Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

neviem co s tym,prosim pomozte

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#76 Příspěvek od motji »

Máte s pc nějaké problémy?

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://tharifas.sweb.cz/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT a řekněte co počítač, jak se chová, už je vše v pořádku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#77 Příspěvek od ringov »

Trochu sekal,uz je to lepsie.Nemam virus?----------------------Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrator at 2011-04-20 23:06:52
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 3 GB (32%) free of 8 GB
Total RAM: 511 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:08, on 20.4.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Firew\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
E:\panda\Panda USB Vaccine\USBVaccine.exe
C:\WINDOWS\System32\svchost.exe
D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe
D:\Subory\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Administrator\Plocha\RSIT.exe
C:\Program Files\trend micro\Administrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pobox.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [00PCTFW] "D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [SpywareTerminator] "D:\Subory\Spyware Terminator\SpywareTerminatorShield.exe"
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download Image with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download URL in selection with Download Manager - tbr:iemenudownsel
O8 - Extra context menu item: Download URL with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download with Star Downloader - E:\My Download Files\ACCELELATOR PLUS\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - D:\Firew\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 4588 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\PandaUSBVaccine.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
&Crawler Toolbar Helper - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler Toolbar - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"00PCTFW"=D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe [2010-11-29 2676696]
"SpywareTerminator"=D:\Subory\Spyware Terminator\SpywareTerminatorShield.exe [2011-04-05 2216960]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe [2011-04-05 2216960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
"RestrictRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"HonorAutoRunSetting"=1
"RestrictRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"D:\hry\Nová složka (2)\age2_x1.exe"="D:\hry\Nová složka (2)\age2_x1.exe:*:Disabled:Age of Empires II Expansion"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-04-20 23:06:52 ----D---- C:\rsit
2011-04-20 23:03:01 ----D---- C:\WINDOWS\LastGood
2011-04-20 22:51:08 ----D---- C:\Program Files\CCleaner
2011-04-20 20:45:42 ----A---- C:\AILog.txt
2011-04-20 20:26:20 ----SHD---- C:\RECYCLER
2011-04-20 20:13:40 ----D---- C:\32788R22FWJFW
2011-04-20 16:14:17 ----D---- C:\WINDOWS\temp
2011-04-20 15:49:57 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-04-19 17:29:47 ----A---- C:\WINDOWS\unvise32.exe
2011-04-19 13:53:52 ----D---- C:\Program Files\Crawler
2011-04-18 20:06:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-04-18 15:52:56 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-04-18 15:52:22 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-04-18 07:48:48 ----D---- C:\WINDOWS\system32\CatRoot_bak
2011-04-17 23:31:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-04-17 10:36:10 ----A---- C:\WINDOWS\Sof2.INI
2011-04-16 22:22:18 ----D---- C:\Documents and Settings\Administrator\Data aplikací\PCToolsFirewallPlus
2011-04-16 22:21:39 ----A---- C:\WINDOWS\system32\drivers\PCTCore.sys
2011-04-16 22:21:38 ----A---- C:\WINDOWS\system32\drivers\PCTAppEvent.sys
2011-04-16 22:21:30 ----A---- C:\WINDOWS\system32\drivers\pctgntdi.sys
2011-04-16 22:19:29 ----D---- C:\Program Files\Common Files\PC Tools
2011-04-16 22:19:29 ----A---- C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys
2011-04-16 22:19:29 ----A---- C:\WINDOWS\system32\drivers\pctNdis-DNS.sys
2011-04-16 22:19:29 ----A---- C:\WINDOWS\system32\drivers\pctNdis.sys
2011-04-16 22:19:23 ----A---- C:\WINDOWS\system32\drivers\pctplfw.sys
2011-04-16 11:54:32 ----D---- C:\Qoobox
2011-04-15 22:43:16 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-04-15 22:42:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-04-15 13:10:47 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2011-04-15 13:09:31 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-04-15 13:08:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-04-15 13:07:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-04-15 13:06:50 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2011-04-15 13:04:52 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-04-15 13:04:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-04-15 13:03:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-04-15 10:20:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-04-15 09:28:48 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2011-04-15 09:28:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-04-15 09:28:03 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-04-15 09:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-04-15 09:27:19 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-04-15 09:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2011-04-15 09:26:52 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-04-15 09:26:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2011-04-15 09:25:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2011-04-15 09:24:37 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2011-04-15 09:24:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-04-15 09:24:06 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2011-04-15 09:23:40 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2011-04-15 09:23:00 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-04-15 09:22:36 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-04-15 09:22:08 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-04-15 09:21:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-04-15 09:21:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-04-15 09:20:55 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2011-04-15 09:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-04-15 09:20:04 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-04-15 09:19:38 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-04-15 09:19:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2011-04-15 09:19:05 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-04-15 09:18:50 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-04-15 09:17:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-04-15 09:17:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-04-15 09:17:15 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-04-15 09:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2011-04-15 09:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-04-15 09:16:20 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-04-15 09:16:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-04-15 09:15:48 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-04-15 09:14:57 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2011-04-15 09:14:42 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2011-04-15 09:14:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-04-15 09:14:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-04-15 09:11:57 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2011-04-15 09:11:02 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2011-04-15 09:10:17 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-04-15 09:09:30 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-04-15 09:09:07 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2011-04-15 09:08:50 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-04-15 09:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2011-04-15 09:08:21 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
2011-04-15 09:06:40 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-04-15 09:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-04-15 09:06:08 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-04-15 09:05:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-04-15 09:05:27 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2011-04-15 09:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-04-15 09:04:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-04-15 09:04:26 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-04-15 09:04:05 ----D---- C:\WINDOWS\ie8updates
2011-04-15 09:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2011-04-15 09:03:22 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-04-15 09:03:06 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2011-04-15 09:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-04-15 09:02:42 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2011-04-15 09:02:25 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-04-15 09:02:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-04-15 09:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-04-14 16:36:26 ----N---- C:\WINDOWS\system32\browserchoice.exe
2011-04-14 15:59:27 ----N---- C:\WINDOWS\system32\tzchange.exe
2011-04-13 10:29:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\_comodo_
2011-04-13 10:21:38 ----A---- C:\WINDOWS\system32\cssdll32.dll
2011-04-13 06:36:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Panda Security
2011-04-12 09:44:57 ----D---- C:\Program Files\Windows Media Connect 2
2011-04-12 09:37:21 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-12 08:47:09 ----D---- C:\WINDOWS\CSC
2011-04-11 16:37:14 ----D---- C:\WINDOWS\MindSoft Utilities 2011
2011-04-11 12:28:10 ----A---- C:\WINDOWS\system32\vhxaag.txt
2011-04-10 12:36:54 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-04-10 09:33:06 ----D---- C:\Program Files\Defraggler
2011-04-10 07:21:49 ----D---- C:\WINDOWS\system32\PreInstall
2011-04-10 07:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-04-10 07:21:43 ----HD---- C:\WINDOWS\$hf_mig$
2011-04-09 09:21:29 ----D---- C:\WINDOWS\system32\NtmsData
2011-04-09 07:25:29 ----HD---- C:\WINDOWS\system32\GroupPolicy
2011-04-09 06:46:03 ----D---- C:\WINDOWS\SxsCaPendDel
2011-04-08 10:04:50 ----A---- C:\WINDOWS\system32\ChCfg.exe
2011-04-08 10:04:25 ----RA---- C:\WINDOWS\system32\drivers\alcxwdm.sys
2011-04-08 10:03:41 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2011-04-08 10:03:37 ----A---- C:\WINDOWS\soundman.exe
2011-04-08 10:03:36 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2011-04-08 10:03:32 ----A---- C:\WINDOWS\alcupd.exe
2011-04-08 10:03:32 ----A---- C:\WINDOWS\Alcrmv.exe
2011-04-07 11:48:26 ----D---- C:\Program Files\trend micro
2011-04-06 16:53:19 ----N---- C:\WINDOWS\cmaudio.ini
2011-04-06 15:48:38 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2011-04-06 15:24:35 ----ASH---- C:\pagefile.sys
2011-04-06 08:49:29 ----SHD---- C:\Documents and Settings\All Users\Data aplikací\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-04-06 00:05:19 ----D---- C:\Program Files\WinClamAVShield
2011-04-05 22:59:59 ----A---- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2011-04-05 22:59:57 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Spyware Terminator
2011-04-05 22:59:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2011-04-05 22:59:42 ----D---- C:\Program Files\Spyware Terminator
2011-04-05 21:30:29 ----D---- C:\WINDOWS\WBEM
2011-04-05 21:28:55 ----HDC---- C:\WINDOWS\ie8
2011-04-05 21:28:55 ----D---- C:\WINDOWS\system32\cs-CZ
2011-04-04 17:15:57 ----HD---- C:\Program Files\WindowsUpdate
2011-04-04 15:56:13 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-04-04 15:34:35 ----A---- C:\Boot.bak
2011-04-04 15:34:26 ----RASHD---- C:\cmdcons
2011-04-01 10:37:23 ----A---- C:\WINDOWS\WEBTRANS.INI
2011-04-01 10:36:28 ----A---- C:\WINDOWS\WEBWTR.INI
2011-04-01 10:36:15 ----D---- C:\WINDOWS\XXLGS

======List of files/folders modified in the last 1 months======

2011-04-20 23:07:00 ----D---- C:\WINDOWS\Prefetch
2011-04-20 23:04:14 ----D---- C:\WINDOWS\system32\drivers
2011-04-20 23:03:01 ----D---- C:\WINDOWS
2011-04-20 22:59:19 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-20 22:58:25 ----AD---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2011-04-20 22:51:08 ----RD---- C:\Program Files
2011-04-20 22:43:54 ----SHD---- C:\System Volume Information
2011-04-20 22:43:54 ----D---- C:\WINDOWS\system32\Restore
2011-04-20 20:30:43 ----HD---- C:\WINDOWS\inf
2011-04-20 16:07:28 ----A---- C:\WINDOWS\system.ini
2011-04-20 16:06:47 ----D---- C:\WINDOWS\system32\drivers\etc
2011-04-20 16:00:58 ----D---- C:\WINDOWS\system32
2011-04-20 16:00:58 ----D---- C:\WINDOWS\AppPatch
2011-04-20 16:00:53 ----D---- C:\Program Files\Common Files
2011-04-19 12:45:23 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2011-04-19 09:28:11 ----D---- C:\ProgramData
2011-04-19 09:24:10 ----D---- C:\Program Files\Bonjour
2011-04-19 08:41:33 ----D---- C:\Program Files\Common Files\InstallShield
2011-04-19 08:41:22 ----HD---- C:\Program Files\InstallShield Installation Information
2011-04-18 22:28:17 ----SHD---- C:\WINDOWS\Installer
2011-04-18 22:28:17 ----D---- C:\Config.Msi
2011-04-18 22:28:11 ----D---- C:\WINDOWS\WinSxS
2011-04-18 22:27:58 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-04-18 09:33:50 ----D---- C:\WINDOWS\system32\CatRoot
2011-04-18 07:48:47 ----D---- C:\WINDOWS\Debug
2011-04-17 09:42:05 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-04-17 09:40:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-04-16 08:16:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-15 10:19:41 ----D---- C:\Program Files\Internet Explorer
2011-04-15 09:32:13 ----D---- C:\WINDOWS\system32\wbem
2011-04-15 09:32:12 ----D---- C:\WINDOWS\system32\Setup
2011-04-15 09:23:31 ----D---- C:\WINDOWS\Help
2011-04-15 09:16:49 ----D---- C:\Program Files\Movie Maker
2011-04-15 09:08:54 ----D---- C:\Program Files\Outlook Express
2011-04-15 09:05:30 ----D---- C:\WINDOWS\ServicePackFiles
2011-04-15 00:03:16 ----D---- C:\WINDOWS\Registration
2011-04-13 09:05:12 ----SD---- C:\WINDOWS\Tasks
2011-04-12 14:06:45 ----D---- C:\WINDOWS\Minidump
2011-04-12 09:49:32 ----D---- C:\WINDOWS\system32\config
2011-04-12 06:55:29 ----D---- C:\WINDOWS\SoftwareDistribution
2011-04-10 19:20:57 ----ASH---- C:\boot.ini
2011-04-10 19:20:57 ----A---- C:\WINDOWS\win.ini
2011-04-10 15:04:41 ----D---- C:\WINDOWS\pss
2011-04-09 22:43:10 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2011-04-09 12:02:00 ----D---- C:\Program Files\WinRAR
2011-04-09 09:26:00 ----D---- C:\WINDOWS\repair
2011-04-09 09:21:27 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-04-08 13:36:10 ----D---- C:\Documents and Settings\Administrator\Data aplikací\IDM
2011-04-06 09:07:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\TuneUp Software
2011-04-06 08:55:12 ----D---- C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2011-04-06 08:17:50 ----D---- C:\Documents and Settings
2011-04-05 23:11:04 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-04-05 21:52:02 ----D---- C:\Program Files\Mozilla Firefox
2011-04-05 21:30:19 ----D---- C:\WINDOWS\Media
2011-03-28 22:12:08 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Skype
2011-03-28 21:13:19 ----D---- C:\Documents and Settings\Administrator\Data aplikací\skypePM

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sisagp;Filtr SIS sběrnice AGP ; C:\WINDOWS\System32\DRIVERS\sisagp.sys [2004-08-03 41088]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 pctgntdi;pctgntdi; \??\C:\WINDOWS\system32\drivers\pctgntdi.sys []
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys [2001-08-17 289887]
R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys [2001-08-17 115807]
R2 K56;K56; C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys [2001-08-17 391199]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2004-08-03 11868]
R2 PCTAppEvent;PCTAppEvent Driver; \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys []
R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys [2001-08-17 199711]
R2 SpeakerPhone;SpeakerPhone; C:\WINDOWS\System32\DRIVERS\HSF_SPKP.sys [2001-08-17 73279]
R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys [2001-08-17 50751]
R2 V124;V124; C:\WINDOWS\System32\DRIVERS\HSF_V124.sys [2001-08-17 488383]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\HSF_BSC2.sys [2001-08-17 67167]
R3 hsf_msft;hsf_msft; C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys [2001-08-17 542879]
R3 PAC207;Trust WB-1400T Webcam; C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver; \??\C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys []
R3 pctNdisMP;PC Tools Driver; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
R3 pctplfw;pctplfw; \??\C:\WINDOWS\system32\drivers\pctplfw.sys []
R3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\HSF_SAMP.sys [2001-08-17 57471]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 S3SAVAGE4M;S3SAVAGE4M; C:\WINDOWS\System32\DRIVERS\s3sav4m.sys [2001-08-17 77824]
R4 12219281;12219281; C:\WINDOWS\system32\DRIVERS\12219281.sys []
S1 SASDIFSV;SASDIFSV; \??\E:\My Download Files\antispywer\SASDIFSV.SYS []
S1 SASKUTIL;SASKUTIL; \??\E:\My Download Files\antispywer\SASKUTIL.sys []
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS []
S3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSFDPSP2.sys [2004-08-03 1041536]
S3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\System32\DRIVERS\HSFBS2S2.sys [2004-08-03 220032]
S3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys []
S3 pctNdis;PC Tools Firewall Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
S3 SASENUM;SASENUM; \??\E:\My Download Files\antispywer\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 PCToolsFirewallPlus;PC Tools Firewall Plus; D:\Firew\PC Tools Firewall Plus\FWService.exe [2010-11-17 287024]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2011-04-05 496128]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-30 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-26 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe []
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]

-----------------EOF-----------------

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#78 Příspěvek od ringov »

Neviete kde si mozem stiahnut free antivir a antispywer?Nejaky dobry.Dakujem.Ked si chcem stiahnut spyware terminator tak mi vypise ze stranka nie je dostupna.Bezpecne.Kde sa da stiahnut SP3.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#79 Příspěvek od motji »

SP3 by se Vám měl stáhnout v rámci aktualizací.
Který antivir chcete? Jinak v sekci antiviry najdete doporučené typy i odkazy.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#80 Příspěvek od ringov »

Problem s ikonou Moznosti internetu v ovladacich paneloch.Klikam na to a nic a neukazuje mi nazov iba ikonu.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#81 Příspěvek od motji »

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#82 Příspěvek od ringov »

Dal som aktualizovat a stiahlo mi SP2,co som uz mal.Neviete mi pomoct s ikonou?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#83 Příspěvek od motji »

:o Nemůže Vám to stahnout sp2, který už máte :o .
Máte legální systém :???:
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#84 Příspěvek od ringov »

Neviem asi ano , ja som ho neinstaloval to je pocitac rodicov

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#85 Příspěvek od motji »

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#86 Příspěvek od ringov »

Pocitac dost seka.Poprosim o kontrolu logu.///////////Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrator at 2011-04-23 08:27:15
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 2 GB (28%) free of 8 GB
Total RAM: 511 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:29, on 23.4.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Firew\PC Tools Firewall Plus\FWService.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Documents and Settings\Administrator\Plocha\RSIT.exe
C:\Program Files\trend micro\Administrator.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pobox.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: &Crawler Toolbar Helper - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download Image with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download URL in selection with Download Manager - tbr:iemenudownsel
O8 - Extra context menu item: Download URL with Download Manager - tbr:iemenudownload
O8 - Extra context menu item: Download with Star Downloader - E:\My Download Files\ACCELELATOR PLUS\Star Downloader\sdie.htm
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.00\MediaManager\grab.html
O8 - Extra context menu item: Prevziať pomocou Download &Express - E:\desetup\Download Express\Add_Url.htm
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - D:\Firew\PC Tools Firewall Plus\FWService.exe
O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 3960 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\PandaUSBVaccine.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
&Crawler Toolbar Helper - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler Toolbar - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2011-04-08 1236216]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2011-04-21 2216960]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\00PCTFW]
D:\Firew\PC Tools Firewall Plus\FirewallGUI.exe [2010-11-29 2676696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2011-04-21 2216960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2011-04-23 08:27:15 ----D---- C:\rsit
2011-04-22 21:48:21 ----SHD---- C:\RECYCLER
2011-04-22 21:41:18 ----D---- C:\WINDOWS\temp
2011-04-22 21:03:02 ----D---- C:\Qoobox
2011-04-22 19:58:53 ----D---- C:\WINDOWS\system32\CatRoot2
2011-04-22 17:13:34 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-04-22 15:05:00 ----A---- C:\WINDOWS\system32\drivers\PCTCore.sys
2011-04-22 15:05:00 ----A---- C:\WINDOWS\system32\drivers\PCTAppEvent.sys
2011-04-22 15:04:51 ----A---- C:\WINDOWS\system32\drivers\pctgntdi.sys
2011-04-22 15:03:41 ----A---- C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys
2011-04-22 15:03:41 ----A---- C:\WINDOWS\system32\drivers\pctNdis-DNS.sys
2011-04-22 15:03:40 ----D---- C:\Program Files\Common Files\PC Tools
2011-04-22 15:03:40 ----A---- C:\WINDOWS\system32\drivers\pctNdis.sys
2011-04-22 15:03:33 ----A---- C:\WINDOWS\system32\drivers\pctplfw.sys
2011-04-22 12:49:50 ----A---- C:\DAF-interface-resetlog.txt
2011-04-22 00:54:02 ----D---- C:\WINDOWS\system32\XPSViewer
2011-04-22 00:53:54 ----D---- C:\Program Files\MSBuild
2011-04-22 00:53:44 ----D---- C:\Program Files\Reference Assemblies
2011-04-22 00:45:52 ----D---- C:\Program Files\MSXML 6.0
2011-04-21 23:01:37 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2011-04-21 09:06:39 ----D---- C:\Program Files\Codec Pack - All In 1
2011-04-21 09:06:30 ----D---- C:\WINDOWS\system32\languages
2011-04-20 22:51:08 ----D---- C:\Program Files\CCleaner
2011-04-20 20:45:42 ----A---- C:\AILog.txt
2011-04-19 17:29:47 ----A---- C:\WINDOWS\unvise32.exe
2011-04-19 13:53:52 ----D---- C:\Program Files\Crawler
2011-04-18 20:06:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-04-18 15:52:56 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-04-18 15:52:22 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-04-18 07:48:48 ----D---- C:\WINDOWS\system32\CatRoot_bak
2011-04-17 23:31:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-04-17 10:36:10 ----A---- C:\WINDOWS\Sof2.INI
2011-04-16 22:22:18 ----D---- C:\Documents and Settings\Administrator\Data aplikací\PCToolsFirewallPlus
2011-04-15 22:43:16 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-04-15 22:42:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-04-15 13:10:47 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2011-04-15 13:09:31 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-04-15 13:08:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-04-15 13:07:41 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-04-15 13:06:50 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2011-04-15 13:04:52 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-04-15 13:04:08 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-04-15 13:03:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-04-15 10:20:16 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-04-15 09:28:48 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2011-04-15 09:28:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-04-15 09:28:03 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-04-15 09:27:38 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-04-15 09:27:19 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-04-15 09:27:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2011-04-15 09:26:52 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-04-15 09:26:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2011-04-15 09:25:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2011-04-15 09:24:37 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2011-04-15 09:24:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-04-15 09:24:06 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2011-04-15 09:23:40 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2011-04-15 09:23:00 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-04-15 09:22:36 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-04-15 09:22:08 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-04-15 09:21:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-04-15 09:21:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-04-15 09:20:55 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2011-04-15 09:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-04-15 09:20:04 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-04-15 09:19:38 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-04-15 09:19:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2011-04-15 09:19:05 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-04-15 09:18:50 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-04-15 09:17:45 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-04-15 09:17:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-04-15 09:17:15 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-04-15 09:16:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2011-04-15 09:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-04-15 09:16:20 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-04-15 09:16:13 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-04-15 09:15:48 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-04-15 09:14:57 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2011-04-15 09:14:42 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2011-04-15 09:14:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-04-15 09:14:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-04-15 09:11:57 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2011-04-15 09:11:02 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2011-04-15 09:10:17 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-04-15 09:09:30 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-04-15 09:09:07 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2011-04-15 09:08:50 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-04-15 09:08:34 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2011-04-15 09:08:21 ----HDC---- C:\WINDOWS\$NtUninstallKB885884$
2011-04-15 09:06:40 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-04-15 09:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-04-15 09:06:08 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-04-15 09:05:54 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-04-15 09:05:27 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2011-04-15 09:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-04-15 09:04:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-04-15 09:04:26 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-04-15 09:04:05 ----D---- C:\WINDOWS\ie8updates
2011-04-15 09:03:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2011-04-15 09:03:22 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-04-15 09:03:06 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2011-04-15 09:02:53 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-04-15 09:02:42 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2011-04-15 09:02:25 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-04-15 09:02:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-04-15 09:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-04-14 16:36:26 ----A---- C:\WINDOWS\system32\browserchoice.exe
2011-04-14 15:59:27 ----A---- C:\WINDOWS\system32\tzchange.exe
2011-04-13 10:29:27 ----D---- C:\Documents and Settings\All Users\Data aplikací\_comodo_
2011-04-13 10:21:38 ----A---- C:\WINDOWS\system32\cssdll32.dll
2011-04-13 06:36:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Panda Security
2011-04-12 09:44:57 ----D---- C:\Program Files\Windows Media Connect 2
2011-04-12 08:47:09 ----SHD---- C:\WINDOWS\CSC
2011-04-11 16:37:14 ----D---- C:\WINDOWS\MindSoft Utilities 2011
2011-04-11 12:28:10 ----A---- C:\WINDOWS\system32\vhxaag.txt
2011-04-10 12:36:54 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-04-10 09:33:06 ----D---- C:\Program Files\Defraggler
2011-04-10 07:21:49 ----D---- C:\WINDOWS\system32\PreInstall
2011-04-10 07:21:43 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-04-10 07:21:43 ----HD---- C:\WINDOWS\$hf_mig$
2011-04-09 09:21:29 ----D---- C:\WINDOWS\system32\NtmsData
2011-04-09 07:25:29 ----HD---- C:\WINDOWS\system32\GroupPolicy
2011-04-09 06:46:03 ----D---- C:\WINDOWS\SxsCaPendDel
2011-04-08 10:04:50 ----A---- C:\WINDOWS\system32\ChCfg.exe
2011-04-08 10:04:25 ----RA---- C:\WINDOWS\system32\drivers\alcxwdm.sys
2011-04-08 10:03:41 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2011-04-08 10:03:37 ----A---- C:\WINDOWS\soundman.exe
2011-04-08 10:03:36 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2011-04-08 10:03:32 ----A---- C:\WINDOWS\alcupd.exe
2011-04-08 10:03:32 ----A---- C:\WINDOWS\Alcrmv.exe
2011-04-07 11:48:26 ----D---- C:\Program Files\trend micro
2011-04-06 16:53:19 ----A---- C:\WINDOWS\cmaudio.ini
2011-04-06 15:48:38 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2011-04-06 15:24:35 ----ASH---- C:\pagefile.sys
2011-04-06 08:49:29 ----SHD---- C:\Documents and Settings\All Users\Data aplikací\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-04-06 00:05:19 ----D---- C:\Program Files\WinClamAVShield
2011-04-05 22:59:59 ----A---- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2011-04-05 22:59:57 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Spyware Terminator
2011-04-05 22:59:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2011-04-05 22:59:42 ----D---- C:\Program Files\Spyware Terminator
2011-04-05 21:30:29 ----D---- C:\WINDOWS\WBEM
2011-04-05 21:28:55 ----HDC---- C:\WINDOWS\ie8
2011-04-05 21:28:55 ----D---- C:\WINDOWS\system32\cs-CZ
2011-04-04 17:15:57 ----HD---- C:\Program Files\WindowsUpdate
2011-04-04 15:56:13 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-04-04 15:34:35 ----A---- C:\Boot.bak
2011-04-04 15:34:26 ----RASHD---- C:\cmdcons
2011-04-01 10:37:23 ----A---- C:\WINDOWS\WEBTRANS.INI
2011-04-01 10:36:28 ----A---- C:\WINDOWS\WEBWTR.INI
2011-04-01 10:36:15 ----D---- C:\WINDOWS\XXLGS

======List of files/folders modified in the last 1 months======

2011-04-23 08:25:55 ----D---- C:\WINDOWS\Prefetch
2011-04-23 08:22:04 ----AD---- C:\Documents and Settings\All Users\Data aplikací\TEMP
2011-04-22 23:24:32 ----D---- C:\WINDOWS\system32\drivers\etc
2011-04-22 23:18:04 ----D---- C:\WINDOWS\system32\CatRoot
2011-04-22 23:18:00 ----HD---- C:\WINDOWS\inf
2011-04-22 23:16:16 ----D---- C:\WINDOWS
2011-04-22 22:35:28 ----D---- C:\WINDOWS\Debug
2011-04-22 22:29:50 ----SHD---- C:\System Volume Information
2011-04-22 22:29:50 ----D---- C:\WINDOWS\system32\Restore
2011-04-22 21:41:20 ----D---- C:\WINDOWS\system32\drivers
2011-04-22 21:34:03 ----A---- C:\WINDOWS\system.ini
2011-04-22 21:24:04 ----D---- C:\WINDOWS\system32\config
2011-04-22 21:17:03 ----D---- C:\WINDOWS\system32
2011-04-22 21:17:02 ----D---- C:\WINDOWS\AppPatch
2011-04-22 21:16:58 ----D---- C:\Program Files\Common Files
2011-04-22 20:40:58 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-04-22 20:40:25 ----D---- C:\Program Files\Internet Explorer
2011-04-22 20:39:33 ----D---- C:\WINDOWS\security
2011-04-22 20:02:01 ----RD---- C:\WINDOWS\Web
2011-04-22 20:02:01 ----RD---- C:\Program Files
2011-04-22 20:01:47 ----SHD---- C:\WINDOWS\Installer
2011-04-22 20:01:47 ----D---- C:\Config.Msi
2011-04-22 20:00:56 ----ASHC---- C:\WINDOWS\fonts\desktop.ini
2011-04-22 12:17:12 ----D---- C:\WINDOWS\Microsoft.NET
2011-04-22 12:17:11 ----D---- C:\WINDOWS\assembly
2011-04-22 12:08:59 ----D---- C:\WINDOWS\WinSxS
2011-04-22 12:01:33 ----SD---- C:\WINDOWS\Tasks
2011-04-22 00:53:49 ----RSD---- C:\WINDOWS\Fonts
2011-04-22 00:53:06 ----D---- C:\WINDOWS\system32\spool
2011-04-22 00:50:56 ----D---- C:\Documents and Settings
2011-04-21 23:48:57 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2011-04-21 09:02:45 ----A---- C:\WINDOWS\iun6002.exe
2011-04-21 07:25:20 ----HD---- C:\Program Files\InstallShield Installation Information
2011-04-19 09:28:11 ----D---- C:\ProgramData
2011-04-19 09:24:10 ----D---- C:\Program Files\Bonjour
2011-04-19 08:41:33 ----D---- C:\Program Files\Common Files\InstallShield
2011-04-18 22:27:58 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-04-17 09:40:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-04-16 08:16:06 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-15 09:32:13 ----D---- C:\WINDOWS\system32\wbem
2011-04-15 09:32:12 ----D---- C:\WINDOWS\system32\Setup
2011-04-15 09:23:31 ----D---- C:\WINDOWS\Help
2011-04-15 09:16:49 ----D---- C:\Program Files\Movie Maker
2011-04-15 09:08:54 ----D---- C:\Program Files\Outlook Express
2011-04-15 09:05:30 ----D---- C:\WINDOWS\ServicePackFiles
2011-04-15 00:03:16 ----D---- C:\WINDOWS\Registration
2011-04-12 14:06:45 ----D---- C:\WINDOWS\Minidump
2011-04-12 06:55:29 ----D---- C:\WINDOWS\SoftwareDistribution
2011-04-10 19:20:57 ----ASH---- C:\boot.ini
2011-04-10 19:20:57 ----A---- C:\WINDOWS\win.ini
2011-04-10 15:04:41 ----D---- C:\WINDOWS\pss
2011-04-09 22:43:10 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2011-04-09 12:02:00 ----D---- C:\Program Files\WinRAR
2011-04-09 09:26:00 ----D---- C:\WINDOWS\repair
2011-04-09 09:21:27 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-04-08 13:36:10 ----D---- C:\Documents and Settings\Administrator\Data aplikací\IDM
2011-04-06 09:07:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\TuneUp Software
2011-04-06 08:55:12 ----D---- C:\Documents and Settings\Administrator\Data aplikací\TuneUp Software
2011-04-05 23:11:04 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-04-05 21:52:02 ----D---- C:\Program Files\Mozilla Firefox
2011-04-05 21:30:19 ----D---- C:\WINDOWS\Media
2011-03-28 22:12:08 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Skype
2011-03-28 21:13:19 ----D---- C:\Documents and Settings\Administrator\Data aplikací\skypePM

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sisagp;Filtr SIS sběrnice AGP ; C:\WINDOWS\System32\DRIVERS\sisagp.sys [2004-08-03 41088]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 pctgntdi;pctgntdi; \??\C:\WINDOWS\system32\drivers\pctgntdi.sys []
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\HSF_FALL.sys [2001-08-17 289887]
R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\HSF_FSKS.sys [2001-08-17 115807]
R2 K56;K56; C:\WINDOWS\System32\DRIVERS\HSF_K56K.sys [2001-08-17 391199]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys [2004-08-03 11868]
R2 PCTAppEvent;PCTAppEvent Driver; \??\C:\WINDOWS\system32\drivers\PCTAppEvent.sys []
R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\HSF_FAXX.sys [2001-08-17 199711]
R2 SpeakerPhone;SpeakerPhone; C:\WINDOWS\System32\DRIVERS\HSF_SPKP.sys [2001-08-17 73279]
R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\HSF_TONE.sys [2001-08-17 50751]
R2 V124;V124; C:\WINDOWS\System32\DRIVERS\HSF_V124.sys [2001-08-17 488383]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 PAC207;Trust WB-1400T Webcam; C:\WINDOWS\system32\DRIVERS\PFC027.SYS [2007-05-14 508288]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver; \??\C:\WINDOWS\system32\drivers\pctNdis-PacketFilter.sys []
R3 pctNdisMP;PC Tools Driver; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
R3 pctplfw;pctplfw; \??\C:\WINDOWS\system32\drivers\pctplfw.sys []
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 S3SAVAGE4M;S3SAVAGE4M; C:\WINDOWS\System32\DRIVERS\s3sav4m.sys [2001-08-17 77824]
S1 SASDIFSV;SASDIFSV; \??\E:\My Download Files\antispywer\SASDIFSV.SYS []
S1 SASKUTIL;SASKUTIL; \??\E:\My Download Files\antispywer\SASKUTIL.sys []
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS []
S3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys []
S3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\HSF_BSC2.sys [2001-08-17 67167]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HSF_DP;HSF_DP; C:\WINDOWS\System32\DRIVERS\HSFDPSP2.sys [2004-08-03 1041536]
S3 hsf_msft;hsf_msft; C:\WINDOWS\System32\DRIVERS\HSF_MSFT.sys [2001-08-17 542879]
S3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\System32\DRIVERS\HSFBS2S2.sys [2004-08-03 220032]
S3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
S3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys []
S3 pctNdis;PC Tools Firewall Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\pctNdis.sys [2010-07-08 57536]
S3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\HSF_SAMP.sys [2001-08-17 57471]
S3 SASENUM;SASENUM; \??\E:\My Download Files\antispywer\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 PCToolsFirewallPlus;PC Tools Firewall Plus; D:\Firew\PC Tools Firewall Plus\FWService.exe [2010-11-17 287024]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2011-04-21 496128]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-30 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe []
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-26 654848]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#87 Příspěvek od motji »

Zkuste vypnout rezidentní štít od Spyware terminátora. Seká se jen internet nebo celý pc? Doinstalujte ten sp3.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ringov
Návštěvník
Návštěvník
Příspěvky: 313
Registrován: 04 dub 2011 14:21
Bydliště: Cejkov

Re: neviem co s tym,prosim pomozte

#88 Příspěvek od ringov »

Ked vypnem stit,pise ze pocitac je nechraneny.Neviete onejakom free antivire zo stitom?Seka cely pc.

Uživatelský avatar
dodopa
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 108
Registrován: 02 led 2011 12:44

Re: neviem co s tym,prosim pomozte

#89 Příspěvek od dodopa »

Dobrý deň,

ospravedlňujem sa motji za vstup.

Prehľad antivírových riešení nájdete TU so štítmi Avast
Naposledy upravil(a) dodopa dne 23 dub 2011 08:42, celkem upraveno 1 x.
RSIT<--->HIJACKTHIS<--->MBAM<--->GMER<--->VIRUSTOTAL<--->CCLEANER<--->MWAV<--->AVPTOOL<--->SAS<--->RECUVA
:iefox:
:arrow: Prehľad osobných firewallov TU :arrow:Prehľad antivírových riešení TU
:idea: Nikdy nepoužívaj Combofix bez doporučenia radcov :!:

"Myslenie bolí. Hlúposti však prichádzajú na svet bez pôrodných bolestí"

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: neviem co s tym,prosim pomozte

#90 Příspěvek od motji »

Zkuste třeba Aviru.
Seká se i v nouzovém režimu? Odkdy se seká?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět