Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Preventivka

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
pauli975
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 02 črc 2008 19:04

Preventivka

#1 Příspěvek od pauli975 »

Dobrý večer,
mohl by mi někdo prosím zkontrolovat log? Před deseti minutama jsem měl menší problémy - zřejmě to byl vir, tak se chci přesvědčit, že je vše v pořádku.
Předem děkuji :wub:


Logfile of random's system information tool 1.08 (written by random/random)
Run by Pavel at 2011-04-05 00:01:06
Microsoft Windows 7 Home Premium
System drive C: has 124 GB (81%) free of 153 GB
Total RAM: 1919 MB (60% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:33:44, on 5.4.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Pavel\Downloads\RSIT.exe
C:\Program Files\trend micro\Pavel.exe
C:\Windows\system32\DeviceDisplayObjectProvider.exe
C:\Windows\system32\DXPServer.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Users\Pavel\AppData\Local\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=;ftp=;https=;
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: GamePlayLabsBHO - {984A9162-8891-4D19-8CFE-17648BB4E1EC} - C:\Users\Pavel\AppData\Local\GamePlayLabs Plugin\BHO.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [lavasoftMonitor] C:\Program Files\Lavasoft\Personal Firewall\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [lavasoftFeedBack] "C:\Program Files\Lavasoft\Personal Firewall\feedback.exe" /dump:os_startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O20 - AppInit_DLLs: c:\progra~1\lavasoft\person~1\wl_hook.dll
O23 - Service: Lavasoft Client Security Service (acssrv) - Lavasoft AB - C:\PROGRA~1\Lavasoft\PERSON~1\acs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe

--
End of file - 4269 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-223777621-3630948111-1584476899-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-223777621-3630948111-1584476899-1000UA.job
C:\Windows\tasks\ZCRBU.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{984A9162-8891-4D19-8CFE-17648BB4E1EC}]
GamePlayLabsBHO Class - C:\Users\Pavel\AppData\Local\GamePlayLabs Plugin\BHO.dll [2011-03-08 432640]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-01-10 281768]
"lavasoftMonitor"=C:\Program Files\Lavasoft\Personal Firewall\op_mon.exe [2008-03-24 1207296]
"lavasoftFeedBack"=C:\Program Files\Lavasoft\Personal Firewall\feedback.exe [2008-03-18 413696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Pavel\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-12 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\Windows\system32\NvCpl.dll [2007-05-14 8429568]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\Windows\system32\NvMcTray.dll [2007-05-14 81920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvSvc]
C:\Windows\system32\nvsvc.dll [2007-05-14 86016]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PowerForPhone]
C:\Program Files\PowerForPhone\PowerForPhone.exe [2007-06-26 778240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\progra~1\lavasoft\person~1\wl_hook.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-04-05 00:26:04 ----A---- C:\Windows\system32\drivers\SandBox.sys
2011-04-05 00:26:00 ----A---- C:\Windows\system32\drivers\afw.sys
2011-04-05 00:25:17 ----D---- C:\Program Files\Lavasoft
2011-04-05 00:25:05 ----D---- C:\ProgramData\Lavasoft
2011-04-05 00:01:07 ----D---- C:\Program Files\trend micro
2011-04-05 00:01:06 ----D---- C:\rsit
2011-04-04 22:09:11 ----D---- C:\ProgramData\Corel
2011-04-04 22:09:11 ----D---- C:\Program Files\Corel
2011-04-04 22:09:11 ----D---- C:\Program Files\Common Files\Corel
2011-04-03 21:47:35 ----SHD---- C:\Config.Msi
2011-04-03 17:48:10 ----D---- C:\Program Files\Common Files\Apple
2011-04-03 17:48:08 ----D---- C:\ProgramData\Apple Computer
2011-04-03 17:44:01 ----D---- C:\Users\Pavel\AppData\Roaming\Corel
2011-03-29 23:15:29 ----D---- C:\Program Files\SpybotPortable
2011-03-25 19:13:40 ----A---- C:\Windows\system32\drivers\revoflt.sys
2011-03-25 19:13:38 ----D---- C:\Program Files\VS Revo Group
2011-03-22 17:11:12 ----D---- C:\Users\Pavel\AppData\Roaming\Mozilla
2011-03-22 17:06:33 ----D---- C:\Program Files\Mozilla Firefox
2011-03-22 12:51:41 ----D---- C:\Program Files\JufSoft
2011-03-22 12:51:41 ----A---- C:\Windows\system32\UNWISE.INI
2011-03-22 12:51:40 ----A---- C:\Windows\system32\UNWISE.EXE
2011-03-17 17:55:50 ----D---- C:\PFiles
2011-03-15 15:33:31 ----D---- C:\Program Files\Cenega Czech
2011-03-14 14:51:13 ----D---- C:\Users\Pavel\AppData\Roaming\Avira
2011-03-13 14:49:55 ----RASH---- C:\MSDOS.SYS
2011-03-13 14:49:55 ----RASH---- C:\IO.SYS
2011-03-13 13:38:05 ----D---- C:\Program Files\Creative
2011-03-13 13:38:05 ----A---- C:\Windows\system32\eax.dll
2011-03-13 13:38:04 ----A---- C:\Windows\IsUninst.exe
2011-03-13 13:31:34 ----D---- C:\Program Files\Lavalys
2011-03-13 13:31:11 ----D---- C:\Program Files\IObit
2011-03-13 13:15:43 ----A---- C:\Windows\ODBC.INI
2011-03-13 13:15:40 ----A---- C:\Windows\system32\mdimon.dll
2011-03-13 13:14:51 ----D---- C:\Program Files\Common Files\DESIGNER
2011-03-13 13:14:33 ----D---- C:\Windows\PCHEALTH
2011-03-13 13:14:33 ----D---- C:\Program Files\Microsoft.NET
2011-03-13 13:14:33 ----D---- C:\Program Files\Microsoft Office
2011-03-13 13:12:15 ----RHD---- C:\MSOCache
2011-03-13 12:52:28 ----D---- C:\Program Files\PowerISO
2011-03-13 12:05:12 ----D---- C:\Program Files\uTorrent
2011-03-13 12:04:03 ----D---- C:\Users\Pavel\AppData\Roaming\uTorrent
2011-03-13 01:15:31 ----D---- C:\Users\Pavel\AppData\Roaming\Dev-Cpp
2011-03-13 01:15:04 ----D---- C:\Dev-Cpp
2011-03-13 01:07:53 ----D---- C:\Users\Pavel\AppData\Roaming\IObit
2011-03-13 00:48:45 ----D---- C:\Users\Pavel\AppData\Roaming\GHISLER
2011-03-13 00:48:45 ----D---- C:\totalcmd
2011-03-13 00:48:45 ----A---- C:\Windows\UC.PIF
2011-03-13 00:48:45 ----A---- C:\Windows\RAR.PIF
2011-03-13 00:48:45 ----A---- C:\Windows\PKZIP.PIF
2011-03-13 00:48:45 ----A---- C:\Windows\PKUNZIP.PIF
2011-03-13 00:48:45 ----A---- C:\Windows\NOCLOSE.PIF
2011-03-13 00:48:45 ----A---- C:\Windows\LHA.PIF
2011-03-13 00:48:45 ----A---- C:\Windows\ARJ.PIF
2011-03-13 00:47:37 ----D---- C:\Users\Pavel\AppData\Roaming\PSpad
2011-03-13 00:47:29 ----D---- C:\Program Files\PSPad editor
2011-03-13 00:41:10 ----D---- C:\Users\Pavel\AppData\Roaming\AutoHideIP
2011-03-13 00:41:10 ----D---- C:\ProgramData\AutoHideIP
2011-03-13 00:40:41 ----D---- C:\Program Files\AutoHideIP
2011-03-13 00:39:16 ----D---- C:\Program Files\VertrigoServ
2011-03-13 00:35:54 ----D---- C:\Users\Pavel\AppData\Roaming\vlc
2011-03-13 00:35:04 ----D---- C:\Program Files\VideoLAN
2011-03-13 00:32:08 ----A---- C:\Windows\system32\systemcpl.dll
2011-03-12 23:53:27 ----D---- C:\Windows\pss
2011-03-12 23:50:44 ----N---- C:\Windows\system32\MpSigStub.exe
2011-03-12 23:47:54 ----D---- C:\Users\Pavel\AppData\Roaming\WinRAR
2011-03-12 23:47:12 ----D---- C:\Program Files\WinRAR
2011-03-12 23:46:56 ----A---- C:\Windows\system32\drivers\ssmdrv.sys
2011-03-12 23:46:55 ----A---- C:\Windows\system32\drivers\avipbb.sys
2011-03-12 23:46:55 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2011-03-12 23:46:53 ----D---- C:\ProgramData\Avira
2011-03-12 23:46:53 ----D---- C:\Program Files\Avira
2011-03-12 23:44:15 ----D---- C:\Program Files\Argente Software
2011-03-12 23:35:15 ----D---- C:\Program Files\CCleaner
2011-03-12 23:35:01 ----D---- C:\Program Files\Wireless Console 2
2011-03-12 23:30:20 ----D---- C:\Program Files\ATK Hotkey
2011-03-12 23:22:53 ----D---- C:\Users\Pavel\AppData\Roaming\Macromedia
2011-03-12 23:22:53 ----D---- C:\Users\Pavel\AppData\Roaming\Adobe
2011-03-12 23:22:50 ----D---- C:\Windows\system32\Macromed
2011-03-12 23:15:28 ----D---- C:\Windows\Options
2011-03-12 23:15:28 ----D---- C:\Program Files\Atheros
2011-03-12 23:14:58 ----D---- C:\ProgramData\Atheros
2011-03-12 23:08:43 ----D---- C:\ProgramData\ASUS
2011-03-12 23:06:01 ----A---- C:\Windows\system32\drivers\kbfiltr.sys
2011-03-12 22:45:37 ----D---- C:\Program Files\PowerForPhone
2011-03-12 22:45:06 ----A---- C:\Windows\system32\drivers\RTSTOR.sys
2011-03-12 22:41:00 ----A---- C:\Windows\system32\fdco1.dll
2011-03-12 22:40:19 ----A---- C:\Windows\system32\drivers\nvsmu.sys
2011-03-12 22:38:47 ----A---- C:\Windows\VideoView.exe
2011-03-12 22:38:47 ----A---- C:\Windows\system32\StkSSrv.dll
2011-03-12 22:38:47 ----A---- C:\Windows\system32\StkCWIA.dll
2011-03-12 22:38:47 ----A---- C:\Windows\system32\StkCSrv.exe
2011-03-12 22:38:47 ----A---- C:\Windows\system32\drivers\StkCPipe.sys
2011-03-12 22:38:47 ----A---- C:\Windows\system32\drivers\StkCMini.sys
2011-03-12 22:38:47 ----A---- C:\Windows\StkUnist.exe
2011-03-12 22:36:57 ----A---- C:\Windows\HideWin.exe
2011-03-12 22:36:32 ----A---- C:\Windows\system32\TPESetting.dll
2011-03-12 22:36:32 ----A---- C:\Windows\system32\SynCtrl.dll
2011-03-12 22:36:32 ----A---- C:\Windows\system32\SynCom.dll
2011-03-12 22:36:32 ----A---- C:\Windows\system32\ASUSTPE.exe
2011-03-12 22:35:02 ----A---- C:\Windows\system32\nvudisp.exe
2011-03-12 22:34:32 ----A---- C:\Windows\system32\NVUNINST.EXE
2011-03-12 22:34:23 ----D---- C:\Program Files\Common Files\InstallShield
2011-03-12 22:33:39 ----D---- C:\Program Files\ATKGFNEX
2011-03-12 22:32:20 ----D---- C:\Program Files\ASUS
2011-03-12 22:32:16 ----HD---- C:\Program Files\InstallShield Installation Information
2011-03-12 22:31:07 ----SHD---- C:\Windows\Installer
2011-03-12 22:28:12 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-03-12 22:24:41 ----D---- C:\Users\Pavel\AppData\Roaming\Identities
2011-03-12 22:24:31 ----SD---- C:\Users\Pavel\AppData\Roaming\Microsoft
2011-03-12 22:24:31 ----D---- C:\Users\Pavel\AppData\Roaming\Media Center Programs
2011-03-12 22:24:15 ----SHD---- C:\Recovery
2011-03-12 22:24:15 ----SHD---- C:\ProgramData\Šablony
2011-03-12 22:24:14 ----SHD---- C:\ProgramData\Plocha
2011-03-12 22:24:14 ----SHD---- C:\ProgramData\Oblíbené položky
2011-03-12 22:24:14 ----SHD---- C:\ProgramData\Nabídka Start
2011-03-12 22:24:14 ----SHD---- C:\ProgramData\Dokumenty
2011-03-12 22:24:14 ----SHD---- C:\ProgramData\Data aplikací
2011-03-12 22:20:41 ----D---- C:\Windows\SoftwareDistribution
2011-03-12 22:17:59 ----D---- C:\Windows\Prefetch
2011-03-12 22:17:39 ----ASH---- C:\pagefile.sys
2011-03-12 22:17:39 ----ASH---- C:\hiberfil.sys
2011-03-12 22:17:38 ----SHD---- C:\System Volume Information
2011-03-12 22:16:45 ----D---- C:\Windows\Panther

======List of files/folders modified in the last 1 months======

2011-04-05 00:54:38 ----D---- C:\Windows\Tasks
2011-04-05 00:54:38 ----D---- C:\Windows\system32\wfp
2011-04-05 00:54:38 ----D---- C:\Windows\system32\wbem
2011-04-05 00:54:38 ----D---- C:\Windows\system32\CodeIntegrity
2011-04-05 00:54:38 ----D---- C:\Windows\system32\catroot2
2011-04-05 00:54:37 ----D---- C:\Windows\AppCompat
2011-04-05 00:54:30 ----D---- C:\Windows\registration
2011-04-05 00:54:25 ----D---- C:\Windows\system32\Tasks
2011-04-05 00:54:21 ----RSD---- C:\Windows\assembly
2011-04-05 00:54:16 ----D---- C:\Program Files\Common Files\microsoft shared
2011-04-05 00:54:16 ----D---- C:\Program Files\Common Files
2011-04-05 00:44:09 ----D---- C:\Windows\system32\LogFiles
2011-04-05 00:29:26 ----D---- C:\Windows\Temp
2011-04-05 00:29:19 ----D---- C:\Windows\system32\config
2011-04-05 00:29:04 ----D---- C:\Windows\system32\drivers
2011-04-05 00:28:57 ----D---- C:\Windows\inf
2011-04-05 00:28:55 ----D---- C:\Windows\system32\catroot
2011-04-05 00:28:54 ----D---- C:\Windows\system32\DriverStore
2011-04-05 00:27:08 ----D---- C:\Windows\winsxs
2011-04-05 00:26:06 ----D---- C:\Windows
2011-04-05 00:25:17 ----RD---- C:\Program Files
2011-04-05 00:25:05 ----HD---- C:\ProgramData
2011-04-05 00:01:15 ----D---- C:\Windows\System32
2011-03-29 20:30:23 ----D---- C:\Windows\Logs
2011-03-25 19:08:16 ----D---- C:\Windows\system32\Msdtc
2011-03-22 10:27:40 ----D---- C:\Windows\system32\wdi
2011-03-21 13:06:47 ----D---- C:\Windows\system32\NDF
2011-03-20 23:24:33 ----D---- C:\Windows\system32\drivers\UMDF
2011-03-15 01:17:15 ----SD---- C:\ProgramData\Microsoft
2011-03-13 13:15:01 ----RSD---- C:\Windows\Fonts
2011-03-13 13:14:57 ----D---- C:\Windows\ShellNew
2011-03-13 13:12:19 ----D---- C:\Windows\system
2011-03-13 00:53:27 ----D---- C:\Windows\debug
2011-03-13 00:32:36 ----D---- C:\Windows\rescache
2011-03-13 00:32:14 ----D---- C:\Windows\system32\cs-CZ
2011-03-13 00:32:08 ----A---- C:\Windows\system32\slwga.dll
2011-03-13 00:29:37 ----D---- C:\Windows\system32\oobe
2011-03-12 23:22:52 ----D---- C:\Windows\Downloaded Program Files
2011-03-12 22:38:50 ----D---- C:\Windows\twain_32
2011-03-12 22:35:09 ----D---- C:\Windows\Help
2011-03-12 22:32:07 ----D---- C:\Windows\system32\restore
2011-03-12 22:25:57 ----D---- C:\Windows\Microsoft.NET
2011-03-12 22:24:39 ----SHD---- C:\$Recycle.Bin
2011-03-12 22:24:28 ----RD---- C:\Users
2011-03-12 22:24:15 ----D---- C:\Program Files\Windows NT
2011-03-12 22:20:37 ----D---- C:\Windows\system32\sysprep

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2011-03-18 137656]
R1 SandBox;SandBox; C:\Windows\system32\DRIVERS\SandBox.sys [2008-03-12 449184]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2007-08-07 33052]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys [2007-07-24 13880]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2011-01-10 61960]
R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [2006-12-28 18688]
R3 athr;Atheros – ovladač pro zařízení pro rozšiřitelnou bezdrátovou síť LAN; C:\Windows\system32\DRIVERS\athr.sys [2009-07-14 1096704]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2007-01-24 5632]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATKACPI.sys [2011-03-12 7680]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-03-06 1059112]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2007-02-16 12032]
R3 RTSTOR;USB Mass Storage Device; C:\Windows\system32\drivers\RTSTOR.SYS [2007-11-09 57856]
R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2009-07-14 1068032]
R3 StkCMini;Syntek AVStream USB2.0 1.3M WebCam; C:\Windows\System32\Drivers\StkCMini.sys [2007-06-06 1260672]
R3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
S1 afw;Lavasoft Firewall Driver; C:\Windows\system32\DRIVERS\afw.sys [2008-02-28 215104]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
S3 iaStor;iaStor; C:\Windows\system32\DRIVERS\iaStor.sys [2009-06-04 330264]
S3 Revoflt;Revoflt; C:\Windows\system32\DRIVERS\revoflt.sys [2009-12-30 27192]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-03-18 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-01-10 135336]
R2 ASLDRService;ASLDR Service; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [2007-02-05 94208]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2006-12-28 123248]
R2 StkSSrv;Syntek AVStream USB2.0 WebCam Service; C:\Windows\System32\StkCSrv.exe [2007-04-19 24576]
S2 acssrv;Lavasoft Client Security Service; C:\PROGRA~1\Lavasoft\PERSON~1\acs.exe [2008-03-18 1171456]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: Preventivka

#2 Příspěvek od Roli »

Zdravím, použij Mbam z mého podpisu a dej mi sem z něj log, předem nic nemazat !!!
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Uživatelský avatar
pauli975
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 02 črc 2008 19:04

Re: Preventivka

#3 Příspěvek od pauli975 »

Děkuji za reakci :) Udělal jsem teda rychlý test, je to v pořádku?

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verze databáze: 6276

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

5.4.2011 14:33:39
mbam-log-2011-04-05 (14-33-39).txt

Typ kontroly: Rychlý test
Testované objekty: 136813
Uplynulý čas: 2 minut, 58 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: Preventivka

#4 Příspěvek od Roli »

Bezva, chová se tedy PC nějak nestandardně ?
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Uživatelský avatar
pauli975
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 02 črc 2008 19:04

Re: Preventivka

#5 Příspěvek od pauli975 »

No.. Jak jsem včera o půlnoci ničil tu havěť, tak dneska jsem měl ráno BSOD, ale s tím jsem se vypořádal... Teď PC vypadá v pořádku, v událostech nic není tak mi jde jen o to, jestli je čistý i registr... :D

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: Preventivka

#6 Příspěvek od Roli »

Registry můžeš ještě pročistit pomocí CCleaneru

návod :

Čistič - tady vyčistíš PC od nepotřebných souborů a vysypeš Koš

Registry - tady vyčistíš registry (před použitím doporučuji udělat jejich zálohu kterou CCleaner nabízí)

čištění registru je třeba několikrát zopakovat !

Nástroje - tady lze odinstalovat programy, upravit co se spustí po Startu systému a obnovit systém


A pokud se již PC chová korektně je to z mé strany vše.
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Uživatelský avatar
pauli975
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 02 črc 2008 19:04

Re: Preventivka

#7 Příspěvek od pauli975 »

Registry mám pod kontrolou, moc Vám děkuji za pomoc :wink:

Uživatelský avatar
Roli
VIP
VIP
Příspěvky: 13399
Registrován: 26 lis 2006 13:37
Bydliště: ČR

Re: Preventivka

#8 Příspěvek od Roli »

Není zač.
| Rsit | Mbam | AVPTool | Cure It |

O víkendu odpočívám :all_coholic:

Odpovědět