Kontrola logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Kontrola logu

#1 Příspěvek od Frydrynho »

Ahoj, chtěl bych poprosit o kontrolu. Log je z mwav. Děkuji.

08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {D20EA4E1-3957-11d2-A40B-0C5020524152} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {D20EA4E1-3957-11d2-A40B-0C5020524153} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {EFA24E61-B078-11d0-89E4-00C04FC9E26E} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {EFA24E62-B078-11d0-89E4-00C04FC9E26E} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {0A89A860-D7B1-11CE-8350-444553540000} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {A5E46E3A-8849-11D1-9D8C-00C04FC99D61} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {131A6951-7F78-11D0-A979-00C04FD705A2} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - ERROR(3)!!! Invalid Entry {9461b922-3c5a-11d2-bf8b-00c04fb93661} = %SystemRoot%\system32\shdocvw.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
08 III 2011 10:49:39 - Scanning HKCR\Protocols\Filter
08 III 2011 10:49:39 - Scanning HKCR\Protocols\Handler
08 III 2011 10:49:39 - Scanning HKCR\Protocols\Name-Space Handler
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
08 III 2011 10:49:39 - Scanning HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
08 III 2011 10:49:39 - Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
08 III 2011 10:49:39 - Scanning HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AEDEBUG
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
08 III 2011 10:49:39 - Scanning HKCU\Control Panel\Desktop
08 III 2011 10:49:39 - Scanning HKLM\SYSTEM\CurrentControlSet\Control\WOW
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
08 III 2011 10:49:39 - Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Run
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Run
08 III 2011 10:49:39 - Scanning HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
08 III 2011 10:49:40 - Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
08 III 2011 10:49:40 - Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
08 III 2011 10:49:40 - Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
08 III 2011 10:49:40 - Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
08 III 2011 10:49:40 - Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
08 III 2011 10:49:40 - Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
08 III 2011 10:49:40 - Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
08 III 2011 10:49:40 - Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup
08 III 2011 10:49:40 - Scanning HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
08 III 2011 10:49:40 - Scanning HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
08 III 2011 10:49:40 - Scanning HKCR\txtfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\comfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\exefile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\dllfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\batfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\piffile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\scrfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\scrfile\shell\config\command
08 III 2011 10:49:40 - Scanning HKCR\regfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\htmlfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\htafile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\jsfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\jsefile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\vbsfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\vbefile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\wshfile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\wsffile\shell\open\command
08 III 2011 10:49:40 - Scanning HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\command
08 III 2011 10:49:48 - ** Value in HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\main/Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
08 III 2011 10:49:48 - ** Value in HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\main/Start Page = http://www.inbox.com/homepage.aspx?tbid=80093&lng=cs
08 III 2011 10:49:48 - ***** Scanning System32 Folders *****
08 III 2011 10:49:48 - Scanning C:\WINDOWS Directory
08 III 2011 10:49:54 - Scanning C:\WINDOWS\system32 Directory

08 III 2011 10:51:15 - Scanning C:\Documents and Settings\Zdenek\Local Settings\Temp Directory
08 III 2011 10:51:39 - ***** Scanning All Drives *****
08 III 2011 10:51:39 - Scanning C:\ Drive
08 III 2011 16:30:23 - ***** Checking for specific ITW Viruses *****

08 III 2011 16:30:23 - ***** Scanning complete. *****
08 III 2011 16:30:23 - Total Objects Scanned: 296824
08 III 2011 16:30:23 - Total Critical Objects: 79
08 III 2011 16:30:23 - Total Disinfected Objects: 0
08 III 2011 16:30:23 - Total Objects Renamed: 4
08 III 2011 16:30:23 - Total Deleted Objects: 75
08 III 2011 16:30:23 - Total Errors: 21
08 III 2011 16:30:23 - Time Elapsed: 04:31:04
08 III 2011 16:30:23 - Virus Database Date: 08 Mar 2011
08 III 2011 16:30:23 - Virus Database Count: 6793316

08 III 2011 16:30:23 - Scan Completed.



File C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll infected by "Heur.Malware.CA (ES)" Virus! Action Taken: File Renamed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "MyWebSearchEmailPlugin Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "My Web Search Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "My Web Search Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "My Web Search Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "mwsoemon Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "mwsoemon Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "funwebproducts Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "Fix Tool Corrupted Adware/Spyware" found in File System! Action Taken: File Deleted.
Object "FunWebProducts Adware" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: Entries Removed.
Object "Crawler Browser Plugin" found in File System! Action Taken: File Deleted.
File C:\Documents and Settings\Zdenek\My Documents\Battlefield 2\LogoCache\www.rackage.com\banners\bf2banner.jpg infected by "Heur.Malware.CA (ES)" Virus! Action Taken: File Renamed.
File C:\Program Files\JDownloader\downloads\ee2_we4\Call of Duty4\keygen\rzr-cod4.exe infected by "not-a-virus.Keygen.CoD4.TE (ES)" Virus! Action Taken: File Renamed.
File C:\Program Files\Master of Defense\rmknkjm.exe infected by "Backdoor.Generic.136664 (DB)" Virus! Action Taken: File Renamed.

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#2 Příspěvek od tuvok07 »

Mhmm.... MWAV zřejmě vše odstranil, jsou nějaké problémy?
Crackům bych se raději vyhnul
File C:\Program Files\JDownloader\downloads\ee2_we4\Call of Duty4\keygen\rzr-cod4.exe infected by "not-a-virus.Keygen.CoD4.TE (ES)" Virus! Action Taken: File Renamed.
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Re: Kontrola logu

#3 Příspěvek od Frydrynho »

Dnes jsem spustil originál hru a comodo mi napsal, že ten exe soubor se pokouší o injektáž (nebo něco podobného, teď nevím přesně).

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#4 Příspěvek od tuvok07 »

No, je zřejmě odstraněný. Proveďte kontrolu antivirem, případně úplný scan podle návodu zde - http://www.viry.cz/forum/viewtopic.php?f=29&t=67229 - nemažte, pouze vložte log.
Tu hru jste ale měl zřejmě původně ilegální, že? Pokud tam máte ještě něco takhle, tak vás upozorňuji, že problémy s nelegálním softwarem zde neřešíme. :ninja:
A vložte i log z RSIT.
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Re: Kontrola logu

#5 Příspěvek od Frydrynho »

Ne, ta hra je opravdu originál. Žádný crack, nic takového.

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#6 Příspěvek od tuvok07 »

Já tam vidím jasně keygen - tedy generátor klíčů.
No nic, udělejte mi ten MBAM.
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Avatar uživatele
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 Říj 2004 07:00
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Kontrola logu

#7 Příspěvek od riffman »

omlouvam se za vstup
Frydrynho napsal:Ne, ta hra je opravdu originál. Žádný crack, nic takového.
log z MWAV napsal:File C:\Program Files\JDownloader\downloads\ee2_we4\Call of Duty4\keygen\rzr-cod4.exe infected by "not-a-virus.Keygen.CoD4.TE (ES)" Virus
tohle je zrejme simulator chovu zizal, ze?

nezlobte se na mne, ale blbce z kolegy nejspis delat opravdu nemusite, svoji praci zde dela dobre a takovehle jednani si nezaslouzi
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Re: Kontrola logu

#8 Příspěvek od Frydrynho »

To se jedná o jinou hru, tohle se stalo u toho originálu. Každopádně teď mi nejde spustit explorer.exe, takže to asi stejně budu muset přeinstalovat, ale i tak děkuji.

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#9 Příspěvek od tuvok07 »

Hele chlapče - i když se jedná o jinou hru, máte jí NELEGÁLNĚ, jasné? Přečtěte si naše pravidla, udělejte čelem vzad, polijte se studenou vodou a zamyslete se. A dejte sem konečně ten log z RSIT.
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Re: Kontrola logu

#10 Příspěvek od Frydrynho »

Omlouvám se, nechci z nikoho dělat blbce. Mám tam nelegální software, ale comodo mi hlásil injektáž u hry, kterou mám koupenou. Teď ale nejde spustit explorer, jen se zapne a okamžitě se vypne. Předtím se nespustil vůbec, jen to napsalo hlášku, že není soubor shdocvw.dll a když jsem ho stáhnul tak se sice zapne ale hned se vypne. Tady je log z rsit:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Zdenek at 2011-03-08 18:48:28
Microsoft Windows XP Professional Service Pack 3
System drive C: has 23 GB (7%) free of 305 GB
Total RAM: 2045 MB (71% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:48:37, on 8.3.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Application Updater\ApplicationUpdater.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Winamp\winamp.exe
C:\Documents and Settings\Zdenek\My Documents\Graveyard\RSIT.exe
C:\Program Files\trend micro\Zdenek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inbox.com/homepage.aspx?tbid=80093&lng=cs
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60040
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo ... TbId=60040
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Inbox Toolbar - {D3D233D5-9F6D-436C-B6C7-E63F77503B30} - C:\PROGRA~1\INBOXT~1\Inbox.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSof2.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Zdenek\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
O2 - BHO: Inbox Toolbar - {D3D233D5-9F6D-436C-B6C7-E63F77503B30} - C:\PROGRA~1\INBOXT~1\Inbox.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSof2.dll
O3 - Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
O3 - Toolbar: (no name) - {D5D47440-0750-463D-BAEF-A47D02414806} - (no file)
O3 - Toolbar: &Inbox Toolbar - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - C:\PROGRA~1\INBOXT~1\Inbox.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Launch LgDeviceAgent] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [mwavscan_autoscan] "C:\DOCUME~1\Zdenek\LOCALS~1\Temp\mexetmp.ex~" /s /AUTORUNBOOT
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs"
O4 - HKCU\..\RunOnce: [TSClientAXDisabler] cmd.exe /C "%systemroot%\Installer\TSClientMsiTrans\tscdsbl.bat"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - S-1-5-18 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Default user')
O4 - .DEFAULT Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... p=ZJfox000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/G ... meHost.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A7B61EE-9738-4610-82B5-0860FCFCC23C}: NameServer = 156.154.70.25,156.154.71.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A7B61EE-9738-4610-82B5-0860FCFCC23C}: NameServer = 156.154.70.25,156.154.71.25
O18 - Protocol: inbox - {37540F19-DD4C-478B-B2DF-C19281BCAF27} - C:\PROGRA~1\INBOXT~1\Inbox.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 10050 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
Conduit Engine - C:\Program Files\ConduitEngine\ConduitEngine.dll [2010-10-18 3908192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}]
Softonic-Eng7 Toolbar - C:\Program Files\Softonic-Eng7\tbSof2.dll [2010-10-18 3908192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Documents and Settings\Zdenek\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll [2009-06-17 119808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}]
Inbox Toolbar - C:\PROGRA~1\INBOXT~1\Inbox.dll [2011-02-10 871928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-11-24 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-11-24 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - Softonic-Eng7 Toolbar - C:\Program Files\Softonic-Eng7\tbSof2.dll [2010-10-18 3908192]
{B922D405-6D13-4A2B-AE89-08A030DA4402}
{D5D47440-0750-463D-BAEF-A47D02414806}
{D7E97865-918F-41E4-9CD0-25AB1C574CE8} - &Inbox Toolbar - C:\PROGRA~1\INBOXT~1\Inbox.dll [2011-02-10 871928]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-04-28 61440]
"SigmatelSysTrayApp"=C:\WINDOWS\stsystra.exe [2005-03-22 339968]
"Launch LgDeviceAgent"=C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe [2009-08-13 357384]
"Launch LCDMon"=C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe [2009-08-13 1573384]
"Launch LGDCore"=C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe [2009-08-13 3161608]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2011-01-21 2548552]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"mwavscan_autoscan"=C:\DOCUME~1\Zdenek\LOCALS~1\Temp\mexetmp.ex~ [2011-03-08 2533960]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 630784]
"UberIcon"=C:\Program Files\UberIcon\UberIcon Manager.exe [2007-08-17 159744]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"TSClientMSIUninstaller"=cmd.exe /C cscript C:\WINDOWS\Installer\TSClientMsiTrans\tscuinst.vbs []
"TSClientAXDisabler"=cmd.exe /C C:\WINDOWS\Installer\TSClientMsiTrans\tscdsbl.bat []

C:\Documents and Settings\Zdenek\Start Menu\Programs\Startup
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-04-29 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2008-05-02 72208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-03-20 200064]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2008-07-12 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=153

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveTypeAutoRun"=153

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Winamp Remote\bin\Orb.exe"="C:\Program Files\Winamp Remote\bin\Orb.exe:*:Enabled:Orb"
"C:\Program Files\Winamp Remote\bin\OrbTray.exe"="C:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Enabled:OrbTray"
"C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe"="C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\Java\jre6\launch4j-tmp\JDownloader.exe"="C:\Program Files\Java\jre6\launch4j-tmp\JDownloader.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\WINDOWS\system32\java.exe"="C:\WINDOWS\system32\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Electronic Arts\Dead Space\Dead Space.exe"="C:\Program Files\Electronic Arts\Dead Space\Dead Space.exe:*:Enabled:Dead Space ™"
"C:\Program Files\Firefly Studios\Stronghold 2\Stronghold2.exe"="C:\Program Files\Firefly Studios\Stronghold 2\Stronghold2.exe:*:Enabled:Stronghold 2"
"C:\Documents and Settings\Zdenek\My Documents\Graveyard\rad-degd\radiance-demigod\bin\Demigod.exe"="C:\Documents and Settings\Zdenek\My Documents\Graveyard\rad-degd\radiance-demigod\bin\Demigod.exe:*:Enabled:Demigod Application"
"C:\Program Files\rad-degd\radiance-demigod\bin\Demigod.exe"="C:\Program Files\rad-degd\radiance-demigod\bin\Demigod.exe:*:Enabled:Demigod Application"
"C:\Program Files\LucasArts\Star Wars Jedi Knight Jedi Academy\GameData\jamp.exe"="C:\Program Files\LucasArts\Star Wars Jedi Knight Jedi Academy\GameData\jamp.exe:*:Enabled:Jedi Academy MultiPlayer"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV.exe"="C:\Program Files\Rockstar Games\Grand Theft Auto IV\GTAIV.exe:*:Enabled:Grand Theft Auto IV"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\Java\jre6\bin\java.exe"="C:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Graphisoft\ArchiCAD 12\ArchiCAD.exe"="C:\Program Files\Graphisoft\ArchiCAD 12\ArchiCAD.exe:*:Enabled:ArchiCAD 12.0.0 Component"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Documents and Settings\Zdenek\My Documents\Graveyard\SC2-battlereport-4_ESRB-downloader.exe"="C:\Documents and Settings\Zdenek\My Documents\Graveyard\SC2-battlereport-4_ESRB-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Documents and Settings\Zdenek\My Documents\Graveyard\SC2_StoryModeGameplay_Xvid_ESRB.avi-downloader.exe"="C:\Documents and Settings\Zdenek\My Documents\Graveyard\SC2_StoryModeGameplay_Xvid_ESRB.avi-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\Garena\Garena.exe"="C:\Program Files\Garena\Garena.exe:*:Enabled:Garena"
"C:\Program Files\Steam\SteamApps\common\call of duty modern warfare 2\iw4sp.exe"="C:\Program Files\Steam\SteamApps\common\call of duty modern warfare 2\iw4sp.exe:*:Enabled:Call of Duty: Modern Warfare 2"
"C:\Program Files\Steam\SteamApps\common\call of duty modern warfare 2\iw4mp.exe"="C:\Program Files\Steam\SteamApps\common\call of duty modern warfare 2\iw4mp.exe:*:Enabled:Call of Duty: Modern Warfare 2 - Multiplayer"
"C:\Program Files\StarCraft II\StarCraft II.exe"="C:\Program Files\StarCraft II\StarCraft II.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\StarCraft II\Versions\Base15405\SC2.exe"="C:\Program Files\StarCraft II\Versions\Base15405\SC2.exe:*:Enabled:StarCraft II"
"C:\Program Files\Logitech\Vid\Vid.exe"="C:\Program Files\Logitech\Vid\Vid.exe:*:Enabled:Logitech Vid HD"
"C:\Program Files\EA GAMES\Battlefield 2\BF2.exe"="C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:*:Enabled:Battlefield 2"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour Service"
"C:\Program Files\Activision\Apache Air Assault\launcher.exe"="C:\Program Files\Activision\Apache Air Assault\launcher.exe:*:Enabled:Apache: Air Assault Launcher"
"C:\Program Files\Activision\Apache Air Assault\yuPlay\yuplay.exe"="C:\Program Files\Activision\Apache Air Assault\yuPlay\yuplay.exe:*:Enabled:Apache: Air Assault - yuPlay client"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-03-08 18:48:29 ----D---- C:\Program Files\trend micro
2011-03-08 18:48:28 ----D---- C:\rsit
2011-03-08 18:08:48 ----D---- C:\WINDOWS\LastGood
2011-03-08 18:07:35 ----A---- C:\WINDOWS\OEWABLog.txt
2011-03-08 18:06:35 ----D---- C:\WINDOWS\Prefetch
2011-03-08 18:03:30 ----D---- C:\WINDOWS\LastGood.Tmp
2011-03-08 18:01:57 ----A---- C:\WINDOWS\setuplog.txt
2011-03-08 18:01:20 ----N---- C:\WINDOWS\system32\smtpapi.dll
2011-03-08 18:01:20 ----N---- C:\WINDOWS\system32\rwnh.dll
2011-03-08 18:01:20 ----N---- C:\WINDOWS\system32\drivers\irbus.sys
2011-03-08 18:01:20 ----N---- C:\WINDOWS\system32\comsdupd.exe
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\slserv.exe
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\slrundll.exe
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\slgen.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\slextspk.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\slcoinst.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\s3gnb.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2011-03-08 18:01:19 ----N---- C:\WINDOWS\slrundll.exe
2011-03-08 18:01:19 ----D---- C:\WINDOWS\system32\bits
2011-03-08 17:58:12 ----D---- C:\WINDOWS\ServicePackFiles
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1snxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1raxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\ati1btxx.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\amdagp.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\alim1541.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\agpcpq.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\agp440.sys
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv11nt5.dll
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv09nt5.dll
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv08nt5.dll
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv07nt5.dll
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv05nt5.dll
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv02nt5.dll
2011-03-08 17:58:03 ----N---- C:\WINDOWS\system32\drivers\adv01nt5.dll
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\bthpan.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\bthmodem.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\bthenum.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atv10nt5.dll
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atv06nt5.dll
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atv04nt5.dll
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atv02nt5.dll
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atv01nt5.dll
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinxsxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinxbxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atintuxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinttxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinsnxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinrvxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinraxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinpdxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinmdxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\atinbtxx.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2011-03-08 17:58:02 ----N---- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\mutohpen.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\mtxparhm.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\mtlstrm.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\hidir.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\hidbth.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\gagp30kx.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\bthusb.sys
2011-03-08 17:58:01 ----N---- C:\WINDOWS\system32\drivers\bthprint.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\watv10nt.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\watv06nt.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\wadv11nt.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\wadv09nt.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\wadv08nt.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\wadv07nt.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\wacompen.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\viaagp.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\vchnt5.dll
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\usb8023x.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\uagp35.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\smbali.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\slwdmsup.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\slnthal.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\slntamr.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\slnt7554.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\sisagp.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\siint5.dll
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\s3gnbm.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\rndismpx.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\rfcomm.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\recagent.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\nv4_mini.sys
2011-03-08 17:58:00 ----N---- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2011-03-08 17:57:30 ----A---- C:\WINDOWS\000001_.tmp
2011-03-08 17:34:39 ----A---- C:\WINDOWS\system32\shdocvw.dll
2011-03-08 16:58:40 ----A---- C:\WINDOWS\ntbtlog.txt
2011-03-08 10:46:29 ----AD---- C:\WINDOWS\rundll16.exe
2011-03-08 10:46:29 ----AD---- C:\WINDOWS\logo1_.exe
2011-03-08 10:44:04 ----AD---- C:\WINDOWS\VDLL.DLL
2011-03-08 10:44:04 ----AD---- C:\WINDOWS\system32\runouce.exe
2011-03-08 10:44:04 ----AD---- C:\WINDOWS\RUNDL132.EXE
2011-03-08 10:44:04 ----AD---- C:\WINDOWS\logo_1.exe
2011-03-08 10:25:51 ----A---- C:\WINDOWS\system32\msvcr80.dll
2011-03-08 10:25:50 ----A---- C:\WINDOWS\system32\msvcp80.dll
2011-03-08 10:25:49 ----A---- C:\WINDOWS\system32\eEmpty.exe
2011-03-08 10:25:41 ----A---- C:\WINDOWS\system32\TASKMGR.COM
2011-03-08 10:25:41 ----A---- C:\WINDOWS\system32\T.COM
2011-03-08 10:25:41 ----A---- C:\WINDOWS\REGEDIT.COM
2011-03-08 10:25:41 ----A---- C:\WINDOWS\R.COM
2011-03-08 10:25:39 ----D---- C:\Program Files\Common Files\MicroWorld
2011-03-08 10:25:06 ----D---- C:\Documents and Settings\All Users\Application Data\MicroWorld
2011-03-08 10:18:38 ----D---- C:\Documents and Settings\Zdenek\Application Data\Download Manager
2011-02-23 01:54:09 ----D---- C:\Program Files\GamePark2
2011-02-15 17:04:13 ----D---- C:\Program Files\FX2business
2011-02-12 17:02:00 ----D---- C:\Program Files\Crawler
2011-02-12 17:01:35 ----D---- C:\Documents and Settings\Zdenek\Application Data\Inbox Toolbar
2011-02-12 17:01:32 ----D---- C:\Program Files\Inbox Toolbar
2011-02-10 22:55:22 ----D---- C:\WINDOWS\Empire Total War v1.4 Update
2011-02-10 20:47:50 ----D---- C:\Program Files\Empire Total War
2011-02-09 19:03:33 ----HDC---- C:\WINDOWS\$NtUninstallKB2478971$
2011-02-09 19:03:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2485376$
2011-02-09 19:03:11 ----HDC---- C:\WINDOWS\$NtUninstallKB2479628$
2011-02-09 19:02:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2483185$
2011-02-09 18:57:52 ----HDC---- C:\WINDOWS\$NtUninstallKB2476687$
2011-02-09 18:57:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2478960$
2011-02-09 18:56:45 ----HDC---- C:\WINDOWS\$NtUninstallKB2393802$

======List of files/folders modified in the last 1 months======

2011-03-08 18:48:29 ----RD---- C:\Program Files
2011-03-08 18:21:49 ----D---- C:\Documents and Settings\Zdenek\Application Data\Winamp
2011-03-08 18:09:55 ----D---- C:\Program Files\Mozilla Firefox
2011-03-08 18:09:09 ----HD---- C:\WINDOWS\inf
2011-03-08 18:08:57 ----D---- C:\WINDOWS
2011-03-08 18:08:48 ----D---- C:\WINDOWS\system32\CatRoot2
2011-03-08 18:07:40 ----D---- C:\WINDOWS\system32
2011-03-08 18:07:39 ----D---- C:\WINDOWS\Temp
2011-03-08 18:07:35 ----D---- C:\WINDOWS\Debug
2011-03-08 18:06:51 ----D---- C:\WINDOWS\system32\logishrd
2011-03-08 18:05:08 ----D---- C:\WINDOWS\security
2011-03-08 18:05:07 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-03-08 18:03:30 ----D---- C:\WINDOWS\system32\drivers
2011-03-08 18:02:13 ----D---- C:\WINDOWS\system32\CatRoot
2011-03-08 18:01:22 ----D---- C:\WINDOWS\WinSxS
2011-03-08 18:01:21 ----D---- C:\Program Files\Messenger
2011-03-08 18:01:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-08 18:01:20 ----D---- C:\WINDOWS\system32\inetsrv
2011-03-08 18:01:20 ----D---- C:\WINDOWS\Help
2011-03-08 18:01:19 ----SHD---- C:\WINDOWS\Installer
2011-03-08 17:58:11 ----D---- C:\Program Files\Outlook Express
2011-03-08 17:58:10 ----D---- C:\WINDOWS\system32\usmt
2011-03-08 17:57:25 ----D---- C:\WINDOWS\ehome
2011-03-08 16:58:53 ----SHD---- C:\WINDOWS\CSC
2011-03-08 15:32:46 ----D---- C:\Documents and Settings\Zdenek\Application Data\Skype
2011-03-08 12:23:26 ----A---- C:\WINDOWS\NeroDigital.ini
2011-03-08 12:15:03 ----D---- C:\Program Files\Master of Defense
2011-03-08 10:49:36 ----D---- C:\Program Files\Internet Explorer
2011-03-08 10:47:55 ----D---- C:\Program Files\PowerISO
2011-03-08 10:30:40 ----D---- C:\Program Files\CCleaner
2011-03-08 10:25:39 ----D---- C:\Program Files\Common Files
2011-03-08 10:25:38 ----SHD---- C:\System Volume Information
2011-03-08 09:50:49 ----D---- C:\Program Files\StarCraft II
2011-03-07 15:51:22 ----A---- C:\WINDOWS\avisplitter.ini
2011-03-07 11:38:10 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2011-03-07 08:43:34 ----D---- C:\Program Files\JDownloader
2011-03-04 14:05:40 ----D---- C:\WINDOWS\system32\config
2011-02-25 19:12:56 ----A---- C:\WINDOWS\system32\PnkBstrA.exe
2011-02-25 18:45:06 ----D---- C:\WINDOWS\system32\DirectX
2011-02-25 18:44:51 ----RSD---- C:\WINDOWS\assembly
2011-02-25 18:43:02 ----A---- C:\WINDOWS\game.ini
2011-02-25 18:42:57 ----HD---- C:\Program Files\InstallShield Installation Information
2011-02-25 18:31:55 ----D---- C:\Program Files\Activision
2011-02-23 01:48:45 ----D---- C:\Program Files\GamePark
2011-02-10 22:53:16 ----D---- C:\Program Files\Steam
2011-02-09 18:58:53 ----A---- C:\WINDOWS\system32\MRT.exe
2011-02-09 18:58:21 ----D---- C:\WINDOWS\system32\en-US
2011-02-09 18:58:04 ----D---- C:\WINDOWS\ie7updates
2011-02-09 18:52:47 ----HD---- C:\WINDOWS\$hf_mig$

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2011-01-21 94784]
R0 ohci1394;Texas Instruments OHCI Compliant IEEE 1394 Host Controller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-07-12 77568]
R1 cmderd;COMODO Internet Security Eradication Driver; C:\WINDOWS\System32\DRIVERS\cmderd.sys [2011-01-21 15592]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2011-01-21 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2011-01-21 27576]
R1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 36352]
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2008-07-07 56108]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2008-04-14 12032]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-11-19 278984]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-11-19 25416]
R3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-07-12 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-04-29 3643904]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-04-01 93184]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2008-09-26 238736]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 HidUsb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\LGBusEnum.sys [2009-07-14 19720]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2010-05-07 25824]
R3 LVRS;Logitech RightSound Filter Driver; C:\WINDOWS\system32\DRIVERS\lvrs.sys [2010-05-14 276448]
R3 LVUVC;Logitech QuickCam Pro 9000(UVC); C:\WINDOWS\system32\DRIVERS\lvuvc.sys [2010-05-14 6842592]
R3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys [2009-02-24 116736]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-17 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-07-12 61824]
R3 STHDA;SigmaTel High Definition Audio CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2005-11-16 1047816]
R3 usbaudio;USB Audio Driver (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 WDC_SAM;WD SCSI Pass Thru driver; C:\WINDOWS\system32\DRIVERS\wdcsam.sys [2008-05-06 11520]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2008-01-24 19336]
R3 WmXlCore;Logitech Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2008-01-24 48904]
S3 ATIAVAIW;ATI T200 Unified AVStream service; C:\WINDOWS\system32\DRIVERS\atinavt2.sys [2008-05-15 171520]
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt []
S3 FilterService;UVCFilterService; C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys [2010-05-14 23904]
S3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-02-29 20240]
S3 L8042mou;SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2008-02-29 63120]
S3 LMouKE;SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2008-02-29 79120]
S3 MPE;BDA MPE Filter; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-14 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbvideo;USB Video Device (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 WmFilter;Logitech Gaming HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2008-01-24 28168]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\WINDOWS\system32\drivers\WmHidLo.sys [2008-01-24 29192]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2008-01-24 14728]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2008-07-12 38528]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-07-12 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Application Updater;Application Updater; C:\Program Files\Application Updater\ApplicationUpdater.exe [2010-01-08 380928]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-04-29 602112]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2010-07-27 345376]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2011-01-21 1803224]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-11-12 153376]
R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe [2010-05-07 162648]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2008-06-08 877864]
R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINDOWS\system32\IoctlSvc.exe [2006-12-19 81920]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2011-02-25 75136]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-04-28 593920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2009-01-27 85096]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2010-12-13 820008]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe [2008-05-02 121360]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2008-06-24 537896]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-18 913408]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#11 Příspěvek od tuvok07 »

Tak udělejte ten MBAM - viz výše.
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Re: Kontrola logu

#12 Příspěvek od Frydrynho »

Scan běží už 40 minut a asi ještě poběží dlouho, tak já se asi ozvu zítra. Mějte se zatím pěkně.

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#13 Příspěvek od tuvok07 »

OK, hlavně to zatím nemažte a dejte sem jen log - MBAM mívá falešné detekce. Taky se mějte :)
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Frydrynho
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 08 Bře 2011 16:39

Re: Kontrola logu

#14 Příspěvek od Frydrynho »

Tak tady je ten log z MWAM

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verze databáze: 5990

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

9.3.2011 20:34:58
mbam-log-2011-03-09 (20-34-54).txt

Typ kontroly: Úplný test (C:\|)
Testované objekty: 302320
Uplynulý čas: 1 hodin, 10 minut, 44 sekund

Infikované procesy v paměti: 1
Infikované moduly v paměti: 1
Infikované klíče v registru: 41
Infikované hodnoty v registru: 6
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 6

Infikované procesy v paměti:
c:\program files\application updater\applicationupdater.exe (PUP.Dealio) -> 2032 -> No action taken.

Infikované moduly v paměti:
c:\program files\pdfforge toolbar\SSFF\components\searchsettingsff.dll (PUP.Dealio) -> No action taken.

Infikované klíče v registru:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\FunWebProducts.DataControl.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.ChatSessionPlugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.ChatSessionPlugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.HTMLPanel (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.HTMLPanel.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.OutlookAddin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.OutlookAddin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.PseudoTransparentPlugin (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\MyWebSearch.PseudoTransparentPlugin.1 (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\ScreenSaverControl.ScreenSaverInstaller (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\ScreenSaverControl.ScreenSaverInstaller.1 (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.

Infikované hodnoty v registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\PDFFORGE TOOLBAR\SSFF\COMPONENTS\SEARCHSETTINGSFF.DLL (PUP.Dealio) -> Value: SEARCHSETTINGSFF.DLL -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\MOZILLA FIREFOX\EXTENSIONS\SEARCHSETTINGS@SPIGOT.COM (PUP.Dealio) -> Value: SEARCHSETTINGS@SPIGOT.COM -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search\(default) (Adware.Hotbar) -> Value: (default) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers (Adware.MyWebSearch) -> Value: f3PopularScreensavers -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts (Adware.MyWebSearch) -> Value: FunWebProducts -> No action taken.

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\program files\application updater\applicationupdater.exe (PUP.Dealio) -> No action taken.
c:\program files\pdfforge toolbar\SSFF\components\searchsettingsff.dll (PUP.Dealio) -> No action taken.
c:\program files\pdfforge toolbar\widgihelper.exe (PUP.Dealio) -> No action taken.
c:\program files\pdfforge toolbar\FF\components\pdfforgetoolbarff.dll.mwt (Adware.WidgiToolbar) -> No action taken.
c:\program files\jdownloader\downloads\ee2_we4\call of duty4\keygen\rzr-cod4.exe.mwt (Trojan.Agent.CK) -> No action taken.
c:\program files\mozilla firefox\extensions\searchsettings@spigot.com (PUP.Dealio) -> No action taken.

tuvok07
Přítel fóra
Přítel fóra
Příspěvky: 1201
Registrován: 07 Bře 2007 17:10
Kontaktovat uživatele:

Re: Kontrola logu

#15 Příspěvek od tuvok07 »

Mno pane jo :?:
Tento soubor
c:\program files\jdownloader\downloads\ee2_we4\call of duty4\keygen\rzr-cod4.exe.mwt
otestujte na http://www.virustotal.com/ - pokud to napíše, že už byl testován, dejte reanalyse. Výsledek sem vložte.
Pak znovu plný scan MBAM, vše smažte a nahlašte stav PC. Pro příště se snažte NEPOUŽÍVAT cracky. Vyhnete se tak mnoha zbytečným problémům.
Albert Einstein: Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist.

Zamčeno