neviem co s tym,prosim pomozte

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#76 Příspěvek od motji »

Máte s pc nějaké problémy?

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://tharifas.sweb.cz/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT a řekněte co počítač, jak se chová, už je vše v pořádku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#77 Příspěvek od ringov »

Trochu sekal,uz je to lepsie.Nemam virus?----------------------Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrator at 2011-04-20 23:06:52
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 3 GB (32%) free of 8 GB
Total RAM: 511 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:08, on 20.4.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Firew\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
E:\panda\Panda USB Vaccine\USBVaccine.exe
C:\WINDOWS\System32\svchost.exe
D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe
D:\Subory\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Administrator\Plocha\RSIT.exe
C:\Program Files\trend micro\Administrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pobox.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [00PCTFW] "D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [SpywareTerminator] "D:\Subory\Spyware Terminator\SpywareTerminatorShield.exe"
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download Image with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download URL in selection with Download Manager - tbr:iemenudownsel
O8 - Extra context menu item: Download URL with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download with Star Downloader - E:\My Download Files\ACCELELATOR PLUS\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - D:\Firew\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 4588 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\PandaUSBVaccine.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
&Crawler Toolbar Helper - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler Toolbar - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"00PCTFW"=D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe [2010-11-29 2676696]
"SpywareTerminator"=D:\Subory\Spyware Terminator\SpywareTerminatorShield.exe [2011-04-05 2216960]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe [2011-04-05 2216960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
"RestrictRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"HonorAutoRunSetting"=1
"RestrictRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"D:\hry\Nová složka (2)\age2_x1.exe"="D:\hry\Nová složka (2)\age2_x1.exe:*:Disabled:Age of Empires II Expansion"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-04-20 23:06:52 ----D---- C:\rsit
2011-04-20 23:03:01 ----D---- C:\WINDOWS\LastGood
2011-04-20 22:51:08 ----D---- C:\Program Files\CCleaner
2011-04-20 20:45:42 ----A---- C:\AILog.txt
2011-04-20 20:26:20 ----SHD---- C:\RECYCLER
2011-04-20 20:13:40 ----D---- C:\32788R22FWJFW
2011-04-20 16:14:17 ----D---- C:\WINDOWS\temp
2011-04-20 15:49:57 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-04-19 17:29:47 ----A---- C:\WINDOWS\unvise32.exe
2011-04-19 13:53:52 ----D---- C:\Program Files\Crawler
2011-04-18 20:06:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-04-18 15:52:56 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-04-18 15:52:22 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-04-18 07:48:48 ----D---- C:\WINDOWS\system32\CatRoot_bak
2011-04-17 23:31:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-04-17 10:36:10 ----A---- C:\WINDOWS\Sof2.INI
2011-04-16 22:22:18 ----D---- C:\Documents and Settings\Administrator\Data aplikací\PCToolsFirewallPlus
2011-04-16 22:21:39 ----A---- C:\WINDOWS\system32\drivers\PCTCore.sys
2011-04-16 22:21:38 ----A---- C:\WINDOWS\system32\drivers\PCTAppEvent.sys
2011-04-16 22:21:30 ----A---- C:\WINDOWS\system32\drivers\pctgntdi.sys
2011-04-16 22:19:29 ----D---- C:\Program Files\Common Files\PC Tools
2011-04-16 22:19:29 ----A---- C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys
2011-04-16 22:19:29 ----A---- C:\WINDOWS\system32\drivers\pctNdis-DNS.sys
2011-04-16 22:19:29 ----A---- C:\WINDOWS\system32\drivers\pctNdis.sys
2011-04-16 22:19:23 ----A---- C:\WINDOWS\system32\drivers\pctplfw.sys
2011-04-16 11:54:32 ----D---- C:\Qoobox
2011-04-15 22:43:16 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-04-15 22:42:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-04-15 13:10:47 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2011-04-15 13:09:31 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-04-15 13:08:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-04-15 13:07:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-04-15 13:06:50 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2011-04-15 13:04:52 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-04-15 13:04:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-04-15 13:03:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-04-15 10:20:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-04-15 09:28:48 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2011-04-15 09:28:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-04-15 09:28:03 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-04-15 09:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-04-15 09:27:19 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-04-15 09:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2011-04-15 09:26:52 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-04-15 09:26:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2011-04-15 09:25:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2011-04-15 09:24:37 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2011-04-15 09:24:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-04-15 09:24:06 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2011-04-15 09:23:40 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2011-04-15 09:23:00 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-04-15 09:22:36 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-04-15 09:22:08 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-04-15 09:21:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-04-15 09:21:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-04-15 09:20:55 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2011-04-15 09:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-04-15 09:20:04 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-04-15 09:19:38 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-04-15 09:19:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2011-04-15 09:19:05 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-04-15 09:18:50 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-04-15 09:17:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-04-15 09:17:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-04-15 09:17:15 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-04-15 09:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2011-04-15 09:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-04-15 09:16:20 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-04-15 09:16:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-04-15 09:15:48 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-04-15 09:14:57 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2011-04-15 09:14:42 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2011-04-15 09:14:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-04-15 09:14:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-04-15 09:11:57 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2011-04-15 09:11:02 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2011-04-15 09:10:17 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-04-15 09:09:30 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-04-15 09:09:07 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2011-04-15 09:08:50 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-04-15 09:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2011-04-15 09:08:21 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
2011-04-15 09:06:40 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-04-15 09:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-04-15 09:06:08 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-04-15 09:05:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-04-15 09:05:27 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2011-04-15 09:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-04-15 09:04:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-04-15 09:04:26 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-04-15 09:04:05 ----D---- C:\WINDOWS\ie8updates
2011-04-15 09:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2011-04-15 09:03:22 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-04-15 09:03:06 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2011-04-15 09:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-04-15 09:02:42 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2011-04-15 09:02:25 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-04-15 09:02:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-04-15 09:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-04-14 16:36:26 ----N---- C:\WINDOWS\system32\browserchoice.exe
2011-04-14 15:59:27 ----N---- C:\WINDOWS\system32\tzchange.exe
2011-04-13 10:29:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\_comodo_
2011-04-13 10:21:38 ----A---- C:\WINDOWS\system32\cssdll32.dll
2011-04-13 06:36:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Panda Security
2011-04-12 09:44:57 ----D---- C:\Program Files\Windows Media Connect 2
2011-04-12 09:37:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-12 08:47:09 ----D---- C:\WINDOWS\CSC
2011-04-11 16:37:14 ----D---- C:\WINDOWS\MindSoft Utilities 2011
2011-04-11 12:28:10 ----A---- C:\WINDOWS\system32\vhxaag.txt
2011-04-10 12:36:54 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-04-10 09:33:06 ----D---- C:\Program Files\Defraggler
2011-04-10 07:21:49 ----D---- C:\WINDOWS\system32\PreInstall
2011-04-10 07:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-04-10 07:21:43 ----HD---- C:\WINDOWS\$hf_mig$
2011-04-09 09:21:29 ----D---- C:\WINDOWS\system32\NtmsData
2011-04-09 07:25:29 ----HD---- C:\WINDOWS\system32\GroupPolicy
2011-04-09 06:46:03 ----D---- C:\WINDOWS\SxsCaPendDel
2011-04-08 10:04:50 ----A---- C:\WINDOWS\system32\ChCfg.exe
2011-04-08 10:04:25 ----RA---- C:\WINDOWS\system32\drivers\alcxwdm.sys
2011-04-08 10:03:41 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2011-04-08 10:03:37 ----A---- C:\WINDOWS\soundman.exe
2011-04-08 10:03:36 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2011-04-08 10:03:32 ----A---- C:\WINDOWS\alcupd.exe
2011-04-08 10:03:32 ----A---- C:\WINDOWS\Alcrmv.exe
2011-04-07 11:48:26 ----D---- C:\Program Files\trend micro
2011-04-06 16:53:19 ----N---- C:\WINDOWS\cmaudio.ini
2011-04-06 15:48:38 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2011-04-06 15:24:35 ----ASH---- C:\pagefile.sys
2011-04-06 08:49:29 ----SHD---- C:\Documents and Settings\All Users\Data aplikací\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-04-06 00:05:19 ----D---- C:\Program Files\WinClamAVShield
2011-04-05 22:59:59 ----A---- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2011-04-05 22:59:57 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Spyware Terminator
2011-04-05 22:59:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2011-04-05 22:59:42 ----D---- C:\Program Files\Spyware Terminator
2011-04-05 21:30:29 ----D---- C:\WINDOWS\WBEM
2011-04-05 21:28:55 ----HDC---- C:\WINDOWS\ie8
2011-04-05 21:28:55 ----D---- C:\WINDOWS\system32\cs-CZ
2011-04-04 17:15:57 ----HD---- C:\Program Files\WindowsUpdate
2011-04-04 15:56:13 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-04-04 15:34:35 ----A---- C:\Boot.bak
2011-04-04 15:34:26 ----RASHD---- C:\cmdcons
2011-04-01 10:37:23 ----A---- C:\WINDOWS\WEBTRANS.INI
2011-04-01 10:36:28 ----A---- C:\WINDOWS\WEBWTR.INI
2011-04-01 10:36:15 ----D---- C:\WINDOWS\XXLGS

======List of files/folders modified in the last 1 months======

2011-04-20 23:07:00 ----D---- C:\WINDOWS\Prefetch
2011-04-20 23:04:14 ----D---- C:\WINDOWS\system32\drivers
2011-04-20 23:03:01 ----D---- C:\WINDOWS
2011-04-20 22:59:19 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-20 22:58:25 ----AD---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2011-04-20 22:51:08 ----RD---- C:\Program Files
2011-04-20 22:43:54 ----SHD---- C:\System Volume Information
2011-04-20 22:43:54 ----D---- C:\WINDOWS\system32\Restore
2011-04-20 20:30:43 ----HD---- C:\WINDOWS\inf
2011-04-20 16:07:28 ----A---- C:\WINDOWS\system.ini
2011-04-20 16:06:47 ----D---- C:\WINDOWS\system32\drivers\etc
2011-04-20 16:00:58 ----D---- C:\WINDOWS\system32
2011-04-20 16:00:58 ----D---- C:\WINDOWS\AppPatch
2011-04-20 16:00:53 ----D---- C:\Program Files\Common Files
2011-04-19 12:45:23 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2011-04-19 09:28:11 ----D---- C:\ProgramData
2011-04-19 09:24:10 ----D---- C:\Program Files\Bonjour
2011-04-19 08:41:33 ----D---- C:\Program Files\Common Files\InstallShield
2011-04-19 08:41:22 ----HD---- C:\Program Files\InstallShield Installation Information
2011-04-18 22:28:17 ----SHD---- C:\WINDOWS\Installer
2011-04-18 22:28:17 ----D---- C:\Config.Msi
2011-04-18 22:28:11 ----D---- C:\WINDOWS\WinSxS
2011-04-18 22:27:58 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-04-18 09:33:50 ----D---- C:\WINDOWS\system32\CatRoot
2011-04-18 07:48:47 ----D---- C:\WINDOWS\Debug
2011-04-17 09:42:05 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-04-17 09:40:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-04-16 08:16:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-15 10:19:41 ----D---- C:\Program Files\Internet Explorer
2011-04-15 09:32:13 ----D---- C:\WINDOWS\system32\wbem
2011-04-15 09:32:12 ----D---- C:\WINDOWS\system32\Setup
2011-04-15 09:23:31 ----D---- C:\WINDOWS\Help
2011-04-15 09:16:49 ----D---- C:\Program Files\Movie Maker
2011-04-15 09:08:54 ----D---- C:\Program Files\Outlook Express
2011-04-15 09:05:30 ----D---- C:\WINDOWS\ServicePackFiles
2011-04-15 00:03:16 ----D---- C:\WINDOWS\Registration
2011-04-13 09:05:12 ----SD---- C:\WINDOWS\Tasks
2011-04-12 14:06:45 ----D---- C:\WINDOWS\Minidump
2011-04-12 09:49:32 ----D---- C:\WINDOWS\system32\config
2011-04-12 06:55:29 ----D---- C:\WINDOWS\SoftwareDistribution
2011-04-10 19:20:57 ----ASH---- C:\boot.ini
2011-04-10 19:20:57 ----A---- C:\WINDOWS\win.ini
2011-04-10 15:04:41 ----D---- C:\WINDOWS\pss
2011-04-09 22:43:10 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2011-04-09 12:02:00 ----D---- C:\Program Files\WinRAR
2011-04-09 09:26:00 ----D---- C:\WINDOWS\repair
2011-04-09 09:21:27 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-04-08 13:36:10 ----D---- C:\Documents and Settings\Administrator\Data aplikací\IDM
2011-04-06 09:07:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\TuneUp Software
2011-04-06 08:55:12 ----D---- C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2011-04-06 08:17:50 ----D---- C:\Documents and Settings
2011-04-05 23:11:04 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-04-05 21:52:02 ----D---- C:\Program Files\Mozilla Firefox
2011-04-05 21:30:19 ----D---- C:\WINDOWS\Media
2011-03-28 22:12:08 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Skype
2011-03-28 21:13:19 ----D---- C:\Documents and Settings\Administrator\Data aplikací\skypePM

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sisagp;Filtr SIS sběrnice AGP ; C:\WINDOWS\System32\DRIVERS\sisagp.sys [2004-08-03 41088]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 pctgntdi;pctgntdi; \??\C:\WINDOWS\system32\drivers\pctgntdi.sys []
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys [2001-08-17 289887]
R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys [2001-08-17 115807]
R2 K56;K56; C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys [2001-08-17 391199]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2004-08-03 11868]
R2 PCTAppEvent;PCTAppEvent Driver; \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys []
R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys [2001-08-17 199711]
R2 SpeakerPhone;SpeakerPhone; C:\WINDOWS\System32\DRIVERS\HSF_SPKP.sys [2001-08-17 73279]
R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys [2001-08-17 50751]
R2 V124;V124; C:\WINDOWS\System32\DRIVERS\HSF_V124.sys [2001-08-17 488383]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\HSF_BSC2.sys [2001-08-17 67167]
R3 hsf_msft;hsf_msft; C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys [2001-08-17 542879]
R3 PAC207;Trust WB-1400T Webcam; C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver; \??\C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys []
R3 pctNdisMP;PC Tools Driver; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
R3 pctplfw;pctplfw; \??\C:\WINDOWS\system32\drivers\pctplfw.sys []
R3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\HSF_SAMP.sys [2001-08-17 57471]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 S3SAVAGE4M;S3SAVAGE4M; C:\WINDOWS\System32\DRIVERS\s3sav4m.sys [2001-08-17 77824]
R4 12219281;12219281; C:\WINDOWS\system32\DRIVERS\12219281.sys []
S1 SASDIFSV;SASDIFSV; \??\E:\My Download Files\antispywer\SASDIFSV.SYS []
S1 SASKUTIL;SASKUTIL; \??\E:\My Download Files\antispywer\SASKUTIL.sys []
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS []
S3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSFDPSP2.sys [2004-08-03 1041536]
S3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\System32\DRIVERS\HSFBS2S2.sys [2004-08-03 220032]
S3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys []
S3 pctNdis;PC Tools Firewall Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
S3 SASENUM;SASENUM; \??\E:\My Download Files\antispywer\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 PCToolsFirewallPlus;PC Tools Firewall Plus; D:\Firew\PC Tools Firewall Plus\FWService.exe [2010-11-17 287024]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2011-04-05 496128]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-30 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-26 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe []
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]

-----------------EOF-----------------

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#78 Příspěvek od ringov »

Neviete kde si mozem stiahnut free antivir a antispywer?Nejaky dobry.Dakujem.Ked si chcem stiahnut spyware terminator tak mi vypise ze stranka nie je dostupna.Bezpecne.Kde sa da stiahnut SP3.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#79 Příspěvek od motji »

SP3 by se Vám měl stáhnout v rámci aktualizací.
Který antivir chcete? Jinak v sekci antiviry najdete doporučené typy i odkazy.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#80 Příspěvek od ringov »

Problem s ikonou Moznosti internetu v ovladacich paneloch.Klikam na to a nic a neukazuje mi nazov iba ikonu.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#81 Příspěvek od motji »

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#82 Příspěvek od ringov »

Dal som aktualizovat a stiahlo mi SP2,co som uz mal.Neviete mi pomoct s ikonou?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#83 Příspěvek od motji »

:o Nemůže Vám to stahnout sp2, který už máte :o .
Máte legální systém :???:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#84 Příspěvek od ringov »

Neviem asi ano , ja som ho neinstaloval to je pocitac rodicov

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#85 Příspěvek od motji »

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#86 Příspěvek od ringov »

Pocitac dost seka.Poprosim o kontrolu logu.///////////Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrator at 2011-04-23 08:27:15
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 2 GB (28%) free of 8 GB
Total RAM: 511 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:29, on 23.4.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Firew\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Documents and Settings\Administrator\Plocha\RSIT.exe
C:\Program Files\trend micro\Administrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pobox.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download Image with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download URL in selection with Download Manager - tbr:iemenudownsel
O8 - Extra context menu item: Download URL with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download with Star Downloader - E:\My Download Files\ACCELELATOR PLUS\Star Downloader\sdie.htm
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O8 - Extra context menu item: Prevziať pomocou Download &Express - E:\desetup\Download Express\Add_Url.htm
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - D:\Firew\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 3960 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\PandaUSBVaccine.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
&Crawler Toolbar Helper - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler Toolbar - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2011-04-21 2216960]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\00PCTFW]
D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe [2010-11-29 2676696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2011-04-21 2216960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-04-23 08:27:15 ----D---- C:\rsit
2011-04-22 21:48:21 ----SHD---- C:\RECYCLER
2011-04-22 21:41:18 ----D---- C:\WINDOWS\temp
2011-04-22 21:03:02 ----D---- C:\Qoobox
2011-04-22 19:58:53 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-22 17:13:34 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-22 15:05:00 ----A---- C:\WINDOWS\system32\drivers\PCTCore.sys
2011-04-22 15:05:00 ----A---- C:\WINDOWS\system32\drivers\PCTAppEvent.sys
2011-04-22 15:04:51 ----A---- C:\WINDOWS\system32\drivers\pctgntdi.sys
2011-04-22 15:03:41 ----A---- C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys
2011-04-22 15:03:41 ----A---- C:\WINDOWS\system32\drivers\pctNdis-DNS.sys
2011-04-22 15:03:40 ----D---- C:\Program Files\Common Files\PC Tools
2011-04-22 15:03:40 ----A---- C:\WINDOWS\system32\drivers\pctNdis.sys
2011-04-22 15:03:33 ----A---- C:\WINDOWS\system32\drivers\pctplfw.sys
2011-04-22 12:49:50 ----A---- C:\DAF-interface-resetlog.txt
2011-04-22 00:54:02 ----D---- C:\WINDOWS\system32\XPSViewer
2011-04-22 00:53:54 ----D---- C:\Program Files\MSBuild
2011-04-22 00:53:44 ----D---- C:\Program Files\Reference Assemblies
2011-04-22 00:45:52 ----D---- C:\Program Files\MSXML 6.0
2011-04-21 23:01:37 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2011-04-21 09:06:39 ----D---- C:\Program Files\Codec Pack - All In 1
2011-04-21 09:06:30 ----D---- C:\WINDOWS\system32\languages
2011-04-20 22:51:08 ----D---- C:\Program Files\CCleaner
2011-04-20 20:45:42 ----A---- C:\AILog.txt
2011-04-19 17:29:47 ----A---- C:\WINDOWS\unvise32.exe
2011-04-19 13:53:52 ----D---- C:\Program Files\Crawler
2011-04-18 20:06:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-04-18 15:52:56 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-04-18 15:52:22 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-04-18 07:48:48 ----D---- C:\WINDOWS\system32\CatRoot_bak
2011-04-17 23:31:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-04-17 10:36:10 ----A---- C:\WINDOWS\Sof2.INI
2011-04-16 22:22:18 ----D---- C:\Documents and Settings\Administrator\Data aplikací\PCToolsFirewallPlus
2011-04-15 22:43:16 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-04-15 22:42:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-04-15 13:10:47 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2011-04-15 13:09:31 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-04-15 13:08:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-04-15 13:07:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-04-15 13:06:50 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2011-04-15 13:04:52 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-04-15 13:04:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-04-15 13:03:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-04-15 10:20:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-04-15 09:28:48 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2011-04-15 09:28:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-04-15 09:28:03 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-04-15 09:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-04-15 09:27:19 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-04-15 09:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2011-04-15 09:26:52 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-04-15 09:26:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2011-04-15 09:25:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2011-04-15 09:24:37 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2011-04-15 09:24:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-04-15 09:24:06 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2011-04-15 09:23:40 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2011-04-15 09:23:00 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-04-15 09:22:36 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-04-15 09:22:08 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-04-15 09:21:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-04-15 09:21:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-04-15 09:20:55 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2011-04-15 09:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-04-15 09:20:04 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-04-15 09:19:38 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-04-15 09:19:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2011-04-15 09:19:05 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-04-15 09:18:50 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-04-15 09:17:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-04-15 09:17:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-04-15 09:17:15 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-04-15 09:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2011-04-15 09:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-04-15 09:16:20 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-04-15 09:16:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-04-15 09:15:48 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-04-15 09:14:57 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2011-04-15 09:14:42 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2011-04-15 09:14:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-04-15 09:14:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-04-15 09:11:57 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2011-04-15 09:11:02 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2011-04-15 09:10:17 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-04-15 09:09:30 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-04-15 09:09:07 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2011-04-15 09:08:50 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-04-15 09:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2011-04-15 09:08:21 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
2011-04-15 09:06:40 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-04-15 09:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-04-15 09:06:08 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-04-15 09:05:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-04-15 09:05:27 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2011-04-15 09:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-04-15 09:04:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-04-15 09:04:26 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-04-15 09:04:05 ----D---- C:\WINDOWS\ie8updates
2011-04-15 09:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2011-04-15 09:03:22 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-04-15 09:03:06 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2011-04-15 09:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-04-15 09:02:42 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2011-04-15 09:02:25 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-04-15 09:02:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-04-15 09:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-04-14 16:36:26 ----A---- C:\WINDOWS\system32\browserchoice.exe
2011-04-14 15:59:27 ----A---- C:\WINDOWS\system32\tzchange.exe
2011-04-13 10:29:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\_comodo_
2011-04-13 10:21:38 ----A---- C:\WINDOWS\system32\cssdll32.dll
2011-04-13 06:36:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Panda Security
2011-04-12 09:44:57 ----D---- C:\Program Files\Windows Media Connect 2
2011-04-12 08:47:09 ----SHD---- C:\WINDOWS\CSC
2011-04-11 16:37:14 ----D---- C:\WINDOWS\MindSoft Utilities 2011
2011-04-11 12:28:10 ----A---- C:\WINDOWS\system32\vhxaag.txt
2011-04-10 12:36:54 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-04-10 09:33:06 ----D---- C:\Program Files\Defraggler
2011-04-10 07:21:49 ----D---- C:\WINDOWS\system32\PreInstall
2011-04-10 07:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-04-10 07:21:43 ----HD---- C:\WINDOWS\$hf_mig$
2011-04-09 09:21:29 ----D---- C:\WINDOWS\system32\NtmsData
2011-04-09 07:25:29 ----HD---- C:\WINDOWS\system32\GroupPolicy
2011-04-09 06:46:03 ----D---- C:\WINDOWS\SxsCaPendDel
2011-04-08 10:04:50 ----A---- C:\WINDOWS\system32\ChCfg.exe
2011-04-08 10:04:25 ----RA---- C:\WINDOWS\system32\drivers\alcxwdm.sys
2011-04-08 10:03:41 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2011-04-08 10:03:37 ----A---- C:\WINDOWS\soundman.exe
2011-04-08 10:03:36 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2011-04-08 10:03:32 ----A---- C:\WINDOWS\alcupd.exe
2011-04-08 10:03:32 ----A---- C:\WINDOWS\Alcrmv.exe
2011-04-07 11:48:26 ----D---- C:\Program Files\trend micro
2011-04-06 16:53:19 ----A---- C:\WINDOWS\cmaudio.ini
2011-04-06 15:48:38 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2011-04-06 15:24:35 ----ASH---- C:\pagefile.sys
2011-04-06 08:49:29 ----SHD---- C:\Documents and Settings\All Users\Data aplikací\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-04-06 00:05:19 ----D---- C:\Program Files\WinClamAVShield
2011-04-05 22:59:59 ----A---- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2011-04-05 22:59:57 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Spyware Terminator
2011-04-05 22:59:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2011-04-05 22:59:42 ----D---- C:\Program Files\Spyware Terminator
2011-04-05 21:30:29 ----D---- C:\WINDOWS\WBEM
2011-04-05 21:28:55 ----HDC---- C:\WINDOWS\ie8
2011-04-05 21:28:55 ----D---- C:\WINDOWS\system32\cs-CZ
2011-04-04 17:15:57 ----HD---- C:\Program Files\WindowsUpdate
2011-04-04 15:56:13 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-04-04 15:34:35 ----A---- C:\Boot.bak
2011-04-04 15:34:26 ----RASHD---- C:\cmdcons
2011-04-01 10:37:23 ----A---- C:\WINDOWS\WEBTRANS.INI
2011-04-01 10:36:28 ----A---- C:\WINDOWS\WEBWTR.INI
2011-04-01 10:36:15 ----D---- C:\WINDOWS\XXLGS

======List of files/folders modified in the last 1 months======

2011-04-23 08:25:55 ----D---- C:\WINDOWS\Prefetch
2011-04-23 08:22:04 ----AD---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2011-04-22 23:24:32 ----D---- C:\WINDOWS\system32\drivers\etc
2011-04-22 23:18:04 ----D---- C:\WINDOWS\system32\CatRoot
2011-04-22 23:18:00 ----HD---- C:\WINDOWS\inf
2011-04-22 23:16:16 ----D---- C:\WINDOWS
2011-04-22 22:35:28 ----D---- C:\WINDOWS\Debug
2011-04-22 22:29:50 ----SHD---- C:\System Volume Information
2011-04-22 22:29:50 ----D---- C:\WINDOWS\system32\Restore
2011-04-22 21:41:20 ----D---- C:\WINDOWS\system32\drivers
2011-04-22 21:34:03 ----A---- C:\WINDOWS\system.ini
2011-04-22 21:24:04 ----D---- C:\WINDOWS\system32\config
2011-04-22 21:17:03 ----D---- C:\WINDOWS\system32
2011-04-22 21:17:02 ----D---- C:\WINDOWS\AppPatch
2011-04-22 21:16:58 ----D---- C:\Program Files\Common Files
2011-04-22 20:40:58 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-04-22 20:40:25 ----D---- C:\Program Files\Internet Explorer
2011-04-22 20:39:33 ----D---- C:\WINDOWS\security
2011-04-22 20:02:01 ----RD---- C:\WINDOWS\Web
2011-04-22 20:02:01 ----RD---- C:\Program Files
2011-04-22 20:01:47 ----SHD---- C:\WINDOWS\Installer
2011-04-22 20:01:47 ----D---- C:\Config.Msi
2011-04-22 20:00:56 ----ASHC---- C:\WINDOWS\fonts\desktop.ini
2011-04-22 12:17:12 ----D---- C:\WINDOWS\Microsoft.NET
2011-04-22 12:17:11 ----D---- C:\WINDOWS\assembly
2011-04-22 12:08:59 ----D---- C:\WINDOWS\WinSxS
2011-04-22 12:01:33 ----SD---- C:\WINDOWS\Tasks
2011-04-22 00:53:49 ----RSD---- C:\WINDOWS\Fonts
2011-04-22 00:53:06 ----D---- C:\WINDOWS\system32\spool
2011-04-22 00:50:56 ----D---- C:\Documents and Settings
2011-04-21 23:48:57 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2011-04-21 09:02:45 ----A---- C:\WINDOWS\iun6002.exe
2011-04-21 07:25:20 ----HD---- C:\Program Files\InstallShield Installation Information
2011-04-19 09:28:11 ----D---- C:\ProgramData
2011-04-19 09:24:10 ----D---- C:\Program Files\Bonjour
2011-04-19 08:41:33 ----D---- C:\Program Files\Common Files\InstallShield
2011-04-18 22:27:58 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-04-17 09:40:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-04-16 08:16:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-15 09:32:13 ----D---- C:\WINDOWS\system32\wbem
2011-04-15 09:32:12 ----D---- C:\WINDOWS\system32\Setup
2011-04-15 09:23:31 ----D---- C:\WINDOWS\Help
2011-04-15 09:16:49 ----D---- C:\Program Files\Movie Maker
2011-04-15 09:08:54 ----D---- C:\Program Files\Outlook Express
2011-04-15 09:05:30 ----D---- C:\WINDOWS\ServicePackFiles
2011-04-15 00:03:16 ----D---- C:\WINDOWS\Registration
2011-04-12 14:06:45 ----D---- C:\WINDOWS\Minidump
2011-04-12 06:55:29 ----D---- C:\WINDOWS\SoftwareDistribution
2011-04-10 19:20:57 ----ASH---- C:\boot.ini
2011-04-10 19:20:57 ----A---- C:\WINDOWS\win.ini
2011-04-10 15:04:41 ----D---- C:\WINDOWS\pss
2011-04-09 22:43:10 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2011-04-09 12:02:00 ----D---- C:\Program Files\WinRAR
2011-04-09 09:26:00 ----D---- C:\WINDOWS\repair
2011-04-09 09:21:27 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-04-08 13:36:10 ----D---- C:\Documents and Settings\Administrator\Data aplikací\IDM
2011-04-06 09:07:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\TuneUp Software
2011-04-06 08:55:12 ----D---- C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2011-04-05 23:11:04 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-04-05 21:52:02 ----D---- C:\Program Files\Mozilla Firefox
2011-04-05 21:30:19 ----D---- C:\WINDOWS\Media
2011-03-28 22:12:08 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Skype
2011-03-28 21:13:19 ----D---- C:\Documents and Settings\Administrator\Data aplikací\skypePM

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sisagp;Filtr SIS sběrnice AGP ; C:\WINDOWS\System32\DRIVERS\sisagp.sys [2004-08-03 41088]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 pctgntdi;pctgntdi; \??\C:\WINDOWS\system32\drivers\pctgntdi.sys []
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys [2001-08-17 289887]
R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys [2001-08-17 115807]
R2 K56;K56; C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys [2001-08-17 391199]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2004-08-03 11868]
R2 PCTAppEvent;PCTAppEvent Driver; \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys []
R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys [2001-08-17 199711]
R2 SpeakerPhone;SpeakerPhone; C:\WINDOWS\System32\DRIVERS\HSF_SPKP.sys [2001-08-17 73279]
R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys [2001-08-17 50751]
R2 V124;V124; C:\WINDOWS\System32\DRIVERS\HSF_V124.sys [2001-08-17 488383]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 PAC207;Trust WB-1400T Webcam; C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver; \??\C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys []
R3 pctNdisMP;PC Tools Driver; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
R3 pctplfw;pctplfw; \??\C:\WINDOWS\system32\drivers\pctplfw.sys []
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 S3SAVAGE4M;S3SAVAGE4M; C:\WINDOWS\System32\DRIVERS\s3sav4m.sys [2001-08-17 77824]
S1 SASDIFSV;SASDIFSV; \??\E:\My Download Files\antispywer\SASDIFSV.SYS []
S1 SASKUTIL;SASKUTIL; \??\E:\My Download Files\antispywer\SASKUTIL.sys []
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS []
S3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys []
S3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\HSF_BSC2.sys [2001-08-17 67167]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSFDPSP2.sys [2004-08-03 1041536]
S3 hsf_msft;hsf_msft; C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys [2001-08-17 542879]
S3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\System32\DRIVERS\HSFBS2S2.sys [2004-08-03 220032]
S3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys []
S3 pctNdis;PC Tools Firewall Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
S3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\HSF_SAMP.sys [2001-08-17 57471]
S3 SASENUM;SASENUM; \??\E:\My Download Files\antispywer\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 PCToolsFirewallPlus;PC Tools Firewall Plus; D:\Firew\PC Tools Firewall Plus\FWService.exe [2010-11-17 287024]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2011-04-21 496128]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-30 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe []
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-26 654848]

-----------------EOF-----------------

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#87 Příspěvek od motji »

Zkuste vypnout rezidentní štít od Spyware terminátora. Seká se jen internet nebo celý pc? Doinstalujte ten sp3.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 Dub 2011 14:21
Místo/Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#88 Příspěvek od ringov »

Ked vypnem stit,pise ze pocitac je nechraneny.Neviete onejakom free antivire zo stitom?Seka cely pc.

Avatar uživatele
dodopa
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 108
Registrován: 02 Led 2011 12:44

Re: neviem co s tym,prosim pomozte

#89 Příspěvek od dodopa »

Dobrý deň,

ospravedlňujem sa motji za vstup.

Prehľad antivírových riešení nájdete TU so štítmi Avast
Naposledy upravil(a) dodopa dne 23 Dub 2011 08:42, celkem upraveno 1 x.
RSIT<--->HIJACKTHIS<--->MBAM<--->GMER<--->VIRUSTOTAL<--->CCLEANER<--->MWAV<--->AVPTOOL<--->SAS<--->RECUVA
:iefox:
:arrow: Prehľad osobných firewallov TU :arrow:Prehľad antivírových riešení TU
:idea: Nikdy nepoužívaj Combofix bez doporučenia radcov :!:

"Myslenie bolí. Hlúposti však prichádzajú na svet bez pôrodných bolestí"

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#90 Příspěvek od motji »

Zkuste třeba Aviru.
Seká se i v nouzovém režimu? Odkdy se seká?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět