Prosím o kontrolu - chyba mpr.dll

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
mavako
Návštěvník
Návštěvník
Příspěvky: 42
Registrován: 31 Bře 2008 11:31
Kontaktovat uživatele:

Prosím o kontrolu - chyba mpr.dll

#1 Příspěvek od mavako »

Prosím o preventivní kontrolu. Ale zaroven me trapi pri instalacich error komunikace s mpr.dll
Diky


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:30:45, on 3.4.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\dtmonx.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinFast\WFDTV\WFWIZ.exe
C:\HPDESK\hppddir.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\SmartTweak Software\FixMyRegistry\FixMyRegistry.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
F3 - REG:win.ini: load=,DTMONX.EXE
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TNOD UP] "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i
O4 - HKLM\..\Run: [WinFastDTV] C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFDTV\WFWIZ.exe
O4 - HKCU\..\Run: [FixMyRegistry] C:\Program Files\SmartTweak Software\FixMyRegistry\FixMyRegistry.exe /ot /as
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Document Assistant.lnk = C:\HPDESK\hppddir.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: RailNotification - Invalid registry found
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPFFontCache_v0400.exe (file missing)

--
End of file - 6402 bytes
Naposledy upravil(a) mavako dne 03 Dub 2011 19:33, celkem upraveno 2 x.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Cetl jste pravidla fora a dulezite informace :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

mavako
Návštěvník
Návštěvník
Příspěvky: 42
Registrován: 31 Bře 2008 11:31
Kontaktovat uživatele:

Re: Prosím o kontrolu

#3 Příspěvek od mavako »

vyosek napsal:Zdravim a pekny den preji :)

:arrow: Cetl jste pravidla fora a dulezite informace :???:
Zdravim,
ano pravidla znam. Nejsem si vedom co jsem udelal spatne, jedine spatne pojmenovany predmet? Pokud ano, tak se omlouvam a opravil jsem to.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu - chyba mrp.dll

#4 Příspěvek od vyosek »

Znate ale neridite se jimi :boxed:

Dle pravidel fora (viz zde a a zde bod c.3 ) se nelegalnim SW nezabyvame, jelikoz nelegalni programy jsou vetsinou zdrojem haveti. Navic tim porusujete i autorska prava Obrázek, pachate trestny cin a ten jako takovy nebude nasim forem podporovan. Uvedomte si, ze jste na bezpecnostnim foru - podpora warezu (zvlaste bezpecnostnich programu) by byla zcela proti logice fora :!:
Obstarejte si proto legalni ochranu Vaseho PC (antivir+firewall), pote sem vlozte novy log z RSITu a CKScanneru - viz nize.

Osobne Vam doporucuji kombinaci Avast+ZoneAlarm. Prehled antiviru mate ZDE a firewallu TADY.

:arrow: Log z RSITu - viz muj podpis
:arrow: Stahnete na plochu CKScanner
  • Spustte a kliknete na Search for files
  • Po dokonceni skenu kliknete na Save List to File a nasledne OK
  • Na plose se Vam vytvori log s nazvem ckfiles.txt, jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

mavako
Návštěvník
Návštěvník
Příspěvky: 42
Registrován: 31 Bře 2008 11:31
Kontaktovat uživatele:

Re: Prosím o kontrolu - chyba mpr.dll

#5 Příspěvek od mavako »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Domaci at 2011-04-03 20:56:50
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 5 GB (21%) free of 24 GB
Total RAM: 767 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:57:07, on 3.4.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\dtmonx.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinFast\WFDTV\WFWIZ.exe
C:\HPDESK\hppddir.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software\Avast\setup\avast.setup
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Domaci\Plocha\RSIT.exe
C:\Program Files\trend micro\Domaci.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
F3 - REG:win.ini: load=,DTMONX.EXE
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [DWPersistentQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE -a
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinFastDTV] C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFDTV\WFWIZ.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [KB976002-v5] rundll32.exe advpack.dll,LaunchINFSection OPMWXPUP.inf,BrowserChoiceGoo (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Document Assistant.lnk = C:\HPDESK\hppddir.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: RailNotification - Invalid registry found
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPFFontCache_v0400.exe (file missing)

--
End of file - 6535 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-02-23 814160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-25 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-02-23 814160]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"=C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE [2007-03-22 39264]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2011-01-07 111208]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2011-01-07 13880424]
"nwiz"=C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [2010-11-04 1753192]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-07-26 77824]
"WinFastDTV"=C:\Program Files\WinFast\WFDTV\DTVSchdl.exe [2011-01-12 101888]
"ArcSoft Connection Service"=C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [2010-10-27 207424]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2011-03-18 1043968]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-02-23 3451496]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"WinFast Schedule"=C:\Program Files\WinFast\WFDTV\WFWIZ.exe [2010-08-11 2920448]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Document Assistant.lnk - C:\HPDESK\hppddir.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RailNotification]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2011-01-25 239496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2011-01-25 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.4\ICQ.exe"="C:\Program Files\ICQ7.4\ICQ.exe:*:Enabled:ICQ7.4"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\WINDOWS\system32\ZoneLabs\vsmon.exe"="C:\WINDOWS\system32\ZoneLabs\vsmon.exe:*:Enabled:vsmon"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.4\ICQ.exe"="C:\Program Files\ICQ7.4\ICQ.exe:*:Enabled:ICQ7.4"

======File associations======

.js - edit - "C:\Program Files\Macromedia\Dreamweaver 8\dreamweaver.exe" "%1"

======List of files/folders created in the last 1 months======

2011-04-03 20:53:47 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2011-04-03 20:53:47 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-04-03 20:53:46 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-04-03 20:53:46 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-04-03 20:53:46 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-04-03 20:53:46 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-04-03 20:53:46 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2011-04-03 20:53:46 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-04-03 20:53:39 ----SHD---- C:\Config.Msi
2011-04-03 20:53:27 ----A---- C:\WINDOWS\system32\aswBoot.exe
2011-04-03 20:53:17 ----D---- C:\Program Files\AVAST Software
2011-04-03 20:53:17 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-04-03 20:49:01 ----A---- C:\WINDOWS\system32\vsregexp.dll
2011-04-03 20:49:00 ----A---- C:\WINDOWS\system32\zlcommdb.dll
2011-04-03 20:49:00 ----A---- C:\WINDOWS\system32\zlcomm.dll
2011-04-03 20:48:55 ----A---- C:\WINDOWS\system32\vswmi.dll
2011-04-03 20:48:54 ----D---- C:\WINDOWS\system32\ZoneLabs
2011-04-03 20:48:54 ----A---- C:\WINDOWS\system32\zpeng25.dll
2011-04-03 20:48:54 ----A---- C:\WINDOWS\system32\vsxml.dll
2011-04-03 20:48:54 ----A---- C:\WINDOWS\system32\vspubapi.dll
2011-04-03 20:48:54 ----A---- C:\WINDOWS\system32\vsmonapi.dll
2011-04-03 20:48:52 ----D---- C:\Program Files\Zone Labs
2011-04-03 20:48:52 ----A---- C:\WINDOWS\system32\vsdatant.sys
2011-04-03 20:48:26 ----D---- C:\WINDOWS\Internet Logs
2011-04-03 20:48:25 ----A---- C:\WINDOWS\system32\vsutil.dll
2011-04-03 20:48:25 ----A---- C:\WINDOWS\system32\vsinit.dll
2011-04-03 20:48:25 ----A---- C:\WINDOWS\system32\vsdata.dll
2011-04-03 19:34:23 ----D---- C:\rsit
2011-04-03 19:29:32 ----D---- C:\Program Files\Trend Micro
2011-04-03 19:23:08 ----A---- C:\WINDOWS\mpr.dll
2011-04-03 19:10:15 ----D---- C:\WINDOWS\system32\appmgmt
2011-03-31 10:39:03 ----HDC---- C:\WINDOWS\$NtUninstallKB2524375$
2011-03-31 10:37:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2483614$
2011-03-31 10:37:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$
2011-03-31 09:59:41 ----A---- C:\WINDOWS\ntbtlog.txt
2011-03-31 09:48:16 ----D---- C:\Documents and Settings\Domaci\Data aplikací\Help
2011-03-13 20:03:28 ----A---- C:\WINDOWS\system32\ptpusb.dll
2011-03-13 20:03:28 ----A---- C:\WINDOWS\system32\drivers\usbscan.sys
2011-03-13 20:03:27 ----A---- C:\WINDOWS\system32\ptpusd.dll
2011-03-06 18:03:03 ----D---- C:\WINDOWS\Sun
2011-03-06 18:03:01 ----D---- C:\Documents and Settings\Domaci\Data aplikací\Sun
2011-03-05 21:08:12 ----D---- C:\Documents and Settings\Domaci\Data aplikací\GARMIN
2011-03-05 20:58:37 ----D---- C:\Program Files\DIFX
2011-03-05 20:58:35 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-03-04 10:01:30 ----D---- C:\Program Files\Xenocode
2011-03-04 10:01:15 ----D---- C:\Program Files\Common Files\Common Share
2011-03-04 10:01:15 ----A---- C:\WINDOWS\system32\devil.dll
2011-03-04 10:01:14 ----A---- C:\WINDOWS\system32\avisynth.dll
2011-03-04 10:01:13 ----A---- C:\WINDOWS\system32\gdiplus.dll
2011-03-04 10:01:12 ----D---- C:\Program Files\OJOsoft
2011-03-04 10:01:12 ----A---- C:\WINDOWS\system32\msvcp71.dll
2011-03-04 10:01:12 ----A---- C:\WINDOWS\system32\mfc71.dll

======List of files/folders modified in the last 1 months======

2011-04-03 20:55:04 ----D---- C:\WINDOWS\Temp
2011-04-03 20:53:47 ----D---- C:\WINDOWS\system32\drivers
2011-04-03 20:53:42 ----SHD---- C:\WINDOWS\Installer
2011-04-03 20:53:42 ----D---- C:\WINDOWS\Prefetch
2011-04-03 20:53:41 ----D---- C:\WINDOWS\WinSxS
2011-04-03 20:53:29 ----D---- C:\WINDOWS
2011-04-03 20:53:27 ----D---- C:\WINDOWS\system32
2011-04-03 20:53:17 ----RD---- C:\Program Files
2011-04-03 20:51:28 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-03 20:50:36 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-03 20:50:31 ----A---- C:\WINDOWS\win.ini
2011-04-03 20:38:54 ----HD---- C:\WINDOWS\inf
2011-04-03 20:38:22 ----D---- C:\Program Files\TNod User & Password Finder
2011-04-03 19:38:39 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-03 19:38:32 ----D---- C:\WINDOWS\system32\drivers\UMDF
2011-04-03 19:38:27 ----D---- C:\WINDOWS\system32\cs-cz
2011-04-03 19:38:26 ----D---- C:\WINDOWS\system32\wbem
2011-04-03 19:29:33 ----SD---- C:\Documents and Settings\Domaci\Data aplikací\Microsoft
2011-04-03 19:26:18 ----D---- C:\Program Files\Common Files
2011-04-03 19:26:16 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-03-31 10:39:07 ----A---- C:\WINDOWS\imsins.BAK
2011-03-31 10:39:03 ----HD---- C:\WINDOWS\$hf_mig$
2011-03-31 10:37:51 ----D---- C:\WINDOWS\Debug
2011-03-31 10:37:48 ----A---- C:\WINDOWS\system32\MRT.exe
2011-03-31 10:37:40 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-31 10:34:06 ----D---- C:\WINDOWS\system32\CatRoot
2011-03-31 10:33:31 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-03-31 10:30:41 ----RSD---- C:\WINDOWS\assembly
2011-03-31 10:01:05 ----A---- C:\WINDOWS\hppdesk.ini
2011-03-31 10:01:03 ----D---- C:\WINDOWS\HPSETUP
2011-03-31 10:01:02 ----D---- C:\READIRIS
2011-03-31 10:01:02 ----D---- C:\HPFONTS
2011-03-31 10:01:00 ----D---- C:\HPDESK
2011-03-31 10:00:36 ----A---- C:\WINDOWS\tmprn.ini
2011-03-31 10:00:00 ----D---- C:\Documents and Settings
2011-03-29 21:57:39 ----D---- C:\Program Files\Mozilla Firefox
2011-03-27 21:44:22 ----A---- C:\WINDOWS\system32\Dvbpws.dll
2011-03-24 21:16:49 ----D---- C:\Documents and Settings\Domaci\Data aplikací\Skype
2011-03-24 20:28:33 ----D---- C:\Documents and Settings\Domaci\Data aplikací\skypePM
2011-03-22 22:31:54 ----D---- C:\Documents and Settings\Domaci\Data aplikací\ICQ
2011-03-10 17:13:32 ----D---- C:\Documents and Settings\All Users\Data aplikací\ArcSoft
2011-03-10 17:13:30 ----HD---- C:\Program Files\InstallShield Installation Information

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nv_agp;NVIDIA nForce AGP Bus Filter; C:\WINDOWS\system32\DRIVERS\nv_agp.sys [2005-07-26 21120]
R0 nvatabus;nvatabus; C:\WINDOWS\system32\DRIVERS\nvatabus.sys [2005-07-26 79360]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2011-01-25 61824]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2011-02-25 691696]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-02-23 30680]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-02-23 25432]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-02-23 301528]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-02-23 49240]
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2010-05-13 532224]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-02-23 19544]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-02-23 102232]
R2 HPPECP00;hppecp00; \??\C:\WINDOWS\system32\drivers\hppecp00.sys []
R2 rspndr;Odpovídající zařízení zjišťování topologie linkové vrstvy; C:\WINDOWS\system32\DRIVERS\rspndr.sys [2011-01-25 62848]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-07-26 2324160]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2011-01-25 60800]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2011-01-25 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2011-01-08 9888672]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-07-26 33280]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-07-26 12928]
R3 WFLR6654;WinFast TV2000 XP Expert (FM1216MK3); C:\WINDOWS\system32\drivers\wfeaglxt.sys [2009-10-21 433920]
S1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-02-23 371544]
S1 DumpDrv;Crash Dump Driver; C:\WINDOWS\system32\drivers\DumpDrv.sys [2011-01-25 9472]
S3 azbegm5t;azbegm5t; C:\WINDOWS\system32\drivers\azbegm5t.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 MPE;BDA MPE Filter; C:\WINDOWS\system32\DRIVERS\MPE.sys [2004-07-09 15104]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-07-09 10112]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2011-01-25 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2011-01-25 82944]
S4 exFat;exFat; C:\WINDOWS\system32\drivers\exFat.sys [2011-01-25 133632]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ACDaemon;ArcSoft Connect Daemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [2010-03-18 113152]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-02-23 42184]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2011-01-07 156776]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2004-12-13 49152]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2011-03-18 2435592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2011-01-25 14848]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2011-01-25 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPFFontCache_v0400.exe []
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2011-01-25 14848]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------



CKScanner - Additional Security Risks - These are not necessarily bad
scanner sequence 3.MN.11
----- EOF -----

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu - chyba mpr.dll

#6 Příspěvek od vyosek »

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

mavako
Návštěvník
Návštěvník
Příspěvky: 42
Registrován: 31 Bře 2008 11:31
Kontaktovat uživatele:

Re: Prosím o kontrolu - chyba mpr.dll

#7 Příspěvek od mavako »

ComboFix 11-04-05.02 - Domaci 06.04.2011 13:49:57.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.527 [GMT 2:00]
Spuštěný z: c:\documents and settings\Domaci\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: ZoneAlarm Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Administrator\WINDOWS
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr1.dat
c:\documents and settings\Domaci\WINDOWS
c:\windows\system32\Dvbpws.dll
c:\windows\system32\XAPOFX1_1.dll
.
----- BITS: Možné infikované stránky -----
.
hxxp://apnmedia.ask.com
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-03-06 do 2011-04-06 )))))))))))))))))))))))))))))))
.
.
2011-04-03 18:49 . 2011-03-17 23:24 69120 ----a-w- c:\windows\system32\zlcomm.dll
2011-04-03 18:49 . 2011-03-17 23:24 104448 ----a-w- c:\windows\system32\zlcommdb.dll
2011-04-03 18:48 . 2011-04-03 18:49 -------- d-----w- c:\windows\system32\ZoneLabs
2011-04-03 18:48 . 2011-03-17 23:24 1238528 ----a-w- c:\windows\system32\zpeng25.dll
2011-04-03 18:48 . 2011-04-03 18:48 -------- d-----w- c:\program files\Zone Labs
2011-04-03 18:48 . 2011-04-06 12:01 -------- d-----w- c:\windows\Internet Logs
2011-04-03 17:34 . 2011-04-03 17:34 -------- d-----w- C:\rsit
2011-04-03 17:29 . 2011-04-03 17:29 388096 ----a-r- c:\documents and settings\Domaci\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-04-03 17:29 . 2011-04-03 18:57 -------- d-----w- c:\program files\Trend Micro
2011-04-03 17:23 . 2004-08-17 12:04 59904 ----a-w- c:\windows\mpr.dll
2011-04-03 17:19 . 2011-04-03 17:19 -------- d-----w- c:\documents and settings\Domaci\Local Settings\Data aplikací\PackageAware
2011-03-31 08:28 . 2010-12-21 11:26 1034240 -c----w- c:\windows\system32\dllcache\mstsc.exe
2011-03-31 08:28 . 2010-12-22 11:29 2690560 -c----w- c:\windows\system32\dllcache\mstscax.dll
2011-03-31 08:00 . 2011-04-06 12:00 -------- d-----w- c:\documents and settings\Administrator
2011-03-31 07:57 . 1998-05-06 17:43 725184 ----a-w- c:\windows\system32\mapi32.3
2011-03-31 07:48 . 2011-03-31 07:48 -------- d-----w- c:\documents and settings\Domaci\Local Settings\Data aplikací\Help
2011-03-13 18:03 . 2008-04-13 22:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2011-03-13 18:03 . 2008-04-13 22:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2011-03-13 18:03 . 2001-10-24 10:25 5632 ----a-w- c:\windows\system32\ptpusb.dll
2011-03-13 18:03 . 2008-04-14 06:51 159232 ----a-w- c:\windows\system32\ptpusd.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-25 15:46 . 2011-02-25 15:46 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-02-25 14:52 . 2011-02-25 14:52 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-02-25 14:52 . 2011-02-25 14:52 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-09 13:53 . 2008-04-14 11:00 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2008-04-14 11:00 186880 ----a-w- c:\windows\system32\encdec.dll
2011-01-28 08:00 . 2011-02-25 16:00 80896 ----a-w- c:\windows\system32\ff_vfw.dll
2011-01-25 08:27 . 2011-01-25 08:27 1571840 ----a-w- c:\windows\system32\sfcfiles.dll
2011-01-25 08:27 . 2008-04-22 17:10 483328 ----a-w- c:\windows\system32\wzcsvc.dll
2011-01-25 08:27 . 2008-04-14 07:53 23552 ----a-w- c:\windows\system32\wdmaud.drv
2011-01-25 08:27 . 2008-04-14 07:52 52736 ----a-w- c:\windows\system32\wzcsapi.dll
2011-01-25 08:27 . 2008-04-14 07:51 35328 ----a-w- c:\windows\system32\pid.dll
2011-01-25 08:27 . 2008-04-14 07:51 15360 ----a-w- c:\windows\system32\pjlmon.dll
2011-01-25 08:27 . 2008-04-14 07:51 20992 ----a-w- c:\windows\system32\hid.dll
2011-01-25 08:27 . 2008-04-14 07:51 51200 ----a-w- c:\windows\system32\dmutil.dll
2011-01-25 08:27 . 2008-04-14 07:51 49152 ----a-w- c:\windows\system32\cnbjmon.dll
2011-01-25 08:27 . 2008-04-14 07:10 80000 ----a-w- c:\windows\system32\drivers\parport.sys
2011-01-25 08:27 . 2008-04-14 07:10 46592 ----a-w- c:\windows\system32\drivers\p3.sys
2011-01-25 08:27 . 2008-04-14 06:56 40576 ----a-w- c:\windows\system32\drivers\crusoe.sys
2011-01-25 08:27 . 2008-04-14 06:41 39680 ----a-w- c:\windows\system32\drivers\processr.sys
2011-01-25 08:27 . 2008-04-14 06:38 41600 ----a-w- c:\windows\system32\drivers\amdk7.sys
2011-01-25 08:27 . 2008-04-14 06:38 41216 ----a-w- c:\windows\system32\drivers\amdk6.sys
2011-01-25 08:27 . 2008-04-14 06:36 30080 ----a-w- c:\windows\system32\drivers\modem.sys
2011-01-25 08:27 . 2008-04-13 23:26 12288 ----a-w- c:\windows\system32\drivers\tunmp.sys
2011-01-25 08:27 . 2008-04-13 23:26 14592 ----a-w- c:\windows\system32\drivers\ndisuio.sys
2011-01-25 08:27 . 2008-04-13 23:21 61824 ----a-w- c:\windows\system32\drivers\nic1394.sys
2011-01-25 08:27 . 2008-04-13 23:21 60800 ----a-w- c:\windows\system32\drivers\arp1394.sys
2011-01-25 08:27 . 2008-04-13 23:16 25344 ----a-w- c:\windows\system32\drivers\sonydcam.sys
2011-01-25 08:27 . 2008-04-13 23:15 15872 ----a-w- c:\windows\system32\drivers\usbintel.sys
2011-01-25 08:27 . 2008-04-13 23:15 25728 ----a-w- c:\windows\system32\drivers\usbcamd2.sys
2011-01-25 08:27 . 2008-04-13 23:15 25600 ----a-w- c:\windows\system32\drivers\usbcamd.sys
2011-01-25 08:27 . 2008-04-13 23:09 4352 ----a-w- c:\windows\system32\drivers\swenum.sys
2011-01-25 08:27 . 2008-04-13 23:06 15488 ----a-w- c:\windows\system32\drivers\mssmbios.sys
2011-01-25 08:27 . 2008-04-13 23:06 63744 ----a-w- c:\windows\system32\drivers\mf.sys
2011-01-25 08:26 . 2001-10-24 11:25 77891 ----a-w- c:\windows\system32\usrmlnka.exe
2011-01-25 08:26 . 2001-10-24 11:25 69700 ----a-w- c:\windows\system32\usrshuta.exe
2011-01-25 08:26 . 2001-10-24 11:25 56320 ----a-w- c:\windows\system32\dvdplay.exe
2011-01-25 08:26 . 2001-10-24 11:25 13824 ----a-w- c:\windows\system32\wowfaxui.dll
2011-01-25 08:26 . 2001-10-24 11:25 86073 ----a-w- c:\windows\system32\usrfaxa.dll
2011-01-25 08:26 . 2001-10-24 11:25 8192 ----a-w- c:\windows\system32\streamci.dll
2011-01-25 08:26 . 2001-10-24 11:25 77890 ----a-w- c:\windows\system32\usrdpa.dll
2011-01-25 08:26 . 2001-10-24 11:25 77883 ----a-w- c:\windows\system32\usrrtosa.dll
2011-01-25 08:26 . 2001-10-24 11:25 72192 ----a-w- c:\windows\system32\sprio800.dll
2011-01-25 08:26 . 2001-10-24 11:25 70656 ----a-w- c:\windows\system32\sprio600.dll
2011-01-25 08:26 . 2001-10-24 11:25 69699 ----a-w- c:\windows\system32\usrcoina.dll
2011-01-25 08:26 . 2001-10-24 11:25 61500 ----a-w- c:\windows\system32\usrcntra.dll
2011-01-25 08:26 . 2001-10-24 11:25 53305 ----a-w- c:\windows\system32\usrlbva.dll
2011-01-25 08:26 . 2001-10-24 11:25 49211 ----a-w- c:\windows\system32\usrvpa.dll
2011-01-25 08:26 . 2001-10-24 11:25 49211 ----a-w- c:\windows\system32\usrsdpia.dll
2011-01-25 08:26 . 2001-10-24 11:25 49209 ----a-w- c:\windows\system32\usrv80a.dll
2011-01-25 08:26 . 2001-10-24 11:25 45116 ----a-w- c:\windows\system32\usrvoica.dll
2011-01-25 08:26 . 2001-10-24 11:25 41019 ----a-w- c:\windows\system32\usrsvpia.dll
2011-01-25 08:26 . 2001-10-24 11:25 323641 ----a-w- c:\windows\system32\usrdtea.dll
2011-01-25 08:26 . 2001-10-24 11:25 102457 ----a-w- c:\windows\system32\usrv42a.dll
2011-01-25 08:26 . 2001-10-24 11:25 69632 ----a-w- c:\windows\system32\spnike.dll
2011-01-25 08:26 . 2001-10-24 11:25 157696 ----a-w- c:\windows\system32\paqsp.dll
2011-01-25 08:26 . 2001-10-24 11:24 147968 ----a-w- c:\windows\system32\mdwmdmsp.dll
2011-01-25 08:26 . 2001-10-24 11:24 3200 ----a-w- c:\windows\system32\wowfax.dll
2011-01-25 08:26 . 2001-10-24 10:55 12160 ----a-w- c:\windows\system32\drivers\fsvga.sys
2011-01-25 08:26 . 2001-10-24 10:53 262528 ----a-w- c:\windows\system32\drivers\cinemst2.sys
2011-01-25 08:26 . 2001-08-18 05:37 61508 ----a-w- c:\windows\system32\usrprbda.exe
2011-01-25 08:26 . 2001-08-17 21:06 21376 ----a-w- c:\windows\system32\drivers\tsbvcap.sys
2011-01-25 08:26 . 2001-08-17 21:02 58112 ----a-w- c:\windows\system32\drivers\vdmindvd.sys
2011-01-25 08:26 . 2001-08-17 21:01 51712 ----a-w- c:\windows\system32\drivers\tosdvd.sys
2011-01-25 08:26 . 2001-08-17 20:52 18688 ----a-w- c:\windows\system32\drivers\cdaudio.sys
2011-01-25 08:26 . 2001-08-17 20:24 12032 ----a-w- c:\windows\system32\drivers\riodrv.sys
2011-01-25 08:26 . 2001-08-17 20:24 12032 ----a-w- c:\windows\system32\drivers\rio8drv.sys
2011-01-25 08:26 . 2001-08-17 20:24 12032 ----a-w- c:\windows\system32\drivers\nikedrv.sys
2011-01-25 08:26 . 2001-08-17 20:24 11776 ----a-w- c:\windows\system32\drivers\cpqdap01.sys
2011-01-25 08:18 . 2011-02-25 14:24 1676288 ----a-w- c:\windows\system32\xpssvcs.dll
2011-01-25 08:18 . 2011-02-25 14:24 575488 ----a-w- c:\windows\system32\xpsshhdr.dll
2011-01-25 08:18 . 2011-02-25 14:23 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2011-01-25 08:18 . 2011-02-25 14:23 62744 ----a-w- c:\windows\system32\xinput1_2.dll
2011-01-25 08:18 . 2011-02-25 14:23 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2011-01-25 08:18 . 2011-02-25 14:23 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2011-01-25 08:18 . 2011-02-25 14:23 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2011-01-25 08:18 . 2011-02-25 14:23 517448 ----a-w- c:\windows\system32\XAudio2_4.dll
2011-01-25 08:18 . 2011-02-25 14:23 514384 ----a-w- c:\windows\system32\XAudio2_3.dll
2011-01-25 08:18 . 2011-02-25 14:23 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-01-25 08:18 . 2011-02-25 14:23 507400 ----a-w- c:\windows\system32\XAudio2_1.dll
2011-01-25 08:18 . 2011-02-25 14:23 479752 ----a-w- c:\windows\system32\XAudio2_0.dll
2011-01-25 08:18 . 2011-02-25 14:23 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2011-01-25 08:18 . 2011-02-25 14:23 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2011-01-25 08:18 . 2011-02-25 14:23 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2011-01-25 08:18 . 2011-02-25 14:23 70992 ----a-w- c:\windows\system32\XAPOFX1_2.dll
2011-01-25 08:18 . 2011-02-25 14:23 65032 ----a-w- c:\windows\system32\XAPOFX1_0.dll
2011-01-25 08:18 . 2011-01-25 08:18 44536 ----a-w- c:\windows\system32\wups2.dll
2011-01-25 08:18 . 2011-01-25 08:18 316416 ----a-w- c:\windows\system32\wudfx.dll
2011-01-25 08:18 . 2011-01-25 08:18 165376 ----a-w- c:\windows\system32\wudfplatform.dll
2011-01-25 08:18 . 2011-01-25 08:18 95344 ----a-w- c:\windows\system32\wudfcoinstaller.dll
2011-01-25 08:18 . 2011-01-25 08:18 82944 ----a-w- c:\windows\system32\drivers\wudfrd.sys
2011-01-25 08:18 . 2011-01-25 08:18 77568 ----a-w- c:\windows\system32\drivers\wudfpf.sys
2011-01-25 08:18 . 2011-01-25 08:18 55808 ----a-w- c:\windows\system32\wudfsvc.dll
2011-01-25 08:18 . 2011-01-25 08:18 146432 ----a-w- c:\windows\system32\wudfhost.exe
2011-01-25 08:18 . 2011-02-25 14:22 209408 ----a-w- c:\windows\system32\WsmWmiPl.dll
2011-01-25 08:18 . 2011-02-25 14:22 1107456 ----a-w- c:\windows\system32\WsmSvc.dll
2011-01-25 08:18 . 2011-01-25 08:18 22008 ----a-w- c:\windows\system32\wucltui.dll.mui
2011-01-25 08:18 . 2011-01-25 08:18 17912 ----a-w- c:\windows\system32\wuaueng.dll.mui
2011-01-25 08:18 . 2011-01-25 08:18 14840 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
2011-01-25 08:18 . 2011-01-25 08:18 14840 ----a-w- c:\windows\system32\wuapi.dll.mui
2011-01-25 08:18 . 2011-02-25 14:22 363520 ----a-w- c:\windows\system32\WsmRes.dll
.
.
------- Sigcheck -------
.
[-] 2011-01-25 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-02-23 14:04 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinFast Schedule"="c:\program files\WinFast\WFDTV\WFWIZ.exe" [2010-08-11 2920448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2007-03-22 39264]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-01-07 111208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-07 13880424]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-11-04 1753192]
"SoundMan"="SOUNDMAN.EXE" [2005-07-26 77824]
"WinFastDTV"="c:\program files\WinFast\WFDTV\DTVSchdl.exe" [2011-01-12 101888]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2011-03-17 1043968]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-02-23 3451496]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2011-01-25 128512]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Document Assistant.lnk - c:\hpdesk\hppddir.exe [2011-2-26 383488]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ7.4\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25.2.2011 17:46 691696]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [3.4.2011 20:53 371544]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [3.4.2011 20:53 301528]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [3.4.2011 20:53 19544]
R2 HPPECP00;hppecp00;c:\windows\system32\drivers\hppecp00.sys [26.2.2011 0:40 42048]
R3 WFLR6654;WinFast TV2000 XP Expert (FM1216MK3);c:\windows\system32\drivers\wfeaglxt.sys [26.2.2011 14:02 433920]
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [25.1.2011 10:15 9472]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [25.2.2011 16:27 130384]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [25.1.2011 10:12 14848]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPFFontCache_v0400.exe --> c:\windows\Microsoft.NET\Framework\v4.0.30319\WPFFontCache_v0400.exe [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
FF - ProfilePath - c:\documents and settings\Domaci\Data aplikací\Mozilla\Firefox\Profiles\8wcb3nce.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.7&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: avast! WebRep: wrc@avast.com - c:\program files\AVAST Software\Avast\WebRep\FF
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Garmin Communicator: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E} - %profile%\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
FF - Ext: Zynga Toolbar: {7b13ec3e-999a-4b70-b9cb-2617b8323822} - %profile%\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Notify-RailNotification - (no file)
AddRemove-Microsoft .NET Framework 3.5 SP1 - c:\windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
AddRemove-Microsoft .NET Framework 4 Client Profile - c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe
AddRemove-Microsoft .NET Framework 4 Extended - c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe
AddRemove-TNod - c:\program files\TNod User & Password Finder\uninst-TNod.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-06 14:02
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Celkový čas: 2011-04-06 14:06:00
ComboFix-quarantined-files.txt 2011-04-06 12:05
.
Před spuštěním: 5 035 294 720
Po spuštění: Volných bajtů: 10 582 716 416
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 2491A49871037E678A797F32226ACF6D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu - chyba mpr.dll

#8 Příspěvek od vyosek »

:arrow: Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
  • c:\windows\mpr.dll
  • Kliknete na Prochazet
  • Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
  • Kliknete na Send File
  • Pokud na Vas vyskoci obrazovka jako je nize, tak kliknete na ReAnalyse
    Obrázek
  • Vysledek analyzy sem vlozte (jako odkaz)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.


Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu - chyba mpr.dll

#10 Příspěvek od vyosek »

Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

mavako
Návštěvník
Návštěvník
Příspěvky: 42
Registrován: 31 Bře 2008 11:31
Kontaktovat uživatele:

Re: Prosím o kontrolu - chyba mpr.dll

#11 Příspěvek od mavako »

to o pred tim neslo nainstalovat, tak uz jede v poradku. Takze se to zda byt dobre.

Dekuji

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu - chyba mpr.dll

#12 Příspěvek od vyosek »

:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :turned:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět