Projížděl jsem všechna témata, vyzkoušel různé doporučené programy, avšak zřejmě bezúspěšně. Zapojil jsem si do PC jiný HDD s WIN7, abych jej celý pročistil obnovil atd.. avšak zřejmě bezúspěšně. Zde posílám LOG, mohl by se na něj někdo prosím podívat a poradit?
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8:43:38, on 17.3.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\Program Files\AVG\AVG10\avgemcx.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\user\Dokumenty\Sta×enÚ soubory\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmnetmgr.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_3] C:\WINDOWS\system32\regsvr32 /s /u "C:\WINDOWS\system32\wmv8dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_7] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_8] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_9] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_10] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_20] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_21] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mpg4dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_22] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp43dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_23] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp4sdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_24] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_30] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\laprxy.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_31] "C:\WINDOWS\system32\logagent.exe" /RegServer
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_32] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvcore.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_1] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmstor.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmclien.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmv2clt.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\blackbox.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\msnetobj.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_0] C:\WINDOWS\INF\unregmp2.exe /MigrateLibrary
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_1] "C:\Program Files\Windows Media Player\migrate.exe" /s
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_2] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmp.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_8] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpshell.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_9] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpasf.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_10] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpdxm.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_11] C:\WINDOWS\system32\regsvr32 /s "C:\Program Files\Windows Media Player\mpvis.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMDM_Install_7] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mspmsnsv.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_20] C:\WINDOWS\INF\unregmp2.exe /Shortcuts /RegExts
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Ad-Watch Live!] C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
O4 - HKCU\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs"
O4 - HKCU\..\RunOnce: [TSClientAXDisabler] cmd.exe /C "%systemroot%\Installer\TSClientMsiTrans\tscdsbl.bat"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipamýti kategoriÝ souŔßstÝ - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
--
End of file - 8774 bytes
Prosím o kontrolu logu - ztráta ikon a lišty Windows XP SP3
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
-
sucram
- Návštěvník

- Příspěvky: 8
- Registrován: 08 Dub 2009 20:55
- Místo/Bydliště: Třinec
- Kontaktovat uživatele:
Prosím o kontrolu logu - ztráta ikon a lišty Windows XP SP3
Naposledy upravil(a) sucram dne 17 Bře 2011 09:07, celkem upraveno 1 x.
-
sucram
- Návštěvník

- Příspěvky: 8
- Registrován: 08 Dub 2009 20:55
- Místo/Bydliště: Třinec
- Kontaktovat uživatele:
Re: Ztráta ikon a lišty Windows XP SP3
odstranil jsem AVG a použil RSIT
zde log, prosím o kontrolu
Logfile of random's system information tool 1.08 (written by random/random)
Run by user at 2011-03-17 09:06:22
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 184 GB (92%) free of 200 GB
Total RAM: 2038 MB (77% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:06:24, on 17.3.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\user\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\user.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmnetmgr.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_3] C:\WINDOWS\system32\regsvr32 /s /u "C:\WINDOWS\system32\wmv8dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_7] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_8] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_9] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_10] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_20] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_21] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mpg4dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_22] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp43dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_23] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp4sdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_24] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_30] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\laprxy.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_31] "C:\WINDOWS\system32\logagent.exe" /RegServer
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_32] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvcore.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_1] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmstor.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmclien.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmv2clt.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\blackbox.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\msnetobj.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_0] C:\WINDOWS\INF\unregmp2.exe /MigrateLibrary
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_1] "C:\Program Files\Windows Media Player\migrate.exe" /s
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_2] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmp.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_8] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpshell.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_9] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpasf.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_10] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpdxm.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_11] C:\WINDOWS\system32\regsvr32 /s "C:\Program Files\Windows Media Player\mpvis.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMDM_Install_7] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mspmsnsv.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_20] C:\WINDOWS\INF\unregmp2.exe /Shortcuts /RegExts
O4 - HKLM\..\RunOnce: [Cleanup] C:\cleanup.exe
O4 - HKLM\..\RunOnce: [AvgRemover] C:\Documents and Settings\user\Dokumenty\Stažené soubory\avg_remover_stf_x86_2011_1184.exe /run_number=2 /avgdir="C:\Program Files\AVG\AVG10\" /avgdatadir="C:\Documents and Settings\All Users\Data aplikací\AVG10\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Ad-Watch Live!] C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
O4 - HKCU\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs"
O4 - HKCU\..\RunOnce: [TSClientAXDisabler] cmd.exe /C "%systemroot%\Installer\TSClientMsiTrans\tscdsbl.bat"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
--
End of file - 8330 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-07-20 18670592]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-12-19 135168]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-12-19 159744]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-12-19 131072]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-06-11 30192]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"*Restore"=C:\WINDOWS\system32\restore\rstrui.exe [2008-04-14 382464]
"OE_WMPWMFSDK_Install_2"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmnetmgr.dll []
"OE_WMPWMFSDK_Install_3"=C:\WINDOWS\system32\regsvr32 /s /u C:\WINDOWS\system32\wmv8dmod.dll []
"OE_WMPWMFSDK_Install_4"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmvdmod.dll []
"OE_WMPWMFSDK_Install_5"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmvdmoe2.dll []
"OE_WMPWMFSDK_Install_6"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmadmoe.dll []
"OE_WMPWMFSDK_Install_7"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmspdmod.dll []
"OE_WMPWMFSDK_Install_8"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmspdmoe.dll []
"OE_WMPWMFSDK_Install_9"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmsdmoe.dll []
"OE_WMPWMFSDK_Install_10"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmsdmoe2.dll []
"OE_WMPWMFSDK_Install_20"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmadmod.dll []
"OE_WMPWMFSDK_Install_21"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mpg4dmod.dll []
"OE_WMPWMFSDK_Install_22"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mp43dmod.dll []
"OE_WMPWMFSDK_Install_23"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mp4sdmod.dll []
"OE_WMPWMFSDK_Install_24"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmsdmod.dll []
"OE_WMPWMFSDK_Install_30"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\laprxy.dll []
"OE_WMPWMFSDK_Install_31"=C:\WINDOWS\system32\logagent.exe [2008-06-10 103936]
"OE_WMPWMFSDK_Install_32"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmvcore.dll []
"OE_WMPDRM_Install_1"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\drmstor.dll []
"OE_WMPDRM_Install_2"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\drmclien.dll []
"OE_WMPDRM_Install_4"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\drmv2clt.dll []
"OE_WMPDRM_Install_5"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\blackbox.dll []
"OE_WMPDRM_Install_6"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\msnetobj.dll []
"OE_WMPWMP7_Install_0"=C:\WINDOWS\INF\unregmp2.exe [2008-04-14 208896]
"OE_WMPWMP7_Install_1"=C:\Program Files\Windows Media Player\migrate.exe [2008-04-14 786432]
"OE_WMPWMP7_Install_2"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmp.dll []
"OE_WMPWMP7_Install_8"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpshell.dll []
"OE_WMPWMP7_Install_9"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpasf.dll []
"OE_WMPWMP7_Install_10"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpdxm.dll []
"OE_WMPWMP7_Install_11"=C:\WINDOWS\system32\regsvr32 /s C:\Program Files\Windows Media Player\mpvis.dll []
"OE_WMPWMDM_Install_7"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mspmsnsv.dll []
"OE_WMPWMP7_Install_20"=C:\WINDOWS\INF\unregmp2.exe [2008-04-14 208896]
"Cleanup"=C:\cleanup.exe [2011-03-17 19286]
"AvgRemover"=C:\Documents and Settings\user\Dokumenty\Stažené soubory\avg_remover_stf_x86_2011_1184.exe [2011-03-17 1090912]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-02-22 26101032]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Ad-Watch Live!"=C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe [2011-02-28 1650504]
"TSClientMSIUninstaller"=cmd.exe /C cscript C:\WINDOWS\Installer\TSClientMsiTrans\tscuinst.vbs []
"TSClientAXDisabler"=cmd.exe /C C:\WINDOWS\Installer\TSClientMsiTrans\tscdsbl.bat []
C:\Documents and Settings\user\Nabídka Start\Programy\Po spuštění
OpenOffice.org 3.2.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-12-19 208896]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\TeamViewer\Version5\TeamViewer.exe"="C:\Program Files\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit"
"D:\SW přijimače\AZbox\HD\MAZ Editor 2.3\MaZ.exe"="D:\SW přijimače\AZbox\HD\MAZ Editor 2.3\MaZ.exe:*:Enabled:Manager For AzboxHD"
"D:\HD-BOX-VANO\HBLoader9100\hbl.exe"="D:\HD-BOX-VANO\HBLoader9100\hbl.exe:*:Enabled:hbl"
"D:\SW přijimače\HDBOX\HD-BOX-VANO\GFI-projekt\HD9200\HD9200\HD9200.exe"="D:\SW přijimače\HDBOX\HD-BOX-VANO\GFI-projekt\HD9200\HD9200\HD9200.exe:*:Enabled:HD9200"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======File associations======
.txt - open - "C:\Program Files\PSPad editor\PSPad.exe" "%1"
======List of files/folders created in the last 1 months======
2011-03-17 08:54:23 ----D---- C:\rsit
2011-03-17 08:54:23 ----D---- C:\Program Files\trend micro
2011-03-17 08:51:27 ----D---- C:\Avenger
2011-03-17 08:50:38 ----A---- C:\zip.exe
2011-03-17 08:50:38 ----A---- C:\cleanup.exe
2011-03-17 08:50:38 ----A---- C:\cleanup.bat
2011-03-17 08:50:09 ----A---- C:\avenger.txt
2011-03-16 14:44:11 ----SHD---- C:\$RECYCLE.BIN
2011-03-16 10:43:52 ----D---- C:\WINDOWS\system32\bits
2011-03-16 10:41:58 ----D---- C:\WINDOWS\EHome
2011-03-16 10:31:20 ----A---- C:\WINDOWS\system32\lsdelete.exe
2011-03-16 10:25:33 ----D---- C:\WINDOWS\Prefetch
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ieencode.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati3duag.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slserv.exe
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slrundll.exe
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slgen.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slextspk.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slcoinst.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\s3gnb.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\slrundll.exe
2011-03-16 10:16:57 ----D---- C:\WINDOWS\ServicePackFiles
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\amdagp.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\alim1541.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\agpcpq.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\agp440.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv11nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv09nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv08nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv07nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv05nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv02nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv01nt5.dll
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinraxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinpdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinmdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinbtxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati2mtag.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1snxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1raxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1btxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\bthpan.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\bthmodem.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\bthenum.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv10nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv06nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv04nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv02nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv01nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinxsxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinxbxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atintuxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinttxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinsnxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinrvxx.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mtxparhm.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mtlstrm.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hidir.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hidbth.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\gagp30kx.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\bthusb.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\bthprint.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wadv09nt.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wadv08nt.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wadv07nt.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wacompen.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\viaagp.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\vchnt5.dll
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\usbvideo.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\usb8023x.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\uagp35.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\smbali.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slwdmsup.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slnthal.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slntamr.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slnt7554.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\sisagp.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\siint5.dll
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\s3gnbm.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\rndismpx.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\rfcomm.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\recagent.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\nv4_mini.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\mutohpen.sys
2011-03-16 10:16:50 ----N---- C:\WINDOWS\system32\drivers\watv10nt.sys
2011-03-16 10:16:50 ----N---- C:\WINDOWS\system32\drivers\watv06nt.sys
2011-03-16 10:16:50 ----N---- C:\WINDOWS\system32\drivers\wadv11nt.sys
2011-03-16 10:16:20 ----A---- C:\WINDOWS\000001_.tmp
2011-03-16 10:01:31 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2011-03-16 10:01:06 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2011-03-16 09:57:28 ----HDC---- C:\Documents and Settings\All Users\Data aplikací\{48F52499-ADE3-4774-9621-FB173785947D}
2011-03-16 09:57:14 ----D---- C:\Program Files\Lavasoft
2011-03-16 09:57:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2011-03-16 08:54:29 ----A---- C:\WINDOWS\ntbtlog.txt
2011-03-15 13:23:26 ----HD---- C:\$AVG
2011-03-15 13:09:46 ----D---- C:\Documents and Settings\user\Data aplikací\AVG10
2011-03-15 13:06:10 ----HD---- C:\Documents and Settings\All Users\Data aplikací\Common Files
2011-03-15 13:05:23 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG10
2011-03-15 13:05:04 ----D---- C:\Program Files\AVG
2011-03-15 12:58:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\MFAData
======List of files/folders modified in the last 1 months======
2011-03-17 09:05:26 ----SD---- C:\WINDOWS\Tasks
2011-03-17 09:05:22 ----D---- C:\WINDOWS\system32\CatRoot2
2011-03-17 09:04:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-03-17 09:03:53 ----D---- C:\WINDOWS\system32\drivers
2011-03-17 09:03:39 ----SHD---- C:\WINDOWS\Installer
2011-03-17 08:54:23 ----RD---- C:\Program Files
2011-03-17 08:53:10 ----D---- C:\WINDOWS\system32
2011-03-17 08:52:41 ----D---- C:\WINDOWS\Temp
2011-03-17 08:41:36 ----HD---- C:\WINDOWS\inf
2011-03-16 10:59:52 ----D---- C:\Program Files\SkanerOnline
2011-03-16 10:43:59 ----D---- C:\WINDOWS
2011-03-16 10:43:58 ----D---- C:\WINDOWS\WinSxS
2011-03-16 10:43:57 ----D---- C:\Program Files\Messenger
2011-03-16 10:43:56 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-16 10:43:55 ----D---- C:\Program Files\Windows Media Player
2011-03-16 10:42:02 ----D---- C:\WINDOWS\system32\oobe
2011-03-16 10:41:30 ----D---- C:\Program Files\MyPhoneExplorer
2011-03-16 10:25:49 ----A---- C:\WINDOWS\setuplog.txt
2011-03-16 10:24:42 ----D---- C:\WINDOWS\security
2011-03-16 10:20:50 ----D---- C:\WINDOWS\system32\CatRoot
2011-03-16 10:20:43 ----D---- C:\WINDOWS\system32\inetsrv
2011-03-16 10:20:15 ----D---- C:\WINDOWS\Help
2011-03-16 10:13:54 ----D---- C:\WINDOWS\Debug
2011-03-16 10:01:30 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-03-16 08:56:35 ----SHD---- C:\RECYCLER
2011-03-16 08:54:46 ----D---- C:\Documents and Settings
2011-03-16 08:24:56 ----D---- C:\WINDOWS\system32\Restore
2011-03-15 15:44:00 ----D---- C:\Documents and Settings\user\Data aplikací\Skype
2011-03-15 13:04:58 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-03-15 08:09:34 ----D---- C:\Documents and Settings\user\Data aplikací\skypePM
2011-03-14 14:45:27 ----A---- C:\WINDOWS\SwLoader.INI
2011-03-08 07:51:16 ----D---- C:\Program Files\Mozilla Firefox
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2011-02-28 64512]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-12-19 5854688]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-20 5795328]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-06-29 142592]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S2 Xe11usb;Xe11usb USB Driver (Xe11usbusb.sys); C:\WINDOWS\System32\Drivers\Xeusb.sys [2009-06-18 13703]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 FTDIBUS;USB Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2006-05-18 47249]
S3 FTSER2K;USB Serial Port Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2006-05-18 61067]
S3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 MSICDSetup;MSICDSetup; \??\E:\CDriver.sys []
S3 pwdrvio;pwdrvio; \??\C:\WINDOWS\system32\pwdrvio.sys []
S3 pwdspio;pwdspio; \??\C:\WINDOWS\system32\pwdspio.sys []
S3 SONYPVU1;Sony USB Filter Driver (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2011-03-08 1405384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-06-11 30192]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
zde log, prosím o kontrolu
Logfile of random's system information tool 1.08 (written by random/random)
Run by user at 2011-03-17 09:06:22
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 184 GB (92%) free of 200 GB
Total RAM: 2038 MB (77% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:06:24, on 17.3.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\user\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\user.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -i
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmnetmgr.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_3] C:\WINDOWS\system32\regsvr32 /s /u "C:\WINDOWS\system32\wmv8dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_7] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_8] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmspdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_9] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_10] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmoe2.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_20] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmadmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_21] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mpg4dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_22] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp43dmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_23] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\mp4sdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_24] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmsdmod.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_30] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\laprxy.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_31] "C:\WINDOWS\system32\logagent.exe" /RegServer
O4 - HKLM\..\RunOnce: [OE_WMPWMFSDK_Install_32] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\wmvcore.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_1] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmstor.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_2] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmclien.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_4] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\drmv2clt.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_5] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\blackbox.dll"
O4 - HKLM\..\RunOnce: [OE_WMPDRM_Install_6] C:\WINDOWS\system32\regsvr32 /s "C:\WINDOWS\system32\msnetobj.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_0] C:\WINDOWS\INF\unregmp2.exe /MigrateLibrary
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_1] "C:\Program Files\Windows Media Player\migrate.exe" /s
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_2] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmp.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_8] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpshell.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_9] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpasf.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_10] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpdxm.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_11] C:\WINDOWS\system32\regsvr32 /s "C:\Program Files\Windows Media Player\mpvis.dll"
O4 - HKLM\..\RunOnce: [OE_WMPWMDM_Install_7] C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mspmsnsv.dll
O4 - HKLM\..\RunOnce: [OE_WMPWMP7_Install_20] C:\WINDOWS\INF\unregmp2.exe /Shortcuts /RegExts
O4 - HKLM\..\RunOnce: [Cleanup] C:\cleanup.exe
O4 - HKLM\..\RunOnce: [AvgRemover] C:\Documents and Settings\user\Dokumenty\Stažené soubory\avg_remover_stf_x86_2011_1184.exe /run_number=2 /avgdir="C:\Program Files\AVG\AVG10\" /avgdatadir="C:\Documents and Settings\All Users\Data aplikací\AVG10\"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Ad-Watch Live!] C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
O4 - HKCU\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs"
O4 - HKCU\..\RunOnce: [TSClientAXDisabler] cmd.exe /C "%systemroot%\Installer\TSClientMsiTrans\tscdsbl.bat"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
--
End of file - 8330 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-07-20 18670592]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-12-19 135168]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-12-19 159744]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-12-19 131072]
"Google Desktop Search"=C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-06-11 30192]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"*Restore"=C:\WINDOWS\system32\restore\rstrui.exe [2008-04-14 382464]
"OE_WMPWMFSDK_Install_2"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmnetmgr.dll []
"OE_WMPWMFSDK_Install_3"=C:\WINDOWS\system32\regsvr32 /s /u C:\WINDOWS\system32\wmv8dmod.dll []
"OE_WMPWMFSDK_Install_4"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmvdmod.dll []
"OE_WMPWMFSDK_Install_5"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmvdmoe2.dll []
"OE_WMPWMFSDK_Install_6"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmadmoe.dll []
"OE_WMPWMFSDK_Install_7"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmspdmod.dll []
"OE_WMPWMFSDK_Install_8"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmspdmoe.dll []
"OE_WMPWMFSDK_Install_9"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmsdmoe.dll []
"OE_WMPWMFSDK_Install_10"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmsdmoe2.dll []
"OE_WMPWMFSDK_Install_20"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmadmod.dll []
"OE_WMPWMFSDK_Install_21"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mpg4dmod.dll []
"OE_WMPWMFSDK_Install_22"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mp43dmod.dll []
"OE_WMPWMFSDK_Install_23"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mp4sdmod.dll []
"OE_WMPWMFSDK_Install_24"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmsdmod.dll []
"OE_WMPWMFSDK_Install_30"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\laprxy.dll []
"OE_WMPWMFSDK_Install_31"=C:\WINDOWS\system32\logagent.exe [2008-06-10 103936]
"OE_WMPWMFSDK_Install_32"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmvcore.dll []
"OE_WMPDRM_Install_1"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\drmstor.dll []
"OE_WMPDRM_Install_2"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\drmclien.dll []
"OE_WMPDRM_Install_4"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\drmv2clt.dll []
"OE_WMPDRM_Install_5"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\blackbox.dll []
"OE_WMPDRM_Install_6"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\msnetobj.dll []
"OE_WMPWMP7_Install_0"=C:\WINDOWS\INF\unregmp2.exe [2008-04-14 208896]
"OE_WMPWMP7_Install_1"=C:\Program Files\Windows Media Player\migrate.exe [2008-04-14 786432]
"OE_WMPWMP7_Install_2"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmp.dll []
"OE_WMPWMP7_Install_8"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpshell.dll []
"OE_WMPWMP7_Install_9"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpasf.dll []
"OE_WMPWMP7_Install_10"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\wmpdxm.dll []
"OE_WMPWMP7_Install_11"=C:\WINDOWS\system32\regsvr32 /s C:\Program Files\Windows Media Player\mpvis.dll []
"OE_WMPWMDM_Install_7"=C:\WINDOWS\system32\regsvr32 /s C:\WINDOWS\system32\mspmsnsv.dll []
"OE_WMPWMP7_Install_20"=C:\WINDOWS\INF\unregmp2.exe [2008-04-14 208896]
"Cleanup"=C:\cleanup.exe [2011-03-17 19286]
"AvgRemover"=C:\Documents and Settings\user\Dokumenty\Stažené soubory\avg_remover_stf_x86_2011_1184.exe [2011-03-17 1090912]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-02-22 26101032]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Ad-Watch Live!"=C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe [2011-02-28 1650504]
"TSClientMSIUninstaller"=cmd.exe /C cscript C:\WINDOWS\Installer\TSClientMsiTrans\tscuinst.vbs []
"TSClientAXDisabler"=cmd.exe /C C:\WINDOWS\Installer\TSClientMsiTrans\tscdsbl.bat []
C:\Documents and Settings\user\Nabídka Start\Programy\Po spuštění
OpenOffice.org 3.2.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-12-19 208896]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\TeamViewer\Version5\TeamViewer.exe"="C:\Program Files\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit"
"D:\SW přijimače\AZbox\HD\MAZ Editor 2.3\MaZ.exe"="D:\SW přijimače\AZbox\HD\MAZ Editor 2.3\MaZ.exe:*:Enabled:Manager For AzboxHD"
"D:\HD-BOX-VANO\HBLoader9100\hbl.exe"="D:\HD-BOX-VANO\HBLoader9100\hbl.exe:*:Enabled:hbl"
"D:\SW přijimače\HDBOX\HD-BOX-VANO\GFI-projekt\HD9200\HD9200\HD9200.exe"="D:\SW přijimače\HDBOX\HD-BOX-VANO\GFI-projekt\HD9200\HD9200\HD9200.exe:*:Enabled:HD9200"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======File associations======
.txt - open - "C:\Program Files\PSPad editor\PSPad.exe" "%1"
======List of files/folders created in the last 1 months======
2011-03-17 08:54:23 ----D---- C:\rsit
2011-03-17 08:54:23 ----D---- C:\Program Files\trend micro
2011-03-17 08:51:27 ----D---- C:\Avenger
2011-03-17 08:50:38 ----A---- C:\zip.exe
2011-03-17 08:50:38 ----A---- C:\cleanup.exe
2011-03-17 08:50:38 ----A---- C:\cleanup.bat
2011-03-17 08:50:09 ----A---- C:\avenger.txt
2011-03-16 14:44:11 ----SHD---- C:\$RECYCLE.BIN
2011-03-16 10:43:52 ----D---- C:\WINDOWS\system32\bits
2011-03-16 10:41:58 ----D---- C:\WINDOWS\EHome
2011-03-16 10:31:20 ----A---- C:\WINDOWS\system32\lsdelete.exe
2011-03-16 10:25:33 ----D---- C:\WINDOWS\Prefetch
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ieencode.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati3duag.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2011-03-16 10:20:13 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slserv.exe
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slrundll.exe
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slgen.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slextspk.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\slcoinst.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\s3gnb.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2011-03-16 10:20:12 ----N---- C:\WINDOWS\slrundll.exe
2011-03-16 10:16:57 ----D---- C:\WINDOWS\ServicePackFiles
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\amdagp.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\alim1541.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\agpcpq.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\agp440.sys
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv11nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv09nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv08nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv07nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv05nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv02nt5.dll
2011-03-16 10:16:55 ----N---- C:\WINDOWS\system32\drivers\adv01nt5.dll
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinraxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinpdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinmdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\atinbtxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati2mtag.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1snxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1raxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2011-03-16 10:16:54 ----N---- C:\WINDOWS\system32\drivers\ati1btxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\bthpan.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\bthmodem.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\bthenum.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv10nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv06nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv04nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv02nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atv01nt5.dll
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinxsxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinxbxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atintuxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinttxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinsnxx.sys
2011-03-16 10:16:53 ----N---- C:\WINDOWS\system32\drivers\atinrvxx.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mtxparhm.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mtlstrm.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hidir.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\hidbth.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\gagp30kx.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\bthusb.sys
2011-03-16 10:16:52 ----N---- C:\WINDOWS\system32\drivers\bthprint.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wadv09nt.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wadv08nt.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wadv07nt.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\wacompen.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\viaagp.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\vchnt5.dll
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\usbvideo.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\usb8023x.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\uagp35.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\smbali.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slwdmsup.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slnthal.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slntamr.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\slnt7554.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\sisagp.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\siint5.dll
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\s3gnbm.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\rndismpx.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\rfcomm.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\recagent.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\nv4_mini.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2011-03-16 10:16:51 ----N---- C:\WINDOWS\system32\drivers\mutohpen.sys
2011-03-16 10:16:50 ----N---- C:\WINDOWS\system32\drivers\watv10nt.sys
2011-03-16 10:16:50 ----N---- C:\WINDOWS\system32\drivers\watv06nt.sys
2011-03-16 10:16:50 ----N---- C:\WINDOWS\system32\drivers\wadv11nt.sys
2011-03-16 10:16:20 ----A---- C:\WINDOWS\000001_.tmp
2011-03-16 10:01:31 ----A---- C:\WINDOWS\system32\drivers\Lbd.sys
2011-03-16 10:01:06 ----A---- C:\WINDOWS\system32\drivers\SBREDrv.sys
2011-03-16 09:57:28 ----HDC---- C:\Documents and Settings\All Users\Data aplikací\{48F52499-ADE3-4774-9621-FB173785947D}
2011-03-16 09:57:14 ----D---- C:\Program Files\Lavasoft
2011-03-16 09:57:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2011-03-16 08:54:29 ----A---- C:\WINDOWS\ntbtlog.txt
2011-03-15 13:23:26 ----HD---- C:\$AVG
2011-03-15 13:09:46 ----D---- C:\Documents and Settings\user\Data aplikací\AVG10
2011-03-15 13:06:10 ----HD---- C:\Documents and Settings\All Users\Data aplikací\Common Files
2011-03-15 13:05:23 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVG10
2011-03-15 13:05:04 ----D---- C:\Program Files\AVG
2011-03-15 12:58:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\MFAData
======List of files/folders modified in the last 1 months======
2011-03-17 09:05:26 ----SD---- C:\WINDOWS\Tasks
2011-03-17 09:05:22 ----D---- C:\WINDOWS\system32\CatRoot2
2011-03-17 09:04:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-03-17 09:03:53 ----D---- C:\WINDOWS\system32\drivers
2011-03-17 09:03:39 ----SHD---- C:\WINDOWS\Installer
2011-03-17 08:54:23 ----RD---- C:\Program Files
2011-03-17 08:53:10 ----D---- C:\WINDOWS\system32
2011-03-17 08:52:41 ----D---- C:\WINDOWS\Temp
2011-03-17 08:41:36 ----HD---- C:\WINDOWS\inf
2011-03-16 10:59:52 ----D---- C:\Program Files\SkanerOnline
2011-03-16 10:43:59 ----D---- C:\WINDOWS
2011-03-16 10:43:58 ----D---- C:\WINDOWS\WinSxS
2011-03-16 10:43:57 ----D---- C:\Program Files\Messenger
2011-03-16 10:43:56 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-16 10:43:55 ----D---- C:\Program Files\Windows Media Player
2011-03-16 10:42:02 ----D---- C:\WINDOWS\system32\oobe
2011-03-16 10:41:30 ----D---- C:\Program Files\MyPhoneExplorer
2011-03-16 10:25:49 ----A---- C:\WINDOWS\setuplog.txt
2011-03-16 10:24:42 ----D---- C:\WINDOWS\security
2011-03-16 10:20:50 ----D---- C:\WINDOWS\system32\CatRoot
2011-03-16 10:20:43 ----D---- C:\WINDOWS\system32\inetsrv
2011-03-16 10:20:15 ----D---- C:\WINDOWS\Help
2011-03-16 10:13:54 ----D---- C:\WINDOWS\Debug
2011-03-16 10:01:30 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-03-16 08:56:35 ----SHD---- C:\RECYCLER
2011-03-16 08:54:46 ----D---- C:\Documents and Settings
2011-03-16 08:24:56 ----D---- C:\WINDOWS\system32\Restore
2011-03-15 15:44:00 ----D---- C:\Documents and Settings\user\Data aplikací\Skype
2011-03-15 13:04:58 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-03-15 08:09:34 ----D---- C:\Documents and Settings\user\Data aplikací\skypePM
2011-03-14 14:45:27 ----A---- C:\WINDOWS\SwLoader.INI
2011-03-08 07:51:16 ----D---- C:\Program Files\Mozilla Firefox
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys [2011-02-28 64512]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-12-19 5854688]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-07-20 5795328]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-06-29 142592]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S2 Xe11usb;Xe11usb USB Driver (Xe11usbusb.sys); C:\WINDOWS\System32\Drivers\Xeusb.sys [2009-06-18 13703]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 FTDIBUS;USB Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2006-05-18 47249]
S3 FTSER2K;USB Serial Port Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2006-05-18 61067]
S3 Lavasoft Kernexplorer;Lavasoft helper driver; \??\C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 MSICDSetup;MSICDSetup; \??\E:\CDriver.sys []
S3 pwdrvio;pwdrvio; \??\C:\WINDOWS\system32\pwdrvio.sys []
S3 pwdspio;pwdspio; \??\C:\WINDOWS\system32\pwdspio.sys []
S3 SONYPVU1;Sony USB Filter Driver (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2011-03-08 1405384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2010-06-11 30192]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Re: Prosím o kontrolu logu - ztráta ikon a lišty Windows XP
odinstaluj Ad-Aware a spust ComboFix - log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
-
sucram
- Návštěvník

- Příspěvky: 8
- Registrován: 08 Dub 2009 20:55
- Místo/Bydliště: Třinec
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu - ztráta ikon a lišty Windows XP
Tady zasílám LOG z Combofixu, po dojetí se systém vzpamatoval a zobrazila se lišta i ikony na ploše, prosím o případnou další radu jak postupovat. Díky
ComboFix 11-03-16.03 - user 17.03.2011 9:40.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2038.1713 [GMT 1:00]
Spuštěný z: c:\documents and settings\user\Dokumenty\Stažené soubory\ComboFix.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-02-17 do 2011-03-17 )))))))))))))))))))))))))))))))
.
.
2011-03-16 09:43 . 2011-03-16 09:43 -------- d-----w- c:\documents and settings\LocalService\Plocha
2011-03-16 09:43 . 2011-03-16 09:43 -------- d-----w- c:\windows\system32\bits
2011-03-16 09:41 . 2011-03-16 09:41 -------- d-----w- c:\windows\EHome
2011-03-16 09:41 . 2011-03-16 09:41 -------- d-----w- c:\documents and settings\user\Local Settings\Data aplikací\Sunbelt Software
2011-03-16 09:16 . 2008-04-14 07:52 294912 -c----w- c:\windows\system32\dllcache\dlimport.exe
2011-03-16 09:01 . 2011-03-16 09:01 98392 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2011-03-16 08:57 . 2011-03-17 08:24 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Lavasoft
2011-03-16 07:54 . 2011-03-16 09:41 -------- d-----w- c:\documents and settings\Administrator
2011-03-15 12:23 . 2011-03-15 12:23 -------- d-----w- C:\$AVG
2011-03-15 12:09 . 2011-03-15 12:09 -------- d-----w- c:\documents and settings\user\Data aplikací\AVG10
2011-03-15 12:06 . 2011-03-15 12:06 -------- d--h--w- c:\documents and settings\All Users\Data aplikací\Common Files
2011-03-15 12:05 . 2011-03-17 08:03 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVG10
2011-03-15 12:05 . 2011-03-15 12:05 -------- d-----w- c:\program files\AVG
2011-03-15 11:58 . 2011-03-15 12:05 -------- d-----w- c:\documents and settings\All Users\Data aplikací\MFAData
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-21 14:44 . 2008-04-14 12:00 440320 ----a-w- c:\windows\system32\shimgvw.dll
2011-01-07 14:09 . 2008-04-14 12:00 290048 ----a-w- c:\windows\system32\atmfd.dll
2010-12-31 14:04 . 2008-04-14 12:00 1854976 ----a-w- c:\windows\system32\win32k.sys
2010-12-22 12:34 . 2008-04-14 12:00 301568 ----a-w- c:\windows\system32\kerberos.dll
2010-12-20 23:52 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-12-20 23:52 . 2008-04-14 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2010-12-20 23:52 . 2008-04-14 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-12-20 17:25 . 2008-04-14 12:00 729088 ----a-w- c:\windows\system32\lsasrv.dll
2010-12-20 12:55 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2010-06-11 12:16 . 2010-06-11 12:16 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-02-22 26101032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-20 18670592]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-06-11 30192]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\user\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"d:\\SW přijimače\\AZbox\\HD\\MAZ Editor 2.3\\MaZ.exe"=
"d:\\SW přijimače\\HDBOX\\HD-BOX-VANO\\GFI-projekt\\HD9200\\HD9200\\HD9200.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
S2 Xe11usb;Xe11usb USB Driver (Xe11usbusb.sys);c:\windows\system32\drivers\xeusb.sys [30.8.2010 16:41 13703]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [6.1.2010 16:14 1684736]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [11.6.2010 13:16 30192]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 MSICDSetup;MSICDSetup;\??\e:\cdriver.sys --> e:\CDriver.sys [?]
S3 pwdrvio;pwdrvio;\??\c:\windows\system32\pwdrvio.sys --> c:\windows\system32\pwdrvio.sys [?]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [3.9.2010 8:33 11104]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
FF - ProfilePath - c:\documents and settings\user\Data aplikací\Mozilla\Firefox\Profiles\m0ezvhn4.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://radiobar.toolbarhome.com/?hp=df
FF - prefs.js: keyword.URL - hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: ÄŚeskĂ© slovnĂky pro kontrolu pravopisu: cs@dictionaries.addons.mozilla.org - %profile%\extensions\cs@dictionaries.addons.mozilla.org
FF - Ext: RadioBar Toolbar: radiobar@toolbar - %profile%\extensions\radiobar@toolbar
.
.
------- Asociace souborů -------
.
txtfile="c:\program files\PSPad editor\PSPad.exe" "%1"
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-17 09:42
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2011-03-17 09:43:57
ComboFix-quarantined-files.txt 2011-03-17 08:43
.
Před spuštěním: Volných bajtů: 194 255 548 416
Po spuštění: Volných bajtů: 194 211 229 696
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - F3B71D8CDDCB7687D38CA5AF1CCDE649
ComboFix 11-03-16.03 - user 17.03.2011 9:40.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2038.1713 [GMT 1:00]
Spuštěný z: c:\documents and settings\user\Dokumenty\Stažené soubory\ComboFix.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-02-17 do 2011-03-17 )))))))))))))))))))))))))))))))
.
.
2011-03-16 09:43 . 2011-03-16 09:43 -------- d-----w- c:\documents and settings\LocalService\Plocha
2011-03-16 09:43 . 2011-03-16 09:43 -------- d-----w- c:\windows\system32\bits
2011-03-16 09:41 . 2011-03-16 09:41 -------- d-----w- c:\windows\EHome
2011-03-16 09:41 . 2011-03-16 09:41 -------- d-----w- c:\documents and settings\user\Local Settings\Data aplikací\Sunbelt Software
2011-03-16 09:16 . 2008-04-14 07:52 294912 -c----w- c:\windows\system32\dllcache\dlimport.exe
2011-03-16 09:01 . 2011-03-16 09:01 98392 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2011-03-16 08:57 . 2011-03-17 08:24 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Lavasoft
2011-03-16 07:54 . 2011-03-16 09:41 -------- d-----w- c:\documents and settings\Administrator
2011-03-15 12:23 . 2011-03-15 12:23 -------- d-----w- C:\$AVG
2011-03-15 12:09 . 2011-03-15 12:09 -------- d-----w- c:\documents and settings\user\Data aplikací\AVG10
2011-03-15 12:06 . 2011-03-15 12:06 -------- d--h--w- c:\documents and settings\All Users\Data aplikací\Common Files
2011-03-15 12:05 . 2011-03-17 08:03 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVG10
2011-03-15 12:05 . 2011-03-15 12:05 -------- d-----w- c:\program files\AVG
2011-03-15 11:58 . 2011-03-15 12:05 -------- d-----w- c:\documents and settings\All Users\Data aplikací\MFAData
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-21 14:44 . 2008-04-14 12:00 440320 ----a-w- c:\windows\system32\shimgvw.dll
2011-01-07 14:09 . 2008-04-14 12:00 290048 ----a-w- c:\windows\system32\atmfd.dll
2010-12-31 14:04 . 2008-04-14 12:00 1854976 ----a-w- c:\windows\system32\win32k.sys
2010-12-22 12:34 . 2008-04-14 12:00 301568 ----a-w- c:\windows\system32\kerberos.dll
2010-12-20 23:52 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-12-20 23:52 . 2008-04-14 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2010-12-20 23:52 . 2008-04-14 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-12-20 17:25 . 2008-04-14 12:00 729088 ----a-w- c:\windows\system32\lsasrv.dll
2010-12-20 12:55 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2010-06-11 12:16 . 2010-06-11 12:16 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-02-22 26101032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-07-20 18670592]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-06-11 30192]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\user\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"d:\\SW přijimače\\AZbox\\HD\\MAZ Editor 2.3\\MaZ.exe"=
"d:\\SW přijimače\\HDBOX\\HD-BOX-VANO\\GFI-projekt\\HD9200\\HD9200\\HD9200.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
S2 Xe11usb;Xe11usb USB Driver (Xe11usbusb.sys);c:\windows\system32\drivers\xeusb.sys [30.8.2010 16:41 13703]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [6.1.2010 16:14 1684736]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [11.6.2010 13:16 30192]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 MSICDSetup;MSICDSetup;\??\e:\cdriver.sys --> e:\CDriver.sys [?]
S3 pwdrvio;pwdrvio;\??\c:\windows\system32\pwdrvio.sys --> c:\windows\system32\pwdrvio.sys [?]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [3.9.2010 8:33 11104]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
FF - ProfilePath - c:\documents and settings\user\Data aplikací\Mozilla\Firefox\Profiles\m0ezvhn4.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://radiobar.toolbarhome.com/?hp=df
FF - prefs.js: keyword.URL - hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: ÄŚeskĂ© slovnĂky pro kontrolu pravopisu: cs@dictionaries.addons.mozilla.org - %profile%\extensions\cs@dictionaries.addons.mozilla.org
FF - Ext: RadioBar Toolbar: radiobar@toolbar - %profile%\extensions\radiobar@toolbar
.
.
------- Asociace souborů -------
.
txtfile="c:\program files\PSPad editor\PSPad.exe" "%1"
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-17 09:42
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2011-03-17 09:43:57
ComboFix-quarantined-files.txt 2011-03-17 08:43
.
Před spuštěním: Volných bajtů: 194 255 548 416
Po spuštění: Volných bajtů: 194 211 229 696
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - F3B71D8CDDCB7687D38CA5AF1CCDE649
Re: Prosím o kontrolu logu - ztráta ikon a lišty Windows XP
nevidim tam smejdy, vycisti PC s CCleanerom
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
-
sucram
- Návštěvník

- Příspěvky: 8
- Registrován: 08 Dub 2009 20:55
- Místo/Bydliště: Třinec
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu - ztráta ikon a lišty Windows XP
OK vyčistím. Snad už to bude OK, můžu ještě poprosit o nějaký TIP na kvalitní antivirový program případně nějakou utilitu, která by zabránila dalšímu "zkratu". Firemně používáme Kaspersky, který právě vypršel a vybíráme nový software. Díky
Re: Prosím o kontrolu logu - ztráta ikon a lišty Windows XP
Kaspersky patri ku spicke uz roky ,,, doplnim este o Norton, NOD, Bitdefender, Avira
hlavne by som nikde nedaval Ad-aware a SpyBot - zenit maju za sebou - doporucim obcasny scan s MBAM
nemas zac
hlavne by som nikde nedaval Ad-aware a SpyBot - zenit maju za sebou - doporucim obcasny scan s MBAM
nemas zac
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
-
sucram
- Návštěvník

- Příspěvky: 8
- Registrován: 08 Dub 2009 20:55
- Místo/Bydliště: Třinec
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu - ztráta ikon a lišty Windows XP
OK díky ještě jednou moc za rady
koupíme opět Kasperskeho 

Přispějete na provoz fóra?