Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#16 Příspěvek od Irelishe »

Bohužel log neůžu dodat, naskakuje:

Line 3601 (File "D:\Programy\Bezpečnost\RSITx64.exe"):
Error: Subscript used with non-Array variable.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#17 Příspěvek od motji »

Musíte rsit spouštět pod admin. právy.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#18 Příspěvek od Irelishe »

Mám pouze jediný uživatelský profil, neměl bych ty práva potom mít?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#19 Příspěvek od motji »

Měla. Zkuste ho ještě spustit v režimu kompatibility s xp
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#20 Příspěvek od Irelishe »

Můžu zvolit pouze Windows Vista, Windows Vista Service Pack 1 nebo 2 nebo Windows server 2008. Přitom mi RSIT šel při předchozích kontrolách.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#21 Příspěvek od motji »

tak to zkuste v těch vistách
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#22 Příspěvek od Irelishe »

Tak chybu mi to hází u všech režimů.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#23 Příspěvek od motji »

Nevadí, jak to vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#24 Příspěvek od Irelishe »

Zatím jsem po kontrolách nic nezaznamenal, pouze mi nedávno párkrát zamrzl, ale jinak jede jak má.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#25 Příspěvek od motji »

Dobře, pokud by zase zamrzl, napište při jaké situaci.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#26 Příspěvek od Irelishe »

Nebylo potřeba dlouho čekat, zamrznul při přehrávání v KMplayeru, pozastavil jsem film a už jsem ho nespustil.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#27 Příspěvek od motji »

Dobře, zkuste vysledovat, jestli zamrzá při graficky náročných ukolech, třeba při hře, při přehrátí filmu a podobně. Ať víme, na co se zaměřit.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#28 Příspěvek od Irelishe »

Tak doteď mi zamrzl asi 6-7krát, 2x při obnovování z režimu spánku, kdy zamrzl při přihlašování, párkrát při použití ALT+Tab a taky při zavírání Adobre Readeru.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu

#29 Příspěvek od motji »

:arrow: Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Irelishe
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 22 bře 2011 17:57

Re: Prosím o kontrolu

#30 Příspěvek od Irelishe »

Tak mi konečně po maturitě vyšel čas takže log:

ComboFix 11-06-05.06 - Daniel 06.06.2011 10:51:26.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4095.2718 [GMT 2:00]
Spuštěný z: c:\users\Daniel\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-06 do 2011-06-06 )))))))))))))))))))))))))))))))
.
.
2011-06-06 09:02 . 2011-06-06 09:02 -------- d-----w- c:\users\Public\AppData\Local\temp
2011-06-06 09:02 . 2011-06-06 09:02 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-06-03 06:42 . 2011-05-09 22:00 8718160 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A228C3ED-6A09-418F-8E55-67513A71232F}\mpengine.dll
2011-05-25 07:57 . 2011-04-22 22:15 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
2011-05-19 13:27 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2011-05-19 13:27 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2011-05-17 06:58 . 2011-05-17 15:12 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-05-11 06:59 . 2011-04-09 07:02 5562240 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-05-11 06:59 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2011-05-11 06:59 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2011-05-11 06:59 . 2011-03-25 03:29 325120 ----a-w- c:\windows\system32\drivers\usbport.sys
2011-05-11 06:59 . 2011-03-25 03:29 52736 ----a-w- c:\windows\system32\drivers\usbehci.sys
2011-05-11 06:59 . 2011-03-25 03:29 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys
2011-05-11 06:59 . 2011-03-25 03:29 98816 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2011-05-11 06:59 . 2011-03-25 03:29 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys
2011-05-11 06:59 . 2011-03-25 03:28 7936 ----a-w- c:\windows\system32\drivers\usbd.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-06 07:36 . 2010-06-30 07:00 45056 ----a-w- c:\windows\system32\acovcnt.exe
2011-05-10 12:10 . 2010-06-29 07:27 40112 ----a-w- c:\windows\avastSS.scr
2011-05-10 12:10 . 2010-05-01 12:33 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-05-10 12:10 . 2011-01-15 09:05 253888 ----a-w- c:\windows\system32\aswBoot.exe
2011-05-10 12:04 . 2011-04-15 13:24 600920 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-05-10 12:04 . 2010-05-01 12:33 287576 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-05-10 12:02 . 2010-05-01 12:33 53592 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-05-10 11:59 . 2010-05-01 12:33 31064 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-05-10 11:59 . 2010-05-01 12:33 64344 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-05-10 11:59 . 2010-05-01 12:33 22360 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-04-15 13:12 . 2011-04-15 13:12 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-04-15 13:12 . 2011-04-15 13:12 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-04-15 13:12 . 2011-04-15 13:12 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-04-15 13:12 . 2011-04-15 13:12 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-04-15 13:12 . 2011-04-15 13:12 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-04-15 13:12 . 2011-04-15 13:12 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-04-15 13:12 . 2011-04-15 13:12 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-04-15 13:12 . 2011-04-15 13:12 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-04-15 13:12 . 2011-04-15 13:12 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-04-15 13:12 . 2011-04-15 13:12 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-04-15 13:12 . 2011-04-15 13:12 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-04-15 13:12 . 2011-04-15 13:12 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-04-15 13:12 . 2011-04-15 13:12 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-04-15 13:12 . 2011-04-15 13:12 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-04-15 13:12 . 2011-04-15 13:12 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-04-15 13:12 . 2011-04-15 13:12 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-04-15 13:12 . 2011-04-15 13:12 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-04-15 13:12 . 2011-04-15 13:12 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-04-15 13:12 . 2011-04-15 13:12 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-04-15 13:12 . 2011-04-15 13:12 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-04-15 13:12 . 2011-04-15 13:12 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-04-15 13:12 . 2011-04-15 13:12 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-04-15 13:12 . 2011-04-15 13:12 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-04-15 13:12 . 2011-04-15 13:12 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-04-15 13:12 . 2011-04-15 13:12 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-04-15 13:12 . 2011-04-15 13:12 448512 ----a-w- c:\windows\system32\html.iec
2011-04-15 13:12 . 2011-04-15 13:12 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-04-15 13:12 . 2011-04-15 13:12 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-15 13:12 . 2011-04-15 13:12 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-15 13:12 . 2011-04-15 13:12 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-04-15 13:12 . 2011-04-15 13:12 222208 ----a-w- c:\windows\system32\msls31.dll
2011-04-15 13:12 . 2011-04-15 13:12 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-04-15 13:12 . 2011-04-15 13:12 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-04-15 13:12 . 2011-04-15 13:12 160256 ----a-w- c:\windows\system32\wextract.exe
2011-04-15 13:12 . 2011-04-15 13:12 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-15 13:12 . 2011-04-15 13:12 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-04-15 13:12 . 2011-04-15 13:12 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-04-15 13:12 . 2011-04-15 13:12 12288 ----a-w- c:\windows\system32\mshta.exe
2011-04-15 13:12 . 2011-04-15 13:12 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-04-15 13:12 . 2011-04-15 13:12 114176 ----a-w- c:\windows\system32\admparse.dll
2011-04-15 13:12 . 2011-04-15 13:12 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-04-15 13:12 . 2011-04-15 13:12 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-03-21 11:22 . 2011-03-21 11:22 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-03-21 11:22 . 2011-03-21 11:22 452200 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-03-21 11:22 . 2010-02-19 18:57 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-03-12 12:08 . 2011-04-27 13:36 1465344 ----a-w- c:\windows\system32\XpsPrint.dll
2011-03-12 11:23 . 2011-04-27 13:36 870912 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-03-11 06:41 . 2011-04-27 13:37 189824 ----a-w- c:\windows\system32\drivers\storport.sys
2011-03-11 06:41 . 2011-04-27 13:37 1659776 ----a-w- c:\windows\system32\drivers\ntfs.sys
2011-03-11 06:41 . 2011-04-27 13:37 148352 ----a-w- c:\windows\system32\drivers\nvraid.sys
2011-03-11 06:41 . 2011-04-27 13:37 166272 ----a-w- c:\windows\system32\drivers\nvstor.sys
2011-03-11 06:41 . 2011-04-27 13:37 410496 ----a-w- c:\windows\system32\drivers\iaStorV.sys
2011-03-11 06:41 . 2011-04-27 13:37 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys
2011-03-11 06:41 . 2011-04-27 13:37 107904 ----a-w- c:\windows\system32\drivers\amdsata.sys
2011-03-11 06:34 . 2011-04-14 13:56 1359872 ----a-w- c:\windows\system32\mfc42u.dll
2011-03-11 06:34 . 2011-04-14 13:56 1395712 ----a-w- c:\windows\system32\mfc42.dll
2011-03-11 06:33 . 2011-04-27 13:37 2565632 ----a-w- c:\windows\system32\esent.dll
2011-03-11 06:30 . 2011-04-27 13:37 96768 ----a-w- c:\windows\system32\fsutil.exe
2011-03-11 05:33 . 2011-04-14 13:56 1164288 ----a-w- c:\windows\SysWow64\mfc42u.dll
2011-03-11 05:33 . 2011-04-14 13:56 1137664 ----a-w- c:\windows\SysWow64\mfc42.dll
2011-03-11 05:33 . 2011-04-27 13:37 1699328 ----a-w- c:\windows\SysWow64\esent.dll
2011-03-11 05:31 . 2011-04-27 13:37 74240 ----a-w- c:\windows\SysWow64\fsutil.exe
2011-03-08 21:25 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-03-08 20:40 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-03-08 20:40 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="d:\programy\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"SpywareTerminatorUpdate"="d:\programy\Bezpečnost\Spyware Terminator\SpywareTerminatorUpdate.exe" [2011-03-18 3318784]
"Skype"="d:\programy\Skype\Phone\Skype.exe" [2011-04-18 15146376]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2009-10-27 6998656]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2009-08-20 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"SpywareTerminator"="d:\programy\Bezpečnost\Spyware Terminator\SpywareTerminatorShield.exe" [2011-03-18 2557440]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-15 932288]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"avast"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2011-05-10 3459712]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-7-2 1079584]
FancyStart daemon.lnk - c:\windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe [2010-2-19 12862]
McAfee Security Scan Plus.lnk - c:\program files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
Secunia PSI Tray.lnk - d:\programy\Bezpeźnost\PSI\psi_tray.exe [2011-1-10 291896]
SRS Premium Sound.lnk - c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe [2010-2-19 156952]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer5"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [x]
R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 OberonGameConsoleService;Oberon Media Game Console service;c:\program files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe [2009-09-15 44312]
S2 Secunia PSI Agent;Secunia PSI Agent;d:\programy\Bezpečnost\PSI\PSIA.exe [2011-01-10 993848]
S2 Secunia Update Agent;Secunia Update Agent;d:\programy\Bezpečnost\PSI\sua.exe [2011-01-10 399416]
S2 sp_rsdrv2;Spyware Terminator Driver Filter;c:\windows\system32\DRIVERS\stflt.sys [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\windows\SysWOW64\nvSCPAPISvr.exe [2009-12-11 239208]
S3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-05-10 12:10 134384 ----a-w- c:\program files\Alwil Software\Avast5\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EeeStorageBackup"="c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe" [2009-11-26 1732608]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-12-11 16414824]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-09-30 621440]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-09-01 323584]
.
------- Doplňkový sken -------
.
uStart Page = hxxp://vshare.toolbarhome.com/?hp=df
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Crawler Search - tbr:iemenu
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 10.0.0.138
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - c:\progra~2\Crawler\Toolbar\ctbr.dll
FF - ProfilePath - c:\users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\66ch0pai.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.cz/
FF - prefs.js: keyword.URL - hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
AddRemove-ASUS_Screensaver - c:\windows\system32\ASUS_Screensaver.scr
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-06-06 11:34:35
ComboFix-quarantined-files.txt 2011-06-06 09:34
.
Před spuštěním: Volných bajtů: 85 489 532 928
Po spuštění: Volných bajtů: 85 550 759 936
.
- - End Of File - - 7C19CE2FF8ABB2353007589B03384E98


Ještě k tomu dlouhému načítání FIFY: Kamarád ji taky hraje a když poprvé promazal registry CCleanerem, začalo se mu to taky dlouho spouštět.

Odpovědět