogon.exe
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
taskeng.exe {7D15940E-D078-458E-BF4E-D16B64957502}
C:\Windows\Nsuxoa.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe" -service
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Windows\WindowsMobile\wmdc.exe"
"C:\Program Files\Logitech\Gaming Software\LWEMon.exe" /noui
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k WindowsMobile
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe" -Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-f3207e41-9930-4c54-aa6b-a269e8b3822e -SystemEventPortName:HostProcess-61ef526e-a103-4c26-8a58-1b9547e75e9f -IoCancelEventPortName:HostProcess-d9e46e36-6550-4964-a836-58a68ad2b3c2 -NonStateChangingEventPortName:HostProcess-57f8da8d-b019-4e5e-8a91-fb1cd36ce1b8 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:7ad3a7de-6025-4d75-b645-8d418bcb56e9
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Windows\system32\wuauclt.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Opera\opera.exe"
"C:\Users\Vento\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe6_ Global\UsGthrCtrlFltPipeMssGthrPipe6 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 508 512 520 65536 516
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2009-12-25 9650720]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 660360]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2010-06-14 190536]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-03-12 153136]
"PeerGuardian"=C:\Program Files (x86)\PeerGuardian2\pg2.exe [2005-09-18 1421824]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-01-03 15028104]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
C:\Users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Gamma.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 3 months======
2011-01-20 20:24:47 ----D---- C:\Program Files (x86)\AxBx
2011-01-20 19:37:42 ----SHD---- C:\$RECYCLE.BIN
2011-01-20 19:36:48 ----A---- C:\ComboFix.txt
2011-01-20 19:27:01 ----A---- C:\Windows\SWXCACLS.exe
2011-01-20 18:10:46 ----D---- C:\Windows\temp
2011-01-20 18:05:35 ----A---- C:\Windows\zip.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWSC.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWREG.exe
2011-01-20 18:05:35 ----A---- C:\Windows\sed.exe
2011-01-20 18:05:35 ----A---- C:\Windows\PEV.exe
2011-01-20 18:05:35 ----A---- C:\Windows\NIRCMD.exe
2011-01-20 18:05:35 ----A---- C:\Windows\MBR.exe
2011-01-20 18:05:35 ----A---- C:\Windows\grep.exe
2011-01-20 18:05:29 ----D---- C:\Windows\ERDNT
2011-01-20 18:05:11 ----D---- C:\Qoobox
2011-01-20 17:38:52 ----D---- C:\rsit
2011-01-20 17:38:52 ----D---- C:\Program Files\trend micro
2011-01-19 18:43:14 ----A---- C:\Windows\SYSWOW64\cmd.execf
2011-01-19 18:29:51 ----A---- C:\Windows\Nsuxoa.exe
2011-01-19 17:22:24 ----D---- C:\ProgramData\eMule
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\drivers\AsIO.sys
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\AsIO.dll
2011-01-17 13:16:25 ----D---- C:\Program Files (x86)\ASUS
2011-01-17 11:08:42 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-01-17 11:08:42 ----A---- C:\Windows\system32\odbc32.dll
2011-01-03 20:17:46 ----A---- C:\Windows\SYSWOW64\tzres.dll
2011-01-03 20:17:46 ----A---- C:\Windows\system32\tzres.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schedsvc.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmfd.dll
2011-01-03 20:17:30 ----A---- C:\Windows\system32\win32k.sys
2011-01-03 20:17:29 ----A---- C:\Windows\SYSWOW64\webio.dll
2011-01-03 20:17:29 ----A---- C:\Windows\system32\webio.dll
2011-01-03 20:17:25 ----A---- C:\Windows\system32\consent.exe
2011-01-03 20:17:22 ----A---- C:\Windows\system32\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\ieframe.dll
2011-01-03 20:17:20 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iedkcs32.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\system32\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\jsproxy.dll
2010-12-08 18:48:03 ----RA---- C:\Windows\SYSWOW64\tmpE541.tmp
2010-12-08 18:46:44 ----RA---- C:\Windows\SYSWOW64\tmpE521.tmp
2010-12-06 18:38:20 ----D---- C:\Program Files (x86)\RAR Password Unlocker
2010-11-29 20:53:51 ----D---- C:\ProgramData\Codemasters
2010-11-29 20:51:29 ----D---- C:\Program Files\Common Files\Logitech
2010-11-29 20:51:28 ----D---- C:\Program Files\Logitech
2010-11-29 20:47:25 ----RA---- C:\Windows\SYSWOW64\tmpB8E6.tmp
2010-11-29 20:47:25 ----D---- C:\Program Files (x86)\OpenAL
2010-11-29 20:47:25 ----A---- C:\Windows\SYSWOW64\wrap_oal.dll
2010-11-29 20:47:25 ----A---- C:\Windows\SYSWOW64\OpenAL32.dll
2010-11-29 20:47:25 ----A---- C:\Windows\system32\wrap_oal.dll
2010-11-29 20:47:25 ----A---- C:\Windows\system32\OpenAL32.dll
2010-11-29 20:45:54 ----A---- C:\Windows\SYSWOW64\XAudio2_2.dll
2010-11-29 20:45:54 ----A---- C:\Windows\SYSWOW64\XAPOFX1_1.dll
2010-11-29 20:45:54 ----A---- C:\Windows\SYSWOW64\xactengine3_2.dll
2010-11-29 20:45:54 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-11-29 20:45:54 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-11-29 20:45:54 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-11-29 20:45:53 ----A---- C:\Windows\SYSWOW64\d3dx10_39.dll
2010-11-29 20:45:53 ----A---- C:\Windows\SYSWOW64\D3DCompiler_39.dll
2010-11-29 20:45:53 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-11-29 20:45:53 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\XAudio2_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\XAPOFX1_0.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\xactengine3_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\SYSWOW64\D3DX9_39.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-11-29 20:45:51 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-11-29 20:45:50 ----A---- C:\Windows\SYSWOW64\X3DAudio1_4.dll
2010-11-29 20:45:50 ----A---- C:\Windows\SYSWOW64\d3dx10_38.dll
2010-11-29 20:45:50 ----A---- C:\Windows\SYSWOW64\D3DCompiler_38.dll
2010-11-29 20:45:50 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-11-29 20:45:50 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-11-29 20:45:50 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-11-29 20:45:49 ----A---- C:\Windows\SYSWOW64\D3DX9_38.dll
2010-11-29 20:45:49 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-11-29 20:45:48 ----A---- C:\Windows\SYSWOW64\XAudio2_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\SYSWOW64\xactengine3_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\SYSWOW64\X3DAudio1_3.dll
2010-11-29 20:45:48 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-11-29 20:45:48 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-11-29 20:45:47 ----A---- C:\Windows\SYSWOW64\d3dx10_37.dll
2010-11-29 20:45:47 ----A---- C:\Windows\SYSWOW64\D3DCompiler_37.dll
2010-11-29 20:45:47 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-11-29 20:45:47 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-11-29 20:45:45 ----A---- C:\Windows\SYSWOW64\xactengine2_10.dll
2010-11-29 20:45:45 ----A---- C:\Windows\SYSWOW64\D3DX9_37.dll
2010-11-29 20:45:45 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-11-29 20:45:45 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-11-29 20:45:44 ----A---- C:\Windows\SYSWOW64\d3dx10_36.dll
2010-11-29 20:45:44 ----A---- C:\Windows\SYSWOW64\D3DCompiler_36.dll
2010-11-29 20:45:44 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-11-29 20:45:44 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-11-29 20:45:43 ----A---- C:\Windows\SYSWOW64\xactengine2_9.dll
2010-11-29 20:45:43 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-11-29 20:45:42 ----A---- C:\Windows\SYSWOW64\d3dx10_35.dll
2010-11-29 20:45:42 ----A---- C:\Windows\SYSWOW64\D3DCompiler_35.dll
2010-11-29 20:45:42 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-11-29 20:45:42 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-11-29 20:45:41 ----A---- C:\Windows\SYSWOW64\d3dx9_35.dll
2010-11-29 20:45:41 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-11-29 20:45:40 ----A---- C:\Windows\SYSWOW64\xactengine2_8.dll
2010-11-29 20:45:40 ----A---- C:\Windows\SYSWOW64\X3DAudio1_2.dll
2010-11-29 20:45:40 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-11-29 20:45:40 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-11-29 20:45:39 ----A---- C:\Windows\SYSWOW64\d3dx10_34.dll
2010-11-29 20:45:39 ----A---- C:\Windows\SYSWOW64\D3DCompiler_34.dll
2010-11-29 20:45:39 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-11-29 20:45:39 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-11-29 20:45:38 ----A---- C:\Windows\SYSWOW64\xinput1_3.dll
2010-11-29 20:45:38 ----A---- C:\Windows\SYSWOW64\xactengine2_7.dll
2010-11-29 20:45:38 ----A---- C:\Windows\SYSWOW64\d3dx9_34.dll
2010-11-29 20:45:38 ----A---- C:\Windows\system32\xinput1_3.dll
2010-11-29 20:45:38 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-11-29 20:45:38 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-11-29 20:45:37 ----A---- C:\Windows\SYSWOW64\d3dx10_33.dll
2010-11-29 20:45:37 ----A---- C:\Windows\SYSWOW64\D3DCompiler_33.dll
2010-11-29 20:45:37 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-11-29 20:45:37 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-11-29 20:45:36 ----A---- C:\Windows\SYSWOW64\d3dx9_33.dll
2010-11-29 20:45:36 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-11-29 20:45:35 ----A---- C:\Windows\SYSWOW64\xactengine2_6.dll
2010-11-29 20:45:35 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-11-29 20:45:34 ----A---- C:\Windows\SYSWOW64\xactengine2_5.dll
2010-11-29 20:45:34 ----A---- C:\Windows\SYSWOW64\d3dx10.dll
2010-11-29 20:45:34 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-11-29 20:45:34 ----A---- C:\Windows\system32\d3dx10.dll
2010-11-29 20:45:33 ----A---- C:\Windows\SYSWOW64\xactengine2_4.dll
2010-11-29 20:45:33 ----A---- C:\Windows\SYSWOW64\x3daudio1_1.dll
2010-11-29 20:45:33 ----A---- C:\Windows\SYSWOW64\d3dx9_32.dll
2010-11-29 20:45:33 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-11-29 20:45:33 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-11-29 20:45:33 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-11-29 20:45:31 ----A---- C:\Windows\SYSWOW64\xinput1_2.dll
2010-11-29 20:45:31 ----A---- C:\Windows\SYSWOW64\xactengine2_3.dll
2010-11-29 20:45:31 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2010-11-29 20:45:31 ----A---- C:\Windows\system32\xinput1_2.dll
2010-11-29 20:45:31 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-11-29 20:45:31 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-11-29 20:45:30 ----A---- C:\Windows\SYSWOW64\xinput1_1.dll
2010-11-29 20:45:30 ----A---- C:\Windows\SYSWOW64\xactengine2_2.dll
2010-11-29 20:45:30 ----A---- C:\Windows\system32\xinput1_1.dll
2010-11-29 20:45:30 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-11-29 20:45:28 ----A---- C:\Windows\SYSWOW64\xactengine2_1.dll
2010-11-29 20:45:28 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-11-29 20:45:24 ----A---- C:\Windows\system32\d3dx9_30.dll
2010-11-29 20:45:22 ----A---- C:\Windows\SYSWOW64\xactengine2_0.dll
2010-11-29 20:45:22 ----A---- C:\Windows\SYSWOW64\x3daudio1_0.dll
2010-11-29 20:45:22 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-11-29 20:45:22 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-11-29 20:45:21 ----A---- C:\Windows\SYSWOW64\d3dx9_29.dll
2010-11-29 20:45:21 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-11-29 20:45:20 ----A---- C:\Windows\SYSWOW64\d3dx9_27.dll
2010-11-29 20:45:20 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-11-29 20:45:20 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-11-29 20:45:19 ----A---- C:\Windows\SYSWOW64\d3dx9_26.dll
2010-11-29 20:45:19 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-11-29 20:45:17 ----A---- C:\Windows\SYSWOW64\d3dx9_25.dll
2010-11-29 20:45:17 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-11-29 20:45:16 ----A---- C:\Windows\SYSWOW64\d3dx9_24.dll
2010-11-29 20:45:16 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-11-29 20:30:10 ----D---- C:\Program Files (x86)\Codemasters
2010-11-26 22:26:04 ----A---- C:\Windows\SYSWOW64\OpenCL.dll
2010-11-26 22:26:04 ----A---- C:\Windows\SYSWOW64\nvwgf2um.dll
2010-11-26 22:26:04 ----A---- C:\Windows\SYSWOW64\nvoglv32.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\OpenCL.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\nvwgf2umx.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\nvoglv64.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\nvgenco642030.dll
2010-11-26 22:26:04 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvd3dum.dll
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvcuvid.dll
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvcuvenc.dll
2010-11-26 22:26:03 ----A---- C:\Windows\SYSWOW64\nvcuda.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvdispco642050.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvd3dumx.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvcuvid.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvcuvenc.dll
2010-11-26 22:26:03 ----A---- C:\Windows\system32\nvcuda.dll
2010-11-26 22:26:02 ----A---- C:\Windows\SYSWOW64\nvdecodemft.dll
2010-11-26 22:26:02 ----A---- C:\Windows\SYSWOW64\nvcompiler.dll
2010-11-26 22:26:02 ----A---- C:\Windows\SYSWOW64\nvapi.dll
2010-11-26 22:26:02 ----A---- C:\Windows\system32\nvdecodemft.dll
2010-11-26 22:26:02 ----A---- C:\Windows\system32\nvcompiler.dll
2010-11-26 22:26:02 ----A---- C:\Windows\system32\nvapi64.dll
2010-11-24 20:15:52 ----D---- C:\Program Files (x86)\Xiph.Org
2010-11-24 20:08:49 ----D---- C:\Program Files (x86)\FLAC
2010-11-22 10:27:18 ----D---- C:\Program Files (x86)\Activision
2010-11-22 09:17:51 ----ASH---- C:\pagefile.sys
2010-11-17 11:50:39 ----D---- C:\Windows\rescache
2010-10-26 20:41:03 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2010-10-26 20:41:03 ----A---- C:\Windows\system32\msdri.dll
2010-10-26 20:41:03 ----A---- C:\Windows\system32\CPFilters.dll
2010-10-26 20:40:37 ----A---- C:\Windows\system32\drivers\Diskdump.sys
======List of files/folders modified in the last 3 months======
2011-01-20 20:26:03 ----D---- C:\Users\Vento\AppData\Roaming\Skype
2011-01-20 20:24:47 ----RD---- C:\Program Files (x86)
2011-01-20 19:41:05 ----SHD---- C:\System Volume Information
2011-01-20 19:37:48 ----D---- C:\Windows
2011-01-20 19:34:23 ----A---- C:\Windows\system.ini
2011-01-20 19:33:57 ----D---- C:\Windows\Tasks
2011-01-20 19:32:23 ----D---- C:\Windows\System32
2011-01-20 19:32:22 ----D---- C:\Windows\inf
2011-01-20 19:32:22 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-20 19:31:44 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\SysWOW64
2011-01-20 19:31:44 ----D---- C:\Windows\system32\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\AppPatch
2011-01-20 19:31:44 ----D---- C:\Program Files\Common Files
2011-01-20 19:31:44 ----D---- C:\Program Files (x86)\Common Files
2011-01-20 19:26:06 ----D---- C:\Windows\system32\Tasks
2011-01-20 19:25:53 ----D---- C:\ProgramData\NVIDIA
2011-01-20 19:17:08 ----D---- C:\Windows\system32\config
2011-01-20 19:13:32 ----D---- C:\Windows\Minidump
2011-01-20 19:13:32 ----D---- C:\Windows\debug
2011-01-20 19:12:39 ----D---- C:\Program Files (x86)\CCleaner
2011-01-20 18:18:21 ----D---- C:\Users\Vento\AppData\Roaming\skypePM
2011-01-20 18:00:51 ----D---- C:\Windows\winsxs
2011-01-20 17:38:52 ----RD---- C:\Program Files
2011-01-19 18:37:44 ----D---- C:\Windows\system32\catroot2
2011-01-19 18:11:33 ----D---- C:\Windows\Prefetch
2011-01-19 18:09:43 ----SHD---- C:\Windows\Installer
2011-01-19 18:09:11 ----D---- C:\Program Files (x86)\Sony
2011-01-19 17:52:20 ----D---- C:\Users\Vento\AppData\Roaming\Sony
2011-01-19 17:22:24 ----D---- C:\ProgramData
2011-01-17 13:18:20 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-01-17 13:08:01 ----D---- C:\Windows\system32\catroot
2011-01-17 12:35:08 ----A---- C:\Windows\system32\MRT.exe
2011-01-03 20:39:13 ----D---- C:\Program Files (x86)\Opera
2011-01-03 20:35:48 ----D---- C:\Windows\SYSWOW64\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Windows\system32\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Program Files\Windows Mail
2011-01-03 20:35:48 ----D---- C:\Program Files (x86)\Windows Mail
2011-01-03 20:35:47 ----D---- C:\Windows\SYSWOW64\migration
2011-01-03 20:35:47 ----D---- C:\Windows\system32\migration
2011-01-03 20:35:47 ----D---- C:\Program Files\Internet Explorer
2011-01-03 20:35:47 ----D---- C:\Program Files (x86)\Internet Explorer
2010-12-12 20:55:54 ----RD---- C:\Program Files (x86)\Skype
2010-12-12 20:55:36 ----D---- C:\ProgramData\Skype
2010-12-09 18:11:58 ----D---- C:\Windows\LiveKernelReports
2010-12-08 18:47:42 ----RSD---- C:\Windows\assembly
2010-11-29 20:51:41 ----D---- C:\Windows\system32\DriverStore
2010-11-26 22:28:39 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2010-11-26 22:26:46 ----D---- C:\Program Files\NVIDIA Corporation
2010-11-24 17:53:55 ----D---- C:\Windows\WindowsMobile
2010-11-08 17:53:33 ----D---- C:\Program Files (x86)\Windows Media Player
2010-11-06 09:16:11 ----D---- C:\Windows\system32\wdi
2010-10-27 19:25:11 ----D---- C:\Windows\Microsoft.NET
2010-10-26 21:38:27 ----D---- C:\Windows\ehome
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-01-09 834544]
R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2006-10-19 13632]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 74880]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2010-10-12 42696]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2009-12-25 2229664]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-01-20 82816]
R3 Ph3xIB64;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
R3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
R3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys [2009-12-12 31232]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2010-04-27 26440]
R3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2010-04-27 16200]
R3 WmXlCore;Logitech Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2010-04-27 77512]
S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2010-10-12 310984]
S3 61883;61883 Unit Device; C:\Windows\system32\DRIVERS\61883.sys [2009-07-14 60288]
S3 aa9mrs16;aa9mrs16; C:\Windows\system32\drivers\aa9mrs16.sys []
S3 Avc;Zařízení AVC; C:\Windows\system32\DRIVERS\avc.sys [2009-07-14 48768]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 19968]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;Ovladač WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
S3 WmFilter;Logitech Gaming HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2010-04-27 43976]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2010-04-27 36936]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-10-16 989800]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
R2 TeamViewer5;TeamViewer 5; C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R3 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-01-12 72704]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-01-12 655624]
S3 NBService;NBService; C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 OpenVPNService;OpenVPN Service; C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe [2009-12-12 36352]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
-----------------EOF-----------------
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
Jeste z aktualniho RSIT:
Logfile of random's system information tool 1.08 (written by random/random)
Run by Vento at 2011-01-20 20:46:08
Microsoft Windows 7 Ultimate
System drive C: has 16 GB (20%) free of 77 GB
Total RAM: 2047 MB (31% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:30:32, on 20.1.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Windows\Nsuxoa.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files\trend micro\Vento.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files (x86)\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7570 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
winlogon.exe
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Windows\system32\Dwm.exe"
taskeng.exe {BFFAB6A7-D991-456F-8C9C-9CC0039650B2}
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\Nsuxoa.exe
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe" -service
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Windows\WindowsMobile\wmdc.exe"
"C:\Program Files\Logitech\Gaming Software\LWEMon.exe" /noui
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k WindowsMobile
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe"
"C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe" /SILENT
"taskhost.exe"
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe" -Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-69a55a60-dc65-48ff-a944-c2f7edcbdf60 -SystemEventPortName:HostProcess-ed447d02-3b5f-4ada-ac6b-3032befaa919 -IoCancelEventPortName:HostProcess-9ead4ba0-ddf0-4461-9011-e1b9f3234c7f -NonStateChangingEventPortName:HostProcess-7d5186a4-616f-4767-adac-06d8d8e4218c -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:604f7bb2-c793-4f1e-b757-a79f052c3635
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Opera\opera.exe"
C:\Windows\system32\sppsvc.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
"C:\Windows\system32\SearchFilterHost.exe" 0 508 512 520 65536 516
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Common Files\Adobe\Updater6\Adobe_Updater.exe" -AU_LAUNCH_MODE=1 -AU_DISPLAY_LANG=cs_CZ -AU_LAUNCH_APPID=reader9rdr-cs_CZ
"C:\Users\Vento\Desktop\RSITx64.exe"
======Scheduled tasks folder======
C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2009-12-25 9650720]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 660360]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2010-06-14 190536]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-03-12 153136]
"PeerGuardian"=C:\Program Files (x86)\PeerGuardian2\pg2.exe [2005-09-18 1421824]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-01-03 15028104]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
C:\Users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Gamma.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 months======
2011-01-20 20:24:47 ----D---- C:\Program Files (x86)\AxBx
2011-01-20 19:37:42 ----SHD---- C:\$RECYCLE.BIN
2011-01-20 19:36:48 ----A---- C:\ComboFix.txt
2011-01-20 19:27:01 ----A---- C:\Windows\SWXCACLS.exe
2011-01-20 18:10:46 ----D---- C:\Windows\temp
2011-01-20 18:05:35 ----A---- C:\Windows\zip.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWSC.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWREG.exe
2011-01-20 18:05:35 ----A---- C:\Windows\sed.exe
2011-01-20 18:05:35 ----A---- C:\Windows\PEV.exe
2011-01-20 18:05:35 ----A---- C:\Windows\NIRCMD.exe
2011-01-20 18:05:35 ----A---- C:\Windows\MBR.exe
2011-01-20 18:05:35 ----A---- C:\Windows\grep.exe
2011-01-20 18:05:29 ----D---- C:\Windows\ERDNT
2011-01-20 18:05:11 ----D---- C:\Qoobox
2011-01-20 17:38:52 ----D---- C:\rsit
2011-01-20 17:38:52 ----D---- C:\Program Files\trend micro
2011-01-19 18:43:14 ----A---- C:\Windows\SYSWOW64\cmd.execf
2011-01-19 18:29:51 ----A---- C:\Windows\Nsuxoa.exe
2011-01-19 17:22:24 ----D---- C:\ProgramData\eMule
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\drivers\AsIO.sys
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\AsIO.dll
2011-01-17 13:16:25 ----D---- C:\Program Files (x86)\ASUS
2011-01-17 11:08:42 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-01-17 11:08:42 ----A---- C:\Windows\system32\odbc32.dll
2011-01-03 20:17:46 ----A---- C:\Windows\SYSWOW64\tzres.dll
2011-01-03 20:17:46 ----A---- C:\Windows\system32\tzres.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schedsvc.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmfd.dll
2011-01-03 20:17:30 ----A---- C:\Windows\system32\win32k.sys
2011-01-03 20:17:29 ----A---- C:\Windows\SYSWOW64\webio.dll
2011-01-03 20:17:29 ----A---- C:\Windows\system32\webio.dll
2011-01-03 20:17:25 ----A---- C:\Windows\system32\consent.exe
2011-01-03 20:17:22 ----A---- C:\Windows\system32\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\ieframe.dll
2011-01-03 20:17:20 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iedkcs32.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\system32\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\jsproxy.dll
======List of files/folders modified in the last 1 months======
2011-01-20 20:45:10 ----D---- C:\Windows\System32
2011-01-20 20:45:10 ----D---- C:\Windows\inf
2011-01-20 20:45:10 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-20 20:44:33 ----D---- C:\Windows\system32\config
2011-01-20 20:42:24 ----D---- C:\Users\Vento\AppData\Roaming\Skype
2011-01-20 20:41:12 ----D---- C:\Windows\Tasks
2011-01-20 20:41:03 ----D---- C:\ProgramData\NVIDIA
2011-01-20 20:40:56 ----D---- C:\Windows
2011-01-20 20:24:47 ----RD---- C:\Program Files (x86)
2011-01-20 19:41:05 ----SHD---- C:\System Volume Information
2011-01-20 19:34:23 ----A---- C:\Windows\system.ini
2011-01-20 19:31:44 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\SysWOW64
2011-01-20 19:31:44 ----D---- C:\Windows\system32\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\AppPatch
2011-01-20 19:31:44 ----D---- C:\Program Files\Common Files
2011-01-20 19:31:44 ----D---- C:\Program Files (x86)\Common Files
2011-01-20 19:26:06 ----D---- C:\Windows\system32\Tasks
2011-01-20 19:13:32 ----D---- C:\Windows\Minidump
2011-01-20 19:13:32 ----D---- C:\Windows\debug
2011-01-20 19:12:39 ----D---- C:\Program Files (x86)\CCleaner
2011-01-20 18:18:21 ----D---- C:\Users\Vento\AppData\Roaming\skypePM
2011-01-20 18:00:51 ----D---- C:\Windows\winsxs
2011-01-20 17:38:52 ----RD---- C:\Program Files
2011-01-19 18:37:44 ----D---- C:\Windows\system32\catroot2
2011-01-19 18:11:33 ----D---- C:\Windows\Prefetch
2011-01-19 18:09:43 ----SHD---- C:\Windows\Installer
2011-01-19 18:09:11 ----D---- C:\Program Files (x86)\Sony
2011-01-19 17:52:20 ----D---- C:\Users\Vento\AppData\Roaming\Sony
2011-01-19 17:22:24 ----D---- C:\ProgramData
2011-01-18 22:11:10 ----D---- C:\Windows\rescache
2011-01-17 13:18:20 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-01-17 13:08:01 ----D---- C:\Windows\system32\catroot
2011-01-17 12:35:08 ----A---- C:\Windows\system32\MRT.exe
2011-01-03 20:39:13 ----D---- C:\Program Files (x86)\Opera
2011-01-03 20:35:48 ----D---- C:\Windows\SYSWOW64\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Windows\system32\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Program Files\Windows Mail
2011-01-03 20:35:48 ----D---- C:\Program Files (x86)\Windows Mail
2011-01-03 20:35:47 ----D---- C:\Windows\SYSWOW64\migration
2011-01-03 20:35:47 ----D---- C:\Windows\system32\migration
2011-01-03 20:35:47 ----D---- C:\Program Files\Internet Explorer
2011-01-03 20:35:47 ----D---- C:\Program Files (x86)\Internet Explorer
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-01-09 834544]
R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2006-10-19 13632]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 74880]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2010-10-12 42696]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2009-12-25 2229664]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-01-20 82816]
R3 Ph3xIB64;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
R3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
R3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys [2009-12-12 31232]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2010-04-27 26440]
R3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2010-04-27 16200]
R3 WmXlCore;Logitech Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2010-04-27 77512]
S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2010-10-12 310984]
S3 61883;61883 Unit Device; C:\Windows\system32\DRIVERS\61883.sys [2009-07-14 60288]
S3 Avc;Zařízení AVC; C:\Windows\system32\DRIVERS\avc.sys [2009-07-14 48768]
S3 azjq5yoa;azjq5yoa; C:\Windows\system32\drivers\azjq5yoa.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 19968]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;Ovladač WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
S3 WmFilter;Logitech Gaming HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2010-04-27 43976]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2010-04-27 36936]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-10-16 989800]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
R2 TeamViewer5;TeamViewer 5; C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R3 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-01-12 72704]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-01-12 655624]
S3 NBService;NBService; C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 OpenVPNService;OpenVPN Service; C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe [2009-12-12 36352]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
-----------------EOF-----------------
Logfile of random's system information tool 1.08 (written by random/random)
Run by Vento at 2011-01-20 20:46:08
Microsoft Windows 7 Ultimate
System drive C: has 16 GB (20%) free of 77 GB
Total RAM: 2047 MB (31% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:30:32, on 20.1.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal
Running processes:
C:\Windows\Nsuxoa.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files\trend micro\Vento.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files (x86)\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 7570 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
winlogon.exe
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
"C:\Windows\system32\Dwm.exe"
taskeng.exe {BFFAB6A7-D991-456F-8C9C-9CC0039650B2}
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\Nsuxoa.exe
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe" -service
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Windows\WindowsMobile\wmdc.exe"
"C:\Program Files\Logitech\Gaming Software\LWEMon.exe" /noui
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k WindowsMobile
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe"
"C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe" /SILENT
"taskhost.exe"
"C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe" -Embedding
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-69a55a60-dc65-48ff-a944-c2f7edcbdf60 -SystemEventPortName:HostProcess-ed447d02-3b5f-4ada-ac6b-3032befaa919 -IoCancelEventPortName:HostProcess-9ead4ba0-ddf0-4461-9011-e1b9f3234c7f -NonStateChangingEventPortName:HostProcess-7d5186a4-616f-4767-adac-06d8d8e4218c -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:604f7bb2-c793-4f1e-b757-a79f052c3635
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Opera\opera.exe"
C:\Windows\system32\sppsvc.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
"C:\Windows\system32\SearchFilterHost.exe" 0 508 512 520 65536 516
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Common Files\Adobe\Updater6\Adobe_Updater.exe" -AU_LAUNCH_MODE=1 -AU_DISPLAY_LANG=cs_CZ -AU_LAUNCH_APPID=reader9rdr-cs_CZ
"C:\Users\Vento\Desktop\RSITx64.exe"
======Scheduled tasks folder======
C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2009-12-25 9650720]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 660360]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2010-06-14 190536]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1475072]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-03-12 153136]
"PeerGuardian"=C:\Program Files (x86)\PeerGuardian2\pg2.exe [2005-09-18 1421824]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-01-03 15028104]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
C:\Users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Gamma.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 months======
2011-01-20 20:24:47 ----D---- C:\Program Files (x86)\AxBx
2011-01-20 19:37:42 ----SHD---- C:\$RECYCLE.BIN
2011-01-20 19:36:48 ----A---- C:\ComboFix.txt
2011-01-20 19:27:01 ----A---- C:\Windows\SWXCACLS.exe
2011-01-20 18:10:46 ----D---- C:\Windows\temp
2011-01-20 18:05:35 ----A---- C:\Windows\zip.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWSC.exe
2011-01-20 18:05:35 ----A---- C:\Windows\SWREG.exe
2011-01-20 18:05:35 ----A---- C:\Windows\sed.exe
2011-01-20 18:05:35 ----A---- C:\Windows\PEV.exe
2011-01-20 18:05:35 ----A---- C:\Windows\NIRCMD.exe
2011-01-20 18:05:35 ----A---- C:\Windows\MBR.exe
2011-01-20 18:05:35 ----A---- C:\Windows\grep.exe
2011-01-20 18:05:29 ----D---- C:\Windows\ERDNT
2011-01-20 18:05:11 ----D---- C:\Qoobox
2011-01-20 17:38:52 ----D---- C:\rsit
2011-01-20 17:38:52 ----D---- C:\Program Files\trend micro
2011-01-19 18:43:14 ----A---- C:\Windows\SYSWOW64\cmd.execf
2011-01-19 18:29:51 ----A---- C:\Windows\Nsuxoa.exe
2011-01-19 17:22:24 ----D---- C:\ProgramData\eMule
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\drivers\AsIO.sys
2011-01-17 13:16:28 ----A---- C:\Windows\SYSWOW64\AsIO.dll
2011-01-17 13:16:25 ----D---- C:\Program Files (x86)\ASUS
2011-01-17 11:08:42 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-01-17 11:08:42 ----A---- C:\Windows\system32\odbc32.dll
2011-01-03 20:17:46 ----A---- C:\Windows\SYSWOW64\tzres.dll
2011-01-03 20:17:46 ----A---- C:\Windows\system32\tzres.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskschd.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskeng.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\taskcomp.dll
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schtasks.exe
2011-01-03 20:17:37 ----A---- C:\Windows\system32\schedsvc.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmlib.dll
2011-01-03 20:17:31 ----A---- C:\Windows\system32\atmfd.dll
2011-01-03 20:17:30 ----A---- C:\Windows\system32\win32k.sys
2011-01-03 20:17:29 ----A---- C:\Windows\SYSWOW64\webio.dll
2011-01-03 20:17:29 ----A---- C:\Windows\system32\webio.dll
2011-01-03 20:17:25 ----A---- C:\Windows\system32\consent.exe
2011-01-03 20:17:22 ----A---- C:\Windows\system32\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-01-03 20:17:21 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\mstime.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\iertutil.dll
2011-01-03 20:17:21 ----A---- C:\Windows\system32\ieframe.dll
2011-01-03 20:17:20 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\wininet.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\urlmon.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\mshtmled.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\msfeeds.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\ieui.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iepeers.dll
2011-01-03 20:17:18 ----A---- C:\Windows\system32\iedkcs32.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\msfeedssync.exe
2011-01-03 20:17:17 ----A---- C:\Windows\system32\licmgr10.dll
2011-01-03 20:17:17 ----A---- C:\Windows\system32\jsproxy.dll
======List of files/folders modified in the last 1 months======
2011-01-20 20:45:10 ----D---- C:\Windows\System32
2011-01-20 20:45:10 ----D---- C:\Windows\inf
2011-01-20 20:45:10 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-01-20 20:44:33 ----D---- C:\Windows\system32\config
2011-01-20 20:42:24 ----D---- C:\Users\Vento\AppData\Roaming\Skype
2011-01-20 20:41:12 ----D---- C:\Windows\Tasks
2011-01-20 20:41:03 ----D---- C:\ProgramData\NVIDIA
2011-01-20 20:40:56 ----D---- C:\Windows
2011-01-20 20:24:47 ----RD---- C:\Program Files (x86)
2011-01-20 19:41:05 ----SHD---- C:\System Volume Information
2011-01-20 19:34:23 ----A---- C:\Windows\system.ini
2011-01-20 19:31:44 ----D---- C:\Windows\SYSWOW64\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\SysWOW64
2011-01-20 19:31:44 ----D---- C:\Windows\system32\drivers
2011-01-20 19:31:44 ----D---- C:\Windows\AppPatch
2011-01-20 19:31:44 ----D---- C:\Program Files\Common Files
2011-01-20 19:31:44 ----D---- C:\Program Files (x86)\Common Files
2011-01-20 19:26:06 ----D---- C:\Windows\system32\Tasks
2011-01-20 19:13:32 ----D---- C:\Windows\Minidump
2011-01-20 19:13:32 ----D---- C:\Windows\debug
2011-01-20 19:12:39 ----D---- C:\Program Files (x86)\CCleaner
2011-01-20 18:18:21 ----D---- C:\Users\Vento\AppData\Roaming\skypePM
2011-01-20 18:00:51 ----D---- C:\Windows\winsxs
2011-01-20 17:38:52 ----RD---- C:\Program Files
2011-01-19 18:37:44 ----D---- C:\Windows\system32\catroot2
2011-01-19 18:11:33 ----D---- C:\Windows\Prefetch
2011-01-19 18:09:43 ----SHD---- C:\Windows\Installer
2011-01-19 18:09:11 ----D---- C:\Program Files (x86)\Sony
2011-01-19 17:52:20 ----D---- C:\Users\Vento\AppData\Roaming\Sony
2011-01-19 17:22:24 ----D---- C:\ProgramData
2011-01-18 22:11:10 ----D---- C:\Windows\rescache
2011-01-17 13:18:20 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-01-17 13:08:01 ----D---- C:\Windows\system32\catroot
2011-01-17 12:35:08 ----A---- C:\Windows\system32\MRT.exe
2011-01-03 20:39:13 ----D---- C:\Program Files (x86)\Opera
2011-01-03 20:35:48 ----D---- C:\Windows\SYSWOW64\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Windows\system32\cs-CZ
2011-01-03 20:35:48 ----D---- C:\Program Files\Windows Mail
2011-01-03 20:35:48 ----D---- C:\Program Files (x86)\Windows Mail
2011-01-03 20:35:47 ----D---- C:\Windows\SYSWOW64\migration
2011-01-03 20:35:47 ----D---- C:\Windows\system32\migration
2011-01-03 20:35:47 ----D---- C:\Program Files\Internet Explorer
2011-01-03 20:35:47 ----D---- C:\Program Files (x86)\Internet Explorer
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-01-09 834544]
R1 AsIO;AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [2006-10-19 13632]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 74880]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2010-10-12 42696]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2009-12-25 2229664]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 pcouffin;VSO Software pcouffin; C:\Windows\System32\Drivers\pcouffin.sys [2010-01-20 82816]
R3 Ph3xIB64;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
R3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
R3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys [2009-12-12 31232]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2010-04-27 26440]
R3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2010-04-27 16200]
R3 WmXlCore;Logitech Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2010-04-27 77512]
S2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2010-10-12 310984]
S3 61883;61883 Unit Device; C:\Windows\system32\DRIVERS\61883.sys [2009-07-14 60288]
S3 Avc;Zařízení AVC; C:\Windows\system32\DRIVERS\avc.sys [2009-07-14 48768]
S3 azjq5yoa;azjq5yoa; C:\Windows\system32\drivers\azjq5yoa.sys []
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 19968]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;Ovladač WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]
S3 WmFilter;Logitech Gaming HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2010-04-27 43976]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2010-04-27 36936]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-10-16 989800]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
R2 TeamViewer5;TeamViewer 5; C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R3 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-01-12 72704]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-01-12 655624]
S3 NBService;NBService; C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 OpenVPNService;OpenVPN Service; C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe [2009-12-12 36352]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
-----------------EOF-----------------
Re: Problem s Trojanem, prosim o pomoc.
Zdravim a pekny den preji
Vy umite pracovat s ComboFixem
Nebezpeci CFka
Vlozte mi sem jeho log c:\combofix.txt
Kde a co Vam hlasilo trojana 
- Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
- Maze stopy po haveti, takze v logu z RSIT neni nic videt
- Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
- CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
- CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
Heh, dekuji, taky vam preji dobry vecer a mate pravdu, Combofix jsem pouzil.
Je to tak, ze kdysi jsem tu neco resil a postupoval podle rady radce a casem jsem pak resil jeste dalsi zavirovane pocitace, tak jsem neco pochopil, ale za radce se rozhodne nepovazuji. Nicmene pokazde se mi pomoci HJT, CCleaneru a v nejhorsim pripade combofixu podarilo odvirovat. Drive jsem jeste pouzival mvaw pro detekci, ale pro jeho pomalost jsem jej prestal pouzivat. Ovsem tentokrat nejsem schopen jej v HJT fix a na avenger jsem si netroufl. Zde je teda log z Combofixu -
ComboFix 11-01-19.04 - Vento 20.01.2011 19:28:46.2.2 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2047.767 [GMT 1:00]
Spuštěný z: c:\users\Vento\Desktop\ComboFix.exe
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-12-20 do 2011-01-20 )))))))))))))))))))))))))))))))
.
2011-01-20 18:34 . 2011-01-20 18:34 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-20 16:38 . 2011-01-20 16:38 -------- d-----w- C:\rsit
2011-01-20 16:38 . 2011-01-20 16:38 -------- d-----w- c:\program files\trend micro
2011-01-19 17:43 . 2011-01-20 16:24 301568 ----a-w- c:\windows\SysWow64\cmd.execf
2011-01-19 17:29 . 2011-01-19 17:29 231424 ----a-w- c:\windows\Nsuxoa.exe
2011-01-19 16:22 . 2011-01-19 16:24 -------- d-----w- c:\programdata\eMule
2011-01-18 16:15 . 2010-11-10 05:35 8199504 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1CA493D4-5C75-4986-A94C-8CD989FB593A}\mpengine.dll
2011-01-17 12:16 . 2006-10-19 10:12 13632 ----a-w- c:\windows\SysWow64\drivers\AsIO.sys
2011-01-17 12:16 . 2006-01-10 23:50 24576 ----a-w- c:\windows\SysWow64\AsIO.dll
2011-01-17 12:16 . 2011-01-17 12:16 -------- d-----w- c:\program files (x86)\ASUS
2011-01-17 10:08 . 2010-10-16 05:17 720896 ----a-w- c:\windows\system32\odbc32.dll
2011-01-17 10:08 . 2010-10-16 05:16 495616 ----a-w- c:\program files\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 05:16 466944 ----a-w- c:\program files\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 05:16 1425408 ----a-w- c:\program files\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 05:16 258048 ----a-w- c:\program files\Common Files\System\msadc\msadco.dll
2011-01-17 10:08 . 2010-10-16 04:34 573440 ----a-w- c:\windows\SysWow64\odbc32.dll
2011-01-17 10:08 . 2010-10-16 04:33 372736 ----a-w- c:\program files (x86)\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 04:33 352256 ----a-w- c:\program files (x86)\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 04:33 987136 ----a-w- c:\program files (x86)\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 04:33 208896 ----a-w- c:\program files (x86)\Common Files\System\msadc\msadco.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-08 17:48 . 2010-11-29 19:47 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 121880 ----a-w- c:\windows\system32\OpenAL32.dll
2010-12-08 17:48 . 2010-11-29 19:47 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
.
((((((((((((((((((((((((((((( SnapShot@2011-01-20_17.11.04 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 18:28 30812 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-01-20 18:28 38404 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-01-09 10:22 . 2011-01-20 18:12 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 10:22 . 2011-01-20 18:12 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:12 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:46 . 2011-01-20 17:24 73256 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 18:28 9814 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1972227434-1425309753-392887519-1000_UserData.bin
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 18:25 . 2011-01-20 18:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 18:25 . 2011-01-20 18:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-01-20 18:32 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 15:18 . 2011-01-20 18:32 631054 c:\windows\system32\perfh005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 631054 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-01-20 18:32 106190 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 106190 c:\windows\system32\perfc009.dat
+ 2009-07-14 15:18 . 2011-01-20 18:32 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 04:45 . 2011-01-19 17:40 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
+ 2009-07-14 04:45 . 2011-01-20 17:15 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
- 2009-07-14 02:34 . 2011-01-20 17:00 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-01-20 17:31 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]
"PeerGuardian"="c:\program files (x86)\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-01-03 15028104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"AdobeCS4ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-01-09 834544]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
S3 Ph3xIB64;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
S3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-09-28 395264]
.
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-12-25 9650720]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2010-06-14 190536]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10.exe,-101"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx, 1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx, 1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-01-20 19:36:48
ComboFix-quarantined-files.txt 2011-01-20 18:36
ComboFix2.txt 2011-01-20 17:13
Před spuštěním: Volných bajtů: 14 476 152 832
Po spuštění: Volných bajtů: 14 224 130 048
- - End Of File - - 5FA034865CB112329E288007356E3321
ComboFix 11-01-19.04 - Vento 20.01.2011 19:28:46.2.2 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2047.767 [GMT 1:00]
Spuštěný z: c:\users\Vento\Desktop\ComboFix.exe
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-12-20 do 2011-01-20 )))))))))))))))))))))))))))))))
.
2011-01-20 18:34 . 2011-01-20 18:34 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-20 16:38 . 2011-01-20 16:38 -------- d-----w- C:\rsit
2011-01-20 16:38 . 2011-01-20 16:38 -------- d-----w- c:\program files\trend micro
2011-01-19 17:43 . 2011-01-20 16:24 301568 ----a-w- c:\windows\SysWow64\cmd.execf
2011-01-19 17:29 . 2011-01-19 17:29 231424 ----a-w- c:\windows\Nsuxoa.exe
2011-01-19 16:22 . 2011-01-19 16:24 -------- d-----w- c:\programdata\eMule
2011-01-18 16:15 . 2010-11-10 05:35 8199504 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1CA493D4-5C75-4986-A94C-8CD989FB593A}\mpengine.dll
2011-01-17 12:16 . 2006-10-19 10:12 13632 ----a-w- c:\windows\SysWow64\drivers\AsIO.sys
2011-01-17 12:16 . 2006-01-10 23:50 24576 ----a-w- c:\windows\SysWow64\AsIO.dll
2011-01-17 12:16 . 2011-01-17 12:16 -------- d-----w- c:\program files (x86)\ASUS
2011-01-17 10:08 . 2010-10-16 05:17 720896 ----a-w- c:\windows\system32\odbc32.dll
2011-01-17 10:08 . 2010-10-16 05:16 495616 ----a-w- c:\program files\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 05:16 466944 ----a-w- c:\program files\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 05:16 1425408 ----a-w- c:\program files\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 05:16 258048 ----a-w- c:\program files\Common Files\System\msadc\msadco.dll
2011-01-17 10:08 . 2010-10-16 04:34 573440 ----a-w- c:\windows\SysWow64\odbc32.dll
2011-01-17 10:08 . 2010-10-16 04:33 372736 ----a-w- c:\program files (x86)\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 04:33 352256 ----a-w- c:\program files (x86)\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 04:33 987136 ----a-w- c:\program files (x86)\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 04:33 208896 ----a-w- c:\program files (x86)\Common Files\System\msadc\msadco.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-08 17:48 . 2010-11-29 19:47 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 121880 ----a-w- c:\windows\system32\OpenAL32.dll
2010-12-08 17:48 . 2010-11-29 19:47 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
.
((((((((((((((((((((((((((((( SnapShot@2011-01-20_17.11.04 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 18:28 30812 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-01-20 18:28 38404 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-01-09 10:22 . 2011-01-20 18:12 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 10:22 . 2011-01-20 18:12 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:12 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:46 . 2011-01-20 17:24 73256 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 18:26 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 18:28 9814 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1972227434-1425309753-392887519-1000_UserData.bin
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 18:25 . 2011-01-20 18:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 18:25 . 2011-01-20 18:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-01-20 18:32 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 15:18 . 2011-01-20 18:32 631054 c:\windows\system32\perfh005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 631054 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-01-20 18:32 106190 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 106190 c:\windows\system32\perfc009.dat
+ 2009-07-14 15:18 . 2011-01-20 18:32 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 04:45 . 2011-01-19 17:40 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
+ 2009-07-14 04:45 . 2011-01-20 17:15 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
- 2009-07-14 02:34 . 2011-01-20 17:00 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-01-20 17:31 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]
"PeerGuardian"="c:\program files (x86)\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-01-03 15028104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"AdobeCS4ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-01-09 834544]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
S3 Ph3xIB64;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
S3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-09-28 395264]
.
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-12-25 9650720]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2010-06-14 190536]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10.exe,-101"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx, 1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlDbg10.ocx, 1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-01-20 19:36:48
ComboFix-quarantined-files.txt 2011-01-20 18:36
ComboFix2.txt 2011-01-20 17:13
Před spuštěním: Volných bajtů: 14 476 152 832
Po spuštění: Volných bajtů: 14 224 130 048
- - End Of File - - 5FA034865CB112329E288007356E3321
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
Trojana mi hlasila Avira. Ovsem Level of Damage byl nizky - pak az se ukazalo, ze to tak nebylo....ehm. 
Re: Problem s Trojanem, prosim o pomoc.
Ktery soubor presneji 
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
Byl to TR/Dropper.Gen - nasel jsem to v reportu z Aviry...
Re: Problem s Trojanem, prosim o pomoc.
ComboFix je zakazano pouzite bez dozoru radce, jeho svevolnym pouzitim ztracite narok na podporu - uz hodnekrat dokazal CF sundat system...Tak jako pro Avenger je treba vymyslet skript tak i pro ComboFix, jelikoz neumi mazat vse...Takze mi dejte chvili, ja ho jdu splacnout...
Re: Problem s Trojanem, prosim o pomoc.
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
Collect:: c:\windows\Nsuxoa.exe c:\windows\SysWow64\cmd.execf Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=- "DAEMON Tools Lite"=- "Skype"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AdobeCS4ServiceManager"=- "Adobe Reader Speed Launcher"=- "Adobe ARM"=- File:: c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk RegLock:: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]- Ulozte vytvoreny TXT jako CFScript.txt
- Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)

- Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
ComboFix 11-01-19.04 - Vento 20.01.2011 21:42:41.3.2 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2047.901 [GMT 1:00]
Spuštěný z: c:\users\Vento\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Vento\Desktop\CFScript.txt
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FILE ::
"c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk"
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
c:\windows\Nsuxoa.exe
c:\windows\SysWow64\cmd.execf
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-12-20 do 2011-01-20 )))))))))))))))))))))))))))))))
.
2011-01-20 20:46 . 2011-01-20 20:46 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-20 19:24 . 2011-01-20 19:24 -------- d-----w- c:\program files (x86)\AxBx
2011-01-20 16:38 . 2011-01-20 19:46 -------- d-----w- c:\program files\trend micro
2011-01-20 16:38 . 2011-01-20 16:38 -------- d-----w- C:\rsit
2011-01-19 16:22 . 2011-01-19 16:24 -------- d-----w- c:\programdata\eMule
2011-01-18 16:15 . 2010-11-10 05:35 8199504 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1CA493D4-5C75-4986-A94C-8CD989FB593A}\mpengine.dll
2011-01-17 12:16 . 2006-10-19 10:12 13632 ----a-w- c:\windows\SysWow64\drivers\AsIO.sys
2011-01-17 12:16 . 2006-01-10 23:50 24576 ----a-w- c:\windows\SysWow64\AsIO.dll
2011-01-17 12:16 . 2011-01-17 12:16 -------- d-----w- c:\program files (x86)\ASUS
2011-01-17 10:08 . 2010-10-16 05:17 720896 ----a-w- c:\windows\system32\odbc32.dll
2011-01-17 10:08 . 2010-10-16 05:16 495616 ----a-w- c:\program files\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 05:16 466944 ----a-w- c:\program files\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 05:16 1425408 ----a-w- c:\program files\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 05:16 258048 ----a-w- c:\program files\Common Files\System\msadc\msadco.dll
2011-01-17 10:08 . 2010-10-16 04:34 573440 ----a-w- c:\windows\SysWow64\odbc32.dll
2011-01-17 10:08 . 2010-10-16 04:33 372736 ----a-w- c:\program files (x86)\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 04:33 352256 ----a-w- c:\program files (x86)\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 04:33 987136 ----a-w- c:\program files (x86)\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 04:33 208896 ----a-w- c:\program files (x86)\Common Files\System\msadc\msadco.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-08 17:48 . 2010-11-29 19:47 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 121880 ----a-w- c:\windows\system32\OpenAL32.dll
2010-12-08 17:48 . 2010-11-29 19:47 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
.
((((((((((((((((((((((((((((( SnapShot@2011-01-20_17.11.04 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 19:43 30900 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-01-20 19:43 38436 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-01-09 10:22 . 2011-01-20 19:24 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 10:22 . 2011-01-20 19:24 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 19:24 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:46 . 2011-01-20 17:24 73256 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 19:43 9814 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1972227434-1425309753-392887519-1000_UserData.bin
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 19:40 . 2011-01-20 19:40 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 19:40 . 2011-01-20 19:40 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-01-20 19:45 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 15:18 . 2011-01-20 19:45 631054 c:\windows\system32\perfh005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 631054 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-01-20 19:45 106190 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 106190 c:\windows\system32\perfc009.dat
+ 2009-07-14 15:18 . 2011-01-20 19:45 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 04:45 . 2011-01-19 17:40 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
+ 2009-07-14 04:45 . 2011-01-20 17:15 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
- 2009-07-14 02:34 . 2011-01-20 17:00 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-01-20 19:54 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"PeerGuardian"="c:\program files (x86)\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-01-09 834544]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
S3 Ph3xIB64;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
S3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-09-28 395264]
.
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-12-25 9650720]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2010-06-14 190536]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-01-20 21:49:42
ComboFix-quarantined-files.txt 2011-01-20 20:49
ComboFix2.txt 2011-01-20 18:36
ComboFix3.txt 2011-01-20 17:13
Před spuštěním: Volných bajtů: 16 365 367 296
Po spuštění: Volných bajtů: 16 078 548 992
- - End Of File - - D176678556C1D44D2AA54F10D7EF1498
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2047.901 [GMT 1:00]
Spuštěný z: c:\users\Vento\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Vento\Desktop\CFScript.txt
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FILE ::
"c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk"
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\users\Vento\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
c:\windows\Nsuxoa.exe
c:\windows\SysWow64\cmd.execf
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-12-20 do 2011-01-20 )))))))))))))))))))))))))))))))
.
2011-01-20 20:46 . 2011-01-20 20:46 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-20 19:24 . 2011-01-20 19:24 -------- d-----w- c:\program files (x86)\AxBx
2011-01-20 16:38 . 2011-01-20 19:46 -------- d-----w- c:\program files\trend micro
2011-01-20 16:38 . 2011-01-20 16:38 -------- d-----w- C:\rsit
2011-01-19 16:22 . 2011-01-19 16:24 -------- d-----w- c:\programdata\eMule
2011-01-18 16:15 . 2010-11-10 05:35 8199504 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1CA493D4-5C75-4986-A94C-8CD989FB593A}\mpengine.dll
2011-01-17 12:16 . 2006-10-19 10:12 13632 ----a-w- c:\windows\SysWow64\drivers\AsIO.sys
2011-01-17 12:16 . 2006-01-10 23:50 24576 ----a-w- c:\windows\SysWow64\AsIO.dll
2011-01-17 12:16 . 2011-01-17 12:16 -------- d-----w- c:\program files (x86)\ASUS
2011-01-17 10:08 . 2010-10-16 05:17 720896 ----a-w- c:\windows\system32\odbc32.dll
2011-01-17 10:08 . 2010-10-16 05:16 495616 ----a-w- c:\program files\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 05:16 466944 ----a-w- c:\program files\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 05:16 1425408 ----a-w- c:\program files\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 05:16 258048 ----a-w- c:\program files\Common Files\System\msadc\msadco.dll
2011-01-17 10:08 . 2010-10-16 04:34 573440 ----a-w- c:\windows\SysWow64\odbc32.dll
2011-01-17 10:08 . 2010-10-16 04:33 372736 ----a-w- c:\program files (x86)\Common Files\System\ado\msadox.dll
2011-01-17 10:08 . 2010-10-16 04:33 352256 ----a-w- c:\program files (x86)\Common Files\System\ado\msadomd.dll
2011-01-17 10:08 . 2010-10-16 04:33 987136 ----a-w- c:\program files (x86)\Common Files\System\ado\msado15.dll
2011-01-17 10:08 . 2010-10-16 04:33 208896 ----a-w- c:\program files (x86)\Common Files\System\msadc\msadco.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-08 17:48 . 2010-11-29 19:47 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2010-12-08 17:48 . 2010-11-29 19:47 121880 ----a-w- c:\windows\system32\OpenAL32.dll
2010-12-08 17:48 . 2010-11-29 19:47 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
.
((((((((((((((((((((((((((((( SnapShot@2011-01-20_17.11.04 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-19 17:47 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 18:08 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 19:43 30900 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-01-20 19:43 38436 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-01-09 10:22 . 2011-01-20 19:24 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 10:22 . 2011-01-20 19:24 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 10:22 . 2011-01-20 17:00 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2011-01-20 17:00 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:54 . 2011-01-20 19:24 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:46 . 2011-01-20 17:24 73256 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-01-09 11:30 . 2011-01-20 19:41 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-01-09 11:30 . 2011-01-20 16:28 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-01-09 10:49 . 2011-01-20 19:43 9814 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1972227434-1425309753-392887519-1000_UserData.bin
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 19:40 . 2011-01-20 19:40 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-01-20 19:40 . 2011-01-20 19:40 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-01-20 16:27 . 2011-01-20 16:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-01-20 19:45 615810 c:\windows\system32\perfh009.dat
+ 2009-07-14 15:18 . 2011-01-20 19:45 631054 c:\windows\system32\perfh005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 631054 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-01-20 19:45 106190 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-01-20 16:31 106190 c:\windows\system32\perfc009.dat
+ 2009-07-14 15:18 . 2011-01-20 19:45 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 15:18 . 2011-01-20 16:31 121708 c:\windows\system32\perfc005.dat
- 2009-07-14 04:45 . 2011-01-19 17:40 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
+ 2009-07-14 04:45 . 2011-01-20 17:15 3607895 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
- 2009-07-14 02:34 . 2011-01-20 17:00 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2011-01-20 19:54 10485760 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"PeerGuardian"="c:\program files (x86)\PeerGuardian2\pg2.exe" [2005-09-18 1421824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-25 1255736]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-01-09 834544]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
S2 TeamViewer5;TeamViewer 5;c:\program files (x86)\TeamViewer\Version5\TeamViewer_Service.exe [2009-12-17 185640]
S3 Ph3xIB64;Philips 713x Inbox PCI TV Card;c:\windows\system32\DRIVERS\Ph3xIB64.sys [2009-06-10 1627520]
S3 RTL8187;Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187.sys [2010-01-07 448512]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-09-28 395264]
.
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-12-25 9650720]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2010-06-14 190536]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-01-20 21:49:42
ComboFix-quarantined-files.txt 2011-01-20 20:49
ComboFix2.txt 2011-01-20 18:36
ComboFix3.txt 2011-01-20 17:13
Před spuštěním: Volných bajtů: 16 365 367 296
Po spuštění: Volných bajtů: 16 078 548 992
- - End Of File - - D176678556C1D44D2AA54F10D7EF1498
Re: Problem s Trojanem, prosim o pomoc.
Jak se chova PC 
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
No, moc dobry to neni, prijde mi, jakoby se po restartu vzdycky obnovilo (napadeni)...
Re: Problem s Trojanem, prosim o pomoc.
- Provedte aktualizaci - treti zalozka
- Provedte uplny sken - nic nemazte

- MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
-
Tomas Dolezal
- Návštěvník

- Příspěvky: 13
- Registrován: 02 Bře 2007 10:29
Re: Problem s Trojanem, prosim o pomoc.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Verze databáze: 5572
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22.1.2011 21:44:10
mbam-log-2011-01-22 (21-43-57).txt
Typ kontroly: Úplný test (C:\|D:\|E:\|)
Testované objekty: 334624
Uplynulý čas: 32 minut, 33 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 1
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 4
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\program files (x86)\square enix - eidos interactive\lara croft and the guardian of light\lcgollauncher.exe (Trojan.FakeAlert) -> No action taken.
c:\Qoobox\quarantine\C\Windows\nsuxoa.exe.vir (Trojan.FraudPack) -> No action taken.
d:\dokumenty\Gamesky\keygen\keygen-cod4.exe (Trojan.Agent.CK) -> No action taken.
d:\dokumenty\Gamesky\medal of honor\medal of honor 2010 crack-funkční\medal of honor 2010 crack-funkční\loader.dll (Riskware.Tool.CK) -> No action taken.
www.malwarebytes.org
Verze databáze: 5572
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22.1.2011 21:44:10
mbam-log-2011-01-22 (21-43-57).txt
Typ kontroly: Úplný test (C:\|D:\|E:\|)
Testované objekty: 334624
Uplynulý čas: 32 minut, 33 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 1
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 4
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\program files (x86)\square enix - eidos interactive\lara croft and the guardian of light\lcgollauncher.exe (Trojan.FakeAlert) -> No action taken.
c:\Qoobox\quarantine\C\Windows\nsuxoa.exe.vir (Trojan.FraudPack) -> No action taken.
d:\dokumenty\Gamesky\keygen\keygen-cod4.exe (Trojan.Agent.CK) -> No action taken.
d:\dokumenty\Gamesky\medal of honor\medal of honor 2010 crack-funkční\medal of honor 2010 crack-funkční\loader.dll (Riskware.Tool.CK) -> No action taken.
Re: Problem s Trojanem, prosim o pomoc.
Vse co nasel MBAM smazte, neni divu ze mate v PC trojany, kdyz si jej krmite keygeny 


Přispějete na provoz fóra?