Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Preventivka

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
PadiseK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 69
Registrován: 22 črc 2009 07:57

Preventivka

#1 Příspěvek od PadiseK »

Dobrý den ve spolek :) Po delší době bych si chtěl nechat zkontrolovat PC.

Předem díky :).

Logfile of random's system information tool 1.06 (written by random/random)
Run by Tomáš Paděra at 2011-02-27 18:36:20
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 21 GB (66%) free of 33 GB
Total RAM: 1023 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:31, on 27.2.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\TeamSpeak 3 Client\ts3client_win32.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\QIP Infium\infium.exe
C:\Program Files\Xfire\Xfire.exe
C:\Documents and Settings\Tomáš Paděra\Plocha\RSIT.exe
C:\Program Files\trend micro\Tomáš Paděra.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe

--
End of file - 4326 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Game_Booster_Startup.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-73586283-725345543-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-448539723-73586283-725345543-1003UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2011-01-19 2548552]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2010-08-12 2215064]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-10-16 13851752]
"nwiz"=C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [2010-08-26 1753192]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service]
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe [2007-09-14 140568]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AcronisTimounterMonitor]
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-09-14 905056]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Config]
E:\Ejčik\Age Of Empires ii\Config.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DeathAdder]
C:\Program Files\Razer\DeathAdder\razerhid.exe [2009-09-22 163840]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Tomáš Paděra\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2010-10-08 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
C:\WINDOWS\SOUNDMAN.EXE [2004-12-22 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrueImageMonitor.exe]
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-09-14 2595480]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^HP Digital Imaging Monitor.lnk]
C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Microsoft Office.lnk]
C:\PROGRA~1\MICROS~2\Office10\OSA.EXE [2001-02-13 83360]

C:\Documents and Settings\Tomáš Paděra\Nabídka Start\Programy\Po spuštění
Xfire.lnk - C:\Program Files\Xfire\Xfire.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=" C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 3 months======

2011-02-09 16:32:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2478971$
2011-02-09 16:32:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2485376$
2011-02-09 16:32:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2479628$
2011-02-09 16:32:12 ----HDC---- C:\WINDOWS\$NtUninstallKB2483185$
2011-02-09 16:30:14 ----HDC---- C:\WINDOWS\$NtUninstallKB2476687$
2011-02-09 16:29:49 ----HDC---- C:\WINDOWS\$NtUninstallKB2482017$
2011-02-09 16:29:34 ----HDC---- C:\WINDOWS\$NtUninstallKB2478960$
2011-02-09 16:29:10 ----HDC---- C:\WINDOWS\$NtUninstallKB2393802$
2011-01-17 16:56:01 ----D---- C:\Program Files\IObit
2011-01-15 19:05:06 ----D---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\Xfire
2011-01-15 19:05:01 ----D---- C:\Program Files\Xfire
2011-01-14 21:58:59 ----D---- C:\Program Files\Game Booster Premium 2.0 Retail
2011-01-12 17:34:49 ----HDC---- C:\WINDOWS\$NtUninstallKB2419632$
2011-01-07 14:36:32 ----D---- C:\Program Files\Common Files\Skype
2011-01-07 14:36:26 ----RD---- C:\Program Files\Skype
2011-01-02 15:58:20 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-12-23 12:58:33 ----D---- C:\Program Files\Defraggler
2010-12-16 14:50:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2296199$
2010-12-16 14:50:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2443105$
2010-12-16 14:49:59 ----HDC---- C:\WINDOWS\$NtUninstallKB2440591$
2010-12-16 14:49:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2443685$
2010-12-16 14:49:47 ----HDC---- C:\WINDOWS\$NtUninstallKB2436673$
2010-12-16 14:49:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2467659$
2010-12-16 14:49:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2416400$
2010-12-16 14:47:46 ----HDC---- C:\WINDOWS\$NtUninstallKB2423089$
2010-12-12 17:07:29 ----SHD---- C:\WINDOWS\ftpcache
2010-12-12 17:07:16 ----A---- C:\WINDOWS\game.ini
2010-12-12 16:54:34 ----A---- C:\WINDOWS\system32\muweb.dll
2010-12-12 16:54:34 ----A---- C:\WINDOWS\system32\mucltui.dll
2010-12-12 16:20:05 ----D---- C:\Program Files\trend micro
2010-12-12 16:20:03 ----D---- C:\rsit
2010-12-11 13:38:58 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2010-12-10 18:22:17 ----DC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2010-12-10 18:22:12 ----DC---- C:\WINDOWS\$NtUninstallKB929399$
2010-12-10 18:21:47 ----DC---- C:\WINDOWS\$NtUninstallKB939683$
2010-12-10 18:13:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Office Genuine Advantage
2010-12-10 18:06:50 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-12-10 18:06:21 ----D---- C:\Program Files\Windows Media Connect 2
2010-12-10 18:06:10 ----DC---- C:\WINDOWS\$NtUninstallwmp11$
2010-12-10 18:05:05 ----DC---- C:\WINDOWS\$NtUninstallWMFDist11$
2010-12-10 18:01:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage

======List of files/folders modified in the last 3 months======

2011-02-27 18:36:23 ----D---- C:\WINDOWS\Temp
2011-02-27 18:21:30 ----D---- C:\Program Files\QIP Infium
2011-02-27 17:10:02 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2011-02-27 14:20:32 ----D---- C:\WINDOWS\system32\CatRoot2
2011-02-26 21:01:59 ----D---- C:\WINDOWS
2011-02-26 19:38:31 ----D---- C:\Program Files\CCleaner
2011-02-18 23:52:20 ----D---- C:\WINDOWS\Debug
2011-02-15 16:58:07 ----D---- C:\WINDOWS\system32
2011-02-15 15:17:34 ----HD---- C:\WINDOWS\inf
2011-02-15 15:17:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-02-15 15:15:04 ----A---- C:\WINDOWS\system32\MRT.exe
2011-02-15 15:15:01 ----D---- C:\WINDOWS\Prefetch
2011-02-12 20:24:37 ----D---- C:\WINDOWS\system32\config
2011-02-12 20:24:29 ----D---- C:\WINDOWS\system32\wbem
2011-02-12 20:24:29 ----D---- C:\WINDOWS\Registration
2011-02-12 20:19:20 ----D---- C:\WINDOWS\system32\ias
2011-02-12 20:10:00 ----A---- C:\WINDOWS\ModemLog_Lucent Win Modem.txt
2011-02-11 21:52:37 ----D---- C:\WINDOWS\system32\CatRoot
2011-02-11 21:36:37 ----D---- C:\WINDOWS\security
2011-02-11 21:36:31 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-02-09 16:28:50 ----HD---- C:\WINDOWS\$hf_mig$
2011-02-06 17:47:58 ----SD---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\Microsoft
2011-02-04 11:09:34 ----D---- C:\WINDOWS\system32\drivers
2011-01-28 22:23:43 ----D---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\HLSW
2011-01-27 19:40:13 ----D---- C:\Program Files\Opera
2011-01-21 15:44:07 ----A---- C:\WINDOWS\system32\shimgvw.dll
2011-01-21 15:44:07 ----A---- C:\WINDOWS\system32\shell32.dll
2011-01-17 16:56:01 ----RD---- C:\Program Files
2011-01-16 22:20:28 ----SHD---- C:\WINDOWS\Installer
2011-01-16 22:20:28 ----D---- C:\Config.Msi
2011-01-14 21:54:39 ----SD---- C:\WINDOWS\Tasks
2011-01-14 21:42:33 ----D---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\IObit
2011-01-14 21:11:55 ----D---- C:\Documents and Settings\All Users\Data aplikací\IObit
2011-01-12 16:20:09 ----D---- C:\Documents and Settings\All Users\Data aplikací\Comodo
2011-01-11 20:38:55 ----A---- C:\WINDOWS\system32\guard32.dll
2011-01-10 20:25:17 ----D---- C:\Program Files\Speccy
2011-01-07 15:09:02 ----A---- C:\WINDOWS\system32\atmfd.dll
2011-01-07 14:39:41 ----D---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\Skype
2011-01-07 14:36:53 ----D---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\skypePM
2011-01-07 14:36:32 ----D---- C:\Program Files\Common Files
2011-01-07 14:36:22 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2010-12-23 11:38:42 ----D---- C:\Documents and Settings\Tomáš Paděra\Data aplikací\TS3Client
2010-12-22 13:34:22 ----A---- C:\WINDOWS\system32\kerberos.dll
2010-12-20 23:14:39 ----A---- C:\WINDOWS\system32\wininet.dll
2010-12-20 23:14:39 ----A---- C:\WINDOWS\system32\urlmon.dll
2010-12-20 23:14:39 ----A---- C:\WINDOWS\system32\shdocvw.dll
2010-12-20 23:14:38 ----A---- C:\WINDOWS\system32\mstime.dll
2010-12-20 23:14:38 ----A---- C:\WINDOWS\system32\mshtmled.dll
2010-12-20 23:14:38 ----A---- C:\WINDOWS\system32\mshtml.dll
2010-12-20 23:14:37 ----A---- C:\WINDOWS\system32\iepeers.dll
2010-12-20 23:14:37 ----A---- C:\WINDOWS\system32\ieencode.dll
2010-12-20 23:14:37 ----A---- C:\WINDOWS\system32\browseui.dll
2010-12-20 18:25:50 ----A---- C:\WINDOWS\system32\lsasrv.dll
2010-12-19 16:03:26 ----D---- C:\Program Files\TeamSpeak 3 Client
2010-12-16 14:47:47 ----D---- C:\Program Files\Outlook Express
2010-12-12 16:49:23 ----D---- C:\WINDOWS\system32\LogFiles
2010-12-12 16:49:18 ----D---- C:\Program Files\Windows Media Player
2010-12-12 16:48:59 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-12-12 16:47:50 ----D---- C:\WINDOWS\WinSxS
2010-12-12 15:17:05 ----HD---- C:\Program Files\InstallShield Installation Information
2010-12-12 15:05:46 ----D---- C:\Program Files\Common Files\InstallShield
2010-12-11 14:31:33 ----A---- C:\WINDOWS\system32\ATHPRXY(2).DLL
2010-12-10 18:34:28 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-12-10 18:06:31 ----A---- C:\WINDOWS\win.ini
2010-12-10 18:06:17 ----D---- C:\WINDOWS\Help
2010-12-10 18:00:20 ----D---- C:\WINDOWS\SoftwareDistribution
2010-12-09 16:15:19 ----A---- C:\WINDOWS\system32\ntdll.dll
2010-12-09 16:14:08 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2010-12-09 16:14:04 ----A---- C:\WINDOWS\system32\ntkrnlpa.exe
2010-12-09 15:30:13 ----A---- C:\WINDOWS\system32\csrsrv.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 42496]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2011-01-11 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2011-01-11 27576]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2010-08-03 95896]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-08-04 140752]
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2010-10-09 44384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 danewFltr;NewDeathAdder Mouse; C:\WINDOWS\system32\drivers\danew.sys [2009-04-21 11136]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ltmodem5;LT Modem Driver; C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys [2004-08-17 606556]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2010-10-16 9623680]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-04-05 33536]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-04-05 12928]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2010-10-08 9856]
R3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2007-09-14 427288]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2011-01-19 1803224]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2010-08-12 810144]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2010-10-16 156776]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-10-08 75064]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2011-02-27 214520]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe [2007-09-14 492600]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2010-08-12 33584]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Preventivka

#2 Příspěvek od Rudy »

Log vypadá čistý.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

PadiseK
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 69
Registrován: 22 črc 2009 07:57

Re: Preventivka

#3 Příspěvek od PadiseK »

Díky!

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Preventivka

#4 Příspěvek od Rudy »

Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět