Nějak mi habruje kláívesnice nemyslím tím že by byla rozbitáí ale když třeba zmáíčknu shift+p tak se vůbec nenapíše nebo po zmáčknutí dlouhého á tak se mi automaticky napíše áí atd .
ComboFix 11-03-29.06 - Kasa 30.03.2011 18:13:59.2.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.3071.1959 [GMT 2:00]
Spuštěný z: c:\users\Kasa\Desktop\stahování\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Kasa\AppData\Roaming\inst.exe
c:\windows\system32\DEBUG.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-02-28 do 2011-03-30 )))))))))))))))))))))))))))))))
.
.
2011-03-30 16:34 . 2011-03-30 16:36 -------- d-----w- c:\users\Kasa\AppData\Local\temp
2011-03-30 16:34 . 2011-03-30 16:34 -------- d-----w- c:\users\Public\AppData\Local\temp
2011-03-30 16:34 . 2011-03-30 16:34 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-03-30 15:34 . 2011-03-15 04:05 6792528 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{6C78FCA7-A3BF-4235-8766-644346B5529C}\mpengine.dll
2011-03-28 18:41 . 2011-03-28 18:41 -------- d-----w- c:\programdata\Solidshield
2011-03-27 09:19 . 2011-03-27 09:19 -------- d-----w- c:\programdata\EA Core
2011-03-27 09:19 . 2011-03-27 09:19 -------- d-----w- c:\programdata\Electronic Arts
2011-03-27 07:07 . 2011-03-27 07:07 -------- d-----w- c:\users\Kasa\AppData\Roaming\LucasArts
2011-03-27 07:06 . 2011-03-27 07:06 -------- d-----w- c:\program files\Common Files\Java
2011-03-26 20:04 . 2010-12-23 05:54 850944 ----a-w- c:\windows\system32\sbe.dll
2011-03-26 20:04 . 2010-12-23 05:54 642048 ----a-w- c:\windows\system32\CPFilters.dll
2011-03-26 20:04 . 2010-12-23 05:54 534528 ----a-w- c:\windows\system32\EncDec.dll
2011-03-26 20:04 . 2010-12-23 05:50 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2011-03-22 18:33 . 2011-03-22 18:33 781272 ----a-w- c:\program files\Mozilla Firefox\mozsqlite3.dll
2011-03-22 18:33 . 2011-03-22 18:33 1874904 ----a-w- c:\program files\Mozilla Firefox\mozjs.dll
2011-03-22 18:33 . 2011-03-22 18:33 15832 ----a-w- c:\program files\Mozilla Firefox\mozalloc.dll
2011-03-22 18:33 . 2011-03-22 18:33 728024 ----a-w- c:\program files\Mozilla Firefox\libGLESv2.dll
2011-03-22 18:33 . 2011-03-22 18:33 142296 ----a-w- c:\program files\Mozilla Firefox\libEGL.dll
2011-03-22 18:33 . 2011-03-22 18:33 1893336 ----a-w- c:\program files\Mozilla Firefox\d3dx9_42.dll
2011-03-22 18:33 . 2011-03-22 18:33 142296 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2011-03-22 18:33 . 2011-03-22 18:33 1975768 ----a-w- c:\program files\Mozilla Firefox\D3DCompiler_42.dll
2011-03-17 16:59 . 2011-03-17 16:59 -------- d-----w- c:\programdata\Ubisoft
2011-03-15 20:28 . 2011-03-15 20:28 -------- d-----w- c:\users\Kasa\AppData\Roaming\PunkBuster
2011-03-12 17:13 . 2011-03-12 17:13 -------- d-----w- c:\program files\Selectsoft
2011-03-11 17:49 . 2011-03-11 17:49 -------- d-----w- C:\Team17
2011-03-11 16:50 . 2011-03-11 16:50 -------- d-----w- c:\users\Kasa\AppData\Roaming\aliasworlds
2011-03-09 16:17 . 2011-03-09 16:17 11776 ----a-w- c:\program files\Mozilla Firefox\plugins\nprjplug.dll
2011-03-09 16:17 . 2011-03-09 16:17 -------- d-----w- c:\program files\Common Files\xing shared
2011-03-09 16:17 . 2011-03-09 16:17 150712 ----a-w- c:\program files\Mozilla Firefox\plugins\nppl3260.dll
2011-03-09 16:16 . 2011-03-09 16:16 100864 ----a-w- c:\program files\Mozilla Firefox\plugins\nprpjplug.dll
2011-03-09 16:16 . 2011-03-09 16:17 -------- d-----w- c:\program files\Real
2011-03-09 16:12 . 2011-03-14 17:22 -------- d-----w- c:\users\Kasa\AppData\Roaming\foobar2000
2011-03-09 16:12 . 2011-03-09 16:12 -------- d-----w- c:\program files\foobar2000
2011-03-08 18:27 . 2011-03-08 18:27 -------- d-----w- C:\Zalohy
2011-03-04 18:25 . 2011-03-04 18:25 -------- d-----w- c:\program files\Midas Interactive
2011-03-03 18:32 . 2011-03-03 18:32 -------- d-----w- c:\programdata\AltrixSoft
2011-03-03 18:32 . 2011-03-28 16:09 -------- d-----w- c:\program files\Common Files\AltrixSoft
2011-02-28 18:02 . 2011-02-28 18:02 -------- d-----w- c:\program files\Disney Interactive Studios
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-15 20:28 . 2010-08-28 17:41 189248 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-03-15 20:28 . 2010-08-28 17:41 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-03-09 16:16 . 2003-10-17 11:44 499712 ----a-w- c:\windows\system32\msvcp71.dll
2011-03-09 16:16 . 2003-02-21 03:42 348160 ----a-w- c:\windows\system32\msvcr71.dll
2011-02-27 18:47 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-02-27 16:30 . 2011-02-27 16:30 86528 ----a-w- c:\windows\system32\iesysprep.dll
2011-02-27 16:30 . 2011-02-27 16:30 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-02-27 16:30 . 2011-02-27 16:30 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-02-27 16:30 . 2011-02-27 16:30 63488 ----a-w- c:\windows\system32\tdc.ocx
2011-02-27 16:30 . 2011-02-27 16:30 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-02-27 16:30 . 2011-02-27 16:30 161280 ----a-w- c:\windows\system32\msls31.dll
2011-02-27 16:30 . 2011-02-27 16:30 1125376 ----a-w- c:\windows\system32\wininet.dll
2011-02-27 16:30 . 2011-02-27 16:30 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-02-27 16:30 . 2011-02-27 16:30 367104 ----a-w- c:\windows\system32\html.iec
2011-02-27 16:30 . 2011-02-27 16:30 74752 ----a-w- c:\windows\system32\iesetup.dll
2011-02-27 16:30 . 2011-02-27 16:30 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-02-27 16:30 . 2011-02-27 16:30 35840 ----a-w- c:\windows\system32\imgutil.dll
2011-02-27 16:30 . 2011-02-27 16:30 2382336 ----a-w- c:\windows\system32\mshtml.tlb
2011-02-27 16:30 . 2011-02-27 16:30 23552 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-27 16:30 . 2011-02-27 16:30 1791488 ----a-w- c:\windows\system32\jscript9.dll
2011-02-27 16:30 . 2011-02-27 16:30 152064 ----a-w- c:\windows\system32\wextract.exe
2011-02-27 16:30 . 2011-02-27 16:30 150528 ----a-w- c:\windows\system32\iexpress.exe
2011-02-27 16:30 . 2011-02-27 16:30 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2011-02-27 16:30 . 2011-02-27 16:30 1426432 ----a-w- c:\windows\system32\inetcpl.cpl
2011-02-27 16:30 . 2011-02-27 16:30 11776 ----a-w- c:\windows\system32\mshta.exe
2011-02-27 16:30 . 2011-02-27 16:30 101888 ----a-w- c:\windows\system32\admparse.dll
2011-02-10 12:51 . 2011-02-10 12:51 3075072 ----a-w- c:\windows\system32\x264vfw.dll
2011-02-02 19:40 . 2010-09-02 18:39 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 17:11 . 2010-06-13 14:17 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-01-28 18:38 . 2010-11-10 17:36 47360 ----a-w- c:\users\Kasa\AppData\Roaming\pcouffin.sys
2011-01-25 17:54 . 2011-02-05 18:45 3386792 ----a-w- c:\windows\system32\drivers\RTKVHDA.sys
2011-01-25 12:58 . 2011-02-05 18:45 3804264 ----a-w- c:\windows\system32\RtkAPO.dll
2011-01-25 12:58 . 2011-02-05 18:45 2137704 ----a-w- c:\windows\system32\RtkPgExt.dll
2011-01-24 13:20 . 2011-02-05 18:45 477800 ----a-w- c:\windows\system32\RtkApoApi.dll
2011-01-24 12:29 . 2011-02-05 18:45 1284712 ----a-w- c:\windows\RtlExUpd.dll
2011-01-21 16:35 . 2010-08-28 17:42 139488 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-01-21 16:34 . 2010-10-21 18:23 270776 ----a-w- c:\windows\system32\PnkBstrB.xtr
2011-01-20 13:46 . 2011-02-05 18:45 1564736 ----a-w- c:\windows\system32\FMAPO.dll
2011-01-13 08:47 . 2010-06-29 13:57 38848 ----a-w- c:\windows\avastSS.scr
2011-01-13 08:47 . 2010-06-13 14:15 188216 ----a-w- c:\windows\system32\aswBoot.exe
2011-01-13 08:41 . 2010-06-13 14:15 294608 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-01-13 08:40 . 2010-06-13 14:15 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-01-13 08:37 . 2010-06-13 14:15 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-01-13 08:37 . 2010-06-13 14:15 51280 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-01-13 08:37 . 2010-06-13 14:15 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-01-12 10:09 . 2011-02-05 18:45 783360 ----a-w- c:\windows\system32\RCoRes.dat
2011-01-07 07:45 . 2011-02-11 17:35 34304 ----a-w- c:\windows\system32\atmlib.dll
2011-01-07 05:43 . 2011-02-11 17:35 294400 ----a-w- c:\windows\system32\atmfd.dll
2011-01-05 03:51 . 2011-02-11 17:35 2330624 ----a-w- c:\windows\system32\win32k.sys
2011-01-04 18:25 . 2011-02-05 18:45 69224 ----a-w- c:\windows\system32\RtkCoInst.dll
2011-03-22 18:33 . 2011-03-22 18:33 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files\Steam\steam.exe" [2010-11-17 1242448]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"SoftAuto.exe"="c:\program files\Creative\Software Update 3\SoftAuto.exe" [2008-08-13 405504]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2010-01-05 2002160]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-10-11 14940040]
"SpeedUpMyPC"="c:\program files\Uniblue\SpeedUpMyPC\launcher.exe" [2010-11-12 67960]
"ICQ"="c:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2011-01-13 3396624]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-07-22 402432]
"OODefragTray"="c:\program files\OO Software\Defrag\oodtray.exe" [2009-09-11 2524416]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2009-11-26 5129128]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Plán2\schedhlp.exe" [2009-11-26 361976]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"USBToolTip"="c:\progra~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe" [2007-02-20 199752]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-01-18 10025576]
"TkBellExe"="c:\program files\Real\RealPlayer\Update\realsched.exe" [2011-03-09 273544]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 12:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 gupdate1cb0b176489c170;Služba Google Update (gupdate1cb0b176489c170);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-13 133104]
R3 CTUPnPSv;Creative Centrale Media Server;c:\program files\Creative\Creative Centrale\CTUPnPSv.exe [2008-05-21 64000]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2010-01-05 7408]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-09-19 98432]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 14848]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-09-19 123648]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [2009-09-19 100224]
R3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 VMUVC;Vimicro Camera Service VMUVC;c:\windows\system32\Drivers\VMUVC.sys [2010-04-29 254720]
R3 vvftUVC;Vimicro Camera Filter Service VMUVC;c:\windows\system32\drivers\vvftUVC.sys [2008-07-01 398720]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-13 1343400]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-06-14 691696]
S0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\DRIVERS\tdrpm258.sys [2010-10-11 911680]
S1 aswSP;aswSP; [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2010-01-05 9968]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.sys [2010-01-05 74480]
S2 afcdpsrv;Acronis Nonstop Backup service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [2010-10-11 2480048]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]
S2 dgdersvc;Device Error Recovery Service;c:\windows\system32\dgdersvc.exe [2009-12-22 95568]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2010-05-01 217088]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-10-16 369256]
S3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys [2010-10-11 160288]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2009-12-22 18136]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-12-22 36640]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Obsah adresáře 'Naplánované úlohy'
.
2011-03-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-13 16:42]
.
2011-03-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-13 16:42]
.
2011-03-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2274559232-2163966107-2404732510-1000Core.job
- c:\users\Kasa\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-28 14:58]
.
2011-03-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2274559232-2163966107-2404732510-1000UA.job
- c:\users\Kasa\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-28 14:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
IE: Převést cíl vazby do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Připojit cíl vazby k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Připojit k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
TCP: {8EA6732B-18E9-4A8F-B4CC-9BCDEB3B94CB} = 213.180.32.2
FF - ProfilePath - c:\users\Kasa\AppData\Roaming\Mozilla\Firefox\Profiles\piquqpsw.default\
FF - prefs.js: browser.search.selectedEngine - Inbox Hledat
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://toolbar.inbox.com/search/dispatcher.aspx?tp=sf&tmpl=11&tbid=80093&language=cs&qkw=
.
.
------- Asociace souborů -------
.
.scr=AutoCADScriptFile
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-KiesTrayAgent - (no file)
HKCU-Run-DU Meter - c:\program files\DU Meter\DUMeter.exe
HKCU-Run-DriverScanner - c:\program files\Uniblue\DriverScanner\launcher.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-2274559232-2163966107-2404732510-1000_Classes\CLSID\{1e48fad9-eaa6-4f8d-80e4-7cdeceb78898}]
@Denied: (Full) (Everyone)
"Model"=dword:000000ff
"Therad"=dword:0000000c
.
[HKEY_USERS\S-1-5-21-2274559232-2163966107-2404732510-1000_Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):31,93,c4,f1,07,2c,7d,23,22,12,8f,e9,40,16,2a,72,10,a0,8c,d3,b6,
ab,32,cf,af,7c,af,8e,91,33,d9,dd,ff,2a,83,71,a8,97,da,b6,00,00,00,00,00,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-03-30 18:38:14
ComboFix-quarantined-files.txt 2011-03-30 16:38
ComboFix2.txt 2010-12-27 16:44
.
Před spuštěním: Volných bajtů: 68 858 400 768
Po spuštění: Volných bajtů: 69 786 955 776
.
- - End Of File - - 4406C0006D116AABDA01ADA22AF43BCA

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prosím o kontrolu logu.
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- Rudy
- Site Admin
- Příspěvky: 119506
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu.
2 položky CF smazal, zbytek logu vypadá čistý. Nejprve by bylo vhodné vyzkoušet klávesnici na jiném PC, nebo na vašem PC zkusit jinou klávesnici.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Prosím o kontrolu logu.
Děkuji za rychlou reakci .Kláívesnici jsem zkoušel bohužel pořáíd stejné jeste bych doplnil při zmáíčknutí shift+p mi vyskočí tabulka "pouze počítač,.duplikovat,. rozšířit.pouze projektor jsou to ikony.
- Rudy
- Site Admin
- Příspěvky: 119506
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu.
Zkuste udělat sken MBAM: http://www.malwarebytes.org/mbam.php a dát log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Prosím o kontrolu logu.
Posílám log z malware děkuji.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Verze databáze: 6227
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8080.16413
31.3.2011 19:39:56
mbam-log-2011-03-31 (19-39-44).txt
Typ kontroly: Úplný test (C:\|)
Testované objekty: 357639
Uplynulý čas: 1 hodin, 1 minut, 47 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 18
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\program files\Autodesk\autocad 2011\xf_32bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\program files\electronic arts\medal of honor\Binaries\loader.dll (Riskware.Tool.CK) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
c:\program files\pat & mat\uninstall.exe (Malware.Packer.Krunchy) -> No action taken.
c:\Qoobox\quarantine\D\ca.exe.vir (Spyware.OnlineGames) -> No action taken.
c:\Qoobox\quarantine\F\ca.exe.vir (Spyware.OnlineGames) -> No action taken.
c:\Users\Kasa\Desktop\bulhar\moh_crack\Binaries\loader.dll (Riskware.Tool.CK) -> No action taken.
c:\Users\Kasa\Desktop\bulhar\nová složka (2)\legalizátor xp\legalizator xp.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\Kasa\Desktop\bulhar\oo.diskrecovery.v6.0.6298.incl.keymaker-zwt\keygen.exe (Backdoor.RBot) -> No action taken.
c:\Users\Kasa\Desktop\pat.and.mat.v1.0.multi2.cracked-theta\nfoviewer.exe (Malware.Packer.Krunchy) -> No action taken.
c:\Users\Kasa\Desktop\vsoconvertxtodvd4_setup_prerelease\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Verze databáze: 6227
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8080.16413
31.3.2011 19:39:56
mbam-log-2011-03-31 (19-39-44).txt
Typ kontroly: Úplný test (C:\|)
Testované objekty: 357639
Uplynulý čas: 1 hodin, 1 minut, 47 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 18
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\program files\Autodesk\autocad 2011\xf_32bits.exe (RiskWare.Tool.CK) -> No action taken.
c:\program files\electronic arts\medal of honor\Binaries\loader.dll (Riskware.Tool.CK) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
c:\program files\serios sam hd\Bin\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
c:\program files\pat & mat\uninstall.exe (Malware.Packer.Krunchy) -> No action taken.
c:\Qoobox\quarantine\D\ca.exe.vir (Spyware.OnlineGames) -> No action taken.
c:\Qoobox\quarantine\F\ca.exe.vir (Spyware.OnlineGames) -> No action taken.
c:\Users\Kasa\Desktop\bulhar\moh_crack\Binaries\loader.dll (Riskware.Tool.CK) -> No action taken.
c:\Users\Kasa\Desktop\bulhar\nová složka (2)\legalizátor xp\legalizator xp.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\Kasa\Desktop\bulhar\oo.diskrecovery.v6.0.6298.incl.keymaker-zwt\keygen.exe (Backdoor.RBot) -> No action taken.
c:\Users\Kasa\Desktop\pat.and.mat.v1.0.multi2.cracked-theta\nfoviewer.exe (Malware.Packer.Krunchy) -> No action taken.
c:\Users\Kasa\Desktop\vsoconvertxtodvd4_setup_prerelease\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
c:\Users\Kasa\Desktop\lara croft\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
- Rudy
- Site Admin
- Příspěvky: 119506
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu.
Vše, co MBAM nalezl, smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Prosím o kontrolu logu.
Diky moc za vas cas.
- Rudy
- Site Admin
- Příspěvky: 119506
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu.
Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.