Po spustení PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Po spustení PC

#1 Příspěvek od roskild »

Zdravím,po spustení PC mi naskočia tieto dve okná:

Obrázek

v čom je chyba :(

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Kolegove rozbili vesteckou kouli, takze tezko rict takhle z hlavy :D

:arrow: Dejte mi sem prosim log z RSIT
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Re: Po spustení PC

#3 Příspěvek od roskild »

ospravedlňujem sa :oops: tu je log:

Logfile of random's system information tool 1.08 (written by random/random)
Run by KC at 2011-05-13 06:43:24
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 5 GB (22%) free of 20 GB
Total RAM: 1526 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 6:44:13, on 13. 5. 2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Winamp\winamp.exe
D:\D_DOKUMENTY\Data\Desktop\RSIT.exe
C:\Program Files\trend micro\KC.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zoznam.sk/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ˙ţ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\PROGRA~1\PCTRAN~1\webie.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\SMax4.exe" /tray
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O9 - Extra button: Odoslať do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&oslať do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: WebTran - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra 'Tools' menuitem: &Nastaviť prekladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra 'Tools' menuitem: Preložiť &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra 'Tools' menuitem: Preložiť &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\PROGRA~1\PCTRAN~1\webie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 3561583687
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7118629984
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 9925 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Click Maintenance.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-08-02 370296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2011-03-02 298160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll [2011-03-02 848952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431} - WebTranslator - C:\PROGRA~1\PCTRAN~1\webie.dll [2004-05-13 319488]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2011-03-02 298160]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-04-03 13670504]
"SoundMax"=C:\Program Files\Analog Devices\SoundMAX\SMax4.exe [2004-09-23 860160]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-02-23 3451496]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-08-02 185896]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-10-29 249064]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2010-10-29 30208]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2010-05-07 39408]
"PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-12-21 1483264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL [2009-09-04 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2005-04-25 131072]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.1\ICQ.exe"="C:\Program Files\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1"
"C:\Program Files\ICQ7.1\aolload.exe"="C:\Program Files\ICQ7.1\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.1\ICQ.exe"="C:\Program Files\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1"
"C:\Program Files\ICQ7.1\aolload.exe"="C:\Program Files\ICQ7.1\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2011-05-07 19:57:18 ----A---- C:\WINDOWS\ntbtlog.txt
2011-04-17 13:35:50 ----D---- C:\Program Files\Free M4a to MP3 Converter
2011-04-14 10:21:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2485663$
2011-04-14 10:20:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2506223$
2011-04-14 10:18:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2412687$
2011-04-14 10:13:11 ----HDC---- C:\WINDOWS\$NtUninstallKB2508272$
2011-04-14 10:12:57 ----HDC---- C:\WINDOWS\$NtUninstallKB2503658$
2011-04-14 10:11:11 ----HDC---- C:\WINDOWS\$NtUninstallKB2507618$
2011-04-14 10:10:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2508429$
2011-04-14 10:10:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2511455$
2011-04-14 10:09:34 ----HDC---- C:\WINDOWS\$NtUninstallKB2506212$
2011-04-14 10:02:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2509553$

======List of files/folders modified in the last 1 months======

2011-05-13 06:43:43 ----AD---- C:\WINDOWS\Prefetch
2011-05-13 06:43:32 ----AD---- C:\Program Files\trend micro
2011-05-13 06:37:55 ----AD---- C:\WINDOWS\temp
2011-05-12 23:06:14 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-05-11 10:55:41 ----AD---- C:\Config.Msi
2011-05-10 23:09:32 ----SHD---- C:\WINDOWS\Installer
2011-05-10 23:09:24 ----AD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-05-10 23:05:39 ----AD---- C:\WINDOWS\Debug
2011-05-10 23:05:34 ----A---- C:\WINDOWS\system32\MRT.exe
2011-05-09 17:52:42 ----AD---- C:\Documents and Settings\KC\Data aplikací\Winamp
2011-05-08 01:57:29 ----AD---- C:\WINDOWS
2011-05-04 13:41:23 ----A---- C:\WINDOWS\wtran32.INI
2011-05-04 10:05:06 ----D---- C:\WINDOWS\system32\CatRoot2
2011-05-04 09:37:32 ----AD---- C:\WINDOWS\inf
2011-05-02 07:57:26 ----AD---- C:\Program Files\Mozilla Firefox
2011-04-30 12:07:24 ----AD---- C:\Documents and Settings\KC\Data aplikací\uTorrent
2011-04-24 12:07:10 ----AD---- C:\WINDOWS\system32
2011-04-20 19:54:12 ----AD---- C:\Documents and Settings\KC\Data aplikací\dvdcss
2011-04-17 15:57:43 ----AD---- C:\Program Files\uTorrent
2011-04-17 13:35:50 ----AD---- C:\Program Files
2011-04-14 16:32:23 ----A---- C:\WINDOWS\NeroDigital.ini
2011-04-14 10:41:26 ----AD---- C:\WINDOWS\assembly
2011-04-14 10:34:51 ----AD---- C:\WINDOWS\Microsoft.NET
2011-04-14 10:21:15 ----AD---- C:\WINDOWS\$hf_mig$
2011-04-14 10:20:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-04-14 10:18:57 ----AD---- C:\Program Files\Internet Explorer
2011-04-14 10:18:41 ----AD---- C:\WINDOWS\ie8updates
2011-04-14 10:18:23 ----AD---- C:\WINDOWS\WinSxS
2011-04-14 10:17:42 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-04-14 10:11:00 ----D---- C:\WINDOWS\system32\drivers

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-05-07 691696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-02-23 30680]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-02-23 25432]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-02-23 371544]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-02-23 301528]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-02-23 49240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.3.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2005-01-03 20747]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-02-23 19544]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-02-23 102232]
R2 cpuz135;cpuz135; \??\C:\WINDOWS\system32\drivers\cpuz135_x32.sys []
R2 CX23880;MSI 8606 Video Capture; C:\WINDOWS\system32\drivers\CX88Vid.SYS [2003-08-28 181574]
R2 CX88AUD;MSI 8606 Audio Capture; C:\WINDOWS\system32\drivers\cx88aud.sys [2002-11-22 10334]
R2 CX88XBAR;MSI 8606 Crossbar; C:\WINDOWS\system32\drivers\CX88XBar.SYS [2003-03-19 9159]
R2 CXTUNE;MSI 8606 Tuner; C:\WINDOWS\system32\drivers\CX88Tune.SYS [2003-08-21 95804]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2005-03-04 127872]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2010-04-03 10232128]
R3 RT61;Hawking HWPG1 Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2005-10-27 356096]
R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2005-03-04 74496]
R3 senfilt;senfilt; C:\WINDOWS\system32\drivers\senfilt.sys [2005-03-01 392704]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2005-03-28 220992]
R3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
S3 a752gk03;a752gk03; C:\WINDOWS\system32\drivers\a752gk03.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 DrvAgent32;DrvAgent32; \??\C:\WINDOWS\system32\Drivers\DrvAgent32.sys []
S3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-04-25 889628]
S3 MidiSyn;MidiSyn; C:\WINDOWS\system32\drivers\MidiSyn.sys [2004-09-13 88960]
S3 MPCSYS;MPCSYS; \??\C:\WINDOWS\System32\Drivers\mpcsys.SYS []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 nm;Ovladač programu Sledování sítě; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-14 40320]
S3 nmwcd;Nokia USB Phone Parent Driver; C:\WINDOWS\system32\drivers\ccdcmb.sys [2010-07-30 18048]
S3 nmwcdc;Nokia USB Communication Driver; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-07-30 23040]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2010-07-23 47360]
S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-07-30 8192]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-07-30 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-02-23 42184]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-02-02 153376]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2010-04-03 154216]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-12-08 628736]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-07 135664]
S2 UxTuneUp;TuneUp Design Expansion; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-07 135664]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-06-24 182768]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2010-11-20 183112]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#4 Příspěvek od vyosek »

:arrow: Stahnete SytemLook (viz muj podpis) a ulozte jej na plochu
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    :filefind
    desktop.ini
    
    :regfind
    desktop.ini
  • Kliknete na Look
  • Tlacitko Look se zmeni na Scanning a zsedne
  • Pockejte pokud se tlacitko Scanning opet nezmeni na Look - tak poznate ze SystemLook dokoncil svou praci
  • Vyskoci na Vas log s nazvem SystemLook (pripadne bude ulozen na plose), jeho obsah mi sem vlozte
:arrow: Pokud by byl log nejak silene dlouhy, tak mi jej uploadnete sem http://vyosek.ic.cz/havet/uploader.php
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Re: Po spustení PC

#5 Příspěvek od roskild »

SystemLook 04.09.10 by jpshortstuff
Log created at 12:10 on 13/05/2011 by KC
Administrator - Elevation successful

========== filefind ==========

Searching for "desktop.ini"
C:\Documents and Settings\All Users\Data aplikací\desktop.ini --a---- 62 bytes [13:30 03/01/2005] [13:30 03/01/2005] 88CF0FF92A4A9FA7BD9B7513B2E9E22B
C:\Documents and Settings\All Users\Dokumenty\desktop.ini --a---- 62 bytes [13:30 03/01/2005] [13:30 03/01/2005] 9E8D1B26D13D9E60D0F60609876B1B36
C:\Documents and Settings\All Users\Dokumenty\Filmy\Desktop.ini --a---- 165 bytes [12:35 03/01/2005] [09:03 29/10/2010] FD011A15E7FD855C611CAC1743F6D399
C:\Documents and Settings\All Users\Dokumenty\Hudba\Desktop.ini --a---- 165 bytes [12:36 03/01/2005] [09:03 29/10/2010] D0CFE6BAFFD6A5898FFDDBD6B9BE80A9
C:\Documents and Settings\All Users\Dokumenty\Hudba\Ukázky hudby\desktop.ini --a---- 362 bytes [12:39 03/01/2005] [10:51 12/08/2010] 048814BA817384453508385D714A9092
C:\Documents and Settings\All Users\Dokumenty\Obrázky\Desktop.ini --a---- 162 bytes [12:37 03/01/2005] [09:03 29/10/2010] 4C79CD6F3FE409936A6BDDBB0C9358B2
C:\Documents and Settings\All Users\Dokumenty\Obrázky\Ukázky obrázků\desktop.ini --a---- 42 bytes [12:39 03/01/2005] [12:39 03/01/2005] 35ED6CDB67F7B18AE5948023CEE1D02C
C:\Documents and Settings\All Users\Nabídka Start\desktop.ini --a---- 293 bytes [13:30 03/01/2005] [14:13 11/05/2010] D80E945B084E6CF5DFFD65AB4F1D63AF
C:\Documents and Settings\All Users\Nabídka Start\Programy\desktop.ini --a---- 150 bytes [13:30 03/01/2005] [12:39 03/01/2005] 5AB7C60E1BDC91F443472C16E537E896
C:\Documents and Settings\All Users\Nabídka Start\Programy\Hry\desktop.ini --a---- 805 bytes [12:36 03/01/2005] [12:36 03/01/2005] 5F795444C97854869A17F3F05B67A667
C:\Documents and Settings\All Users\Nabídka Start\Programy\Nástroje pro správu\desktop.ini --a---- 551 bytes [12:36 03/01/2005] [12:40 03/01/2005] 1E94613DDB45B5F49A369F4C0B6F0AD8
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\desktop.ini --a---- 84 bytes [13:30 03/01/2005] [12:40 03/01/2005] D6A6856702E3F0953E7246A9B4A9FE35
C:\Documents and Settings\All Users\Nabídka Start\Programy\Příslušenství\desktop.ini --a---- 258 bytes [12:36 03/01/2005] [14:50 04/07/2010] 31E854DDD9D07229D9E915A043CB95F5
C:\Documents and Settings\All Users\Nabídka Start\Programy\Příslušenství\Komunikace\desktop.ini --a---- 531 bytes [12:35 03/01/2005] [14:15 11/05/2010] 7D53FCA3B31C5626FB6F8FBE29503CBF
C:\Documents and Settings\All Users\Nabídka Start\Programy\Příslušenství\Systémové nástroje\desktop.ini --a---- 785 bytes [12:36 03/01/2005] [12:40 03/01/2005] 71007876880BE1DB0001ED5E0635B7B7
C:\Documents and Settings\All Users\Nabídka Start\Programy\Příslušenství\Usnadnění\desktop.ini --a---- 97 bytes [12:36 03/01/2005] [12:36 03/01/2005] 3DDA00890DC50DED4F4A213D128974BA
C:\Documents and Settings\All Users\Nabídka Start\Programy\Příslušenství\Zábava\desktop.ini --a---- 149 bytes [12:36 03/01/2005] [12:36 03/01/2005] 3928B79871A4707231E0EE57083C273D
C:\Documents and Settings\Default User\Data aplikací\desktop.ini --a---- 62 bytes [13:30 03/01/2005] [13:30 03/01/2005] 88CF0FF92A4A9FA7BD9B7513B2E9E22B
C:\Documents and Settings\Default User\Local Settings\desktop.ini --a---- 62 bytes [13:30 03/01/2005] [13:30 03/01/2005] AD99B9121E1C94D9B6FEB18B3573A02E
C:\Documents and Settings\Default User\Local Settings\History\desktop.ini ---hs-- 113 bytes [12:44 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\Default User\Local Settings\History\History.IE5\desktop.ini ---hs-- 113 bytes [12:44 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\desktop.ini ---hs-- 67 bytes [12:44 03/01/2005] [12:44 03/01/2005] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [08:01 14/04/2011] [08:01 14/04/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\DAVEJC2E\desktop.ini ---hs-- 67 bytes [08:01 14/04/2011] [08:01 14/04/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\P12E6XSL\desktop.ini ---hs-- 67 bytes [08:01 14/04/2011] [08:01 14/04/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\QJEH2IM2\desktop.ini ---hs-- 67 bytes [08:01 14/04/2011] [08:01 14/04/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\UQJBQ9YF\desktop.ini ---hs-- 67 bytes [08:01 14/04/2011] [08:01 14/04/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\Default User\Nabídka Start\desktop.ini --a---- 62 bytes [13:30 03/01/2005] [13:30 03/01/2005] 87F8888E1D77D9CEF69E901A97D40D73
C:\Documents and Settings\Default User\Nabídka Start\Programy\desktop.ini --a---- 145 bytes [13:30 03/01/2005] [12:40 03/01/2005] 0C9D5F5548FF846E3D7F1E8FBF87D7E3
C:\Documents and Settings\Default User\Nabídka Start\Programy\Po spuštění\desktop.ini --a---- 84 bytes [13:30 03/01/2005] [12:40 03/01/2005] D6A6856702E3F0953E7246A9B4A9FE35
C:\Documents and Settings\Default User\Nabídka Start\Programy\Příslušenství\desktop.ini --a---- 521 bytes [12:39 03/01/2005] [12:40 03/01/2005] 8597A07F15310E64FE2E829AE346592A
C:\Documents and Settings\Default User\Nabídka Start\Programy\Příslušenství\Usnadnění\desktop.ini --a---- 293 bytes [12:40 03/01/2005] [12:40 03/01/2005] C74A4CA397F0B66C7FD4A8C67750D994
C:\Documents and Settings\Default User\Nabídka Start\Programy\Příslušenství\Zábava\desktop.ini --a---- 84 bytes [12:40 03/01/2005] [12:40 03/01/2005] 9406FB6347AE3C0A373ABA7ECE378702
C:\Documents and Settings\Default User\SendTo\desktop.ini --a---- 188 bytes [12:39 03/01/2005] [12:39 03/01/2005] 6F10B6217E9E341FB6D9E367427D9C27
C:\Documents and Settings\KC\Data aplikací\desktop.ini --a---- 62 bytes [12:45 03/01/2005] [13:30 03/01/2005] 88CF0FF92A4A9FA7BD9B7513B2E9E22B
C:\Documents and Settings\KC\Data aplikací\Microsoft\Office\Naposledy otevřené\Desktop.ini --a---- 95 bytes [09:17 30/05/2010] [09:17 30/05/2010] 39AE21045A0DE35A255CDDDA9FCBCB64
C:\Documents and Settings\KC\Data aplikací\Microsoft\Office\Recent\Desktop.ini --a---- 95 bytes [12:50 05/06/2010] [12:50 05/06/2010] 39AE21045A0DE35A255CDDDA9FCBCB64
C:\Documents and Settings\KC\Dokumenty\desktop.ini --a---- 70 bytes [12:45 03/01/2005] [12:46 03/01/2005] 71E3A599E16810DAD0A34124A9936387
C:\Documents and Settings\KC\Dokumenty\Hudba\Desktop.ini --a---- 175 bytes [12:45 03/01/2005] [12:46 03/01/2005] BB0CAA4C28B00C97CF11794F1A396781
C:\Documents and Settings\KC\Dokumenty\Obrázky\Desktop.ini --a---- 268 bytes [12:45 03/01/2005] [12:46 03/01/2005] EA50670DC1F94F3CC5B4B90AB6497BCE
C:\Documents and Settings\KC\Local Settings\desktop.ini --a---- 62 bytes [12:45 03/01/2005] [09:11 13/05/2011] AD99B9121E1C94D9B6FEB18B3573A02E
C:\Documents and Settings\KC\Local Settings\Data aplikací\Microsoft\Feeds Cache\desktop.ini ---hs-- 67 bytes [06:08 05/06/2010] [06:08 05/06/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\KC\Local Settings\History\desktop.ini ---hs-- 113 bytes [12:45 03/01/2005] [12:45 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\KC\Local Settings\History\History.IE5\desktop.ini ---hs-- 113 bytes [12:45 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\KC\Local Settings\temp\History\desktop.ini --a---- 145 bytes [23:08 18/12/2010] [23:08 18/12/2010] BA96961F5E22882527919E19DAEA510F
C:\Documents and Settings\KC\Local Settings\temp\History\History.IE5\desktop.ini ---hs-- 145 bytes [06:19 07/05/2011] [06:19 07/05/2011] BA96961F5E22882527919E19DAEA510F
C:\Documents and Settings\KC\Local Settings\temp\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [06:19 07/05/2011] [06:19 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\KC\Local Settings\temp\Temporary Internet Files\Content.IE5\WI0ESE2P\desktop.ini ---hs-- 67 bytes [06:20 07/05/2011] [06:20 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\KC\Local Settings\temp\Temporary Internet Files\Content.IE5\Z3KRDUQV\desktop.ini ---hs-- 67 bytes [13:57 10/05/2011] [13:57 10/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\KC\Nabídka Start\desktop.ini --a---- 62 bytes [12:45 03/01/2005] [13:30 03/01/2005] 87F8888E1D77D9CEF69E901A97D40D73
C:\Documents and Settings\KC\Nabídka Start\Programy\desktop.ini --a---- 231 bytes [12:45 03/01/2005] [14:26 11/05/2010] 9F02651F12ACCD81E151DB2450556338
C:\Documents and Settings\KC\Nabídka Start\Programy\Po spuštění\desktop.ini --a---- 84 bytes [12:45 03/01/2005] [12:40 03/01/2005] D6A6856702E3F0953E7246A9B4A9FE35
C:\Documents and Settings\KC\Nabídka Start\Programy\Příslušenství\desktop.ini --a---- 576 bytes [12:45 03/01/2005] [14:26 11/05/2010] 83FA7AB31114D30BA1058E15C2CBA376
C:\Documents and Settings\KC\Nabídka Start\Programy\Příslušenství\Usnadnění\desktop.ini --a---- 293 bytes [12:45 03/01/2005] [12:40 03/01/2005] C74A4CA397F0B66C7FD4A8C67750D994
C:\Documents and Settings\KC\Nabídka Start\Programy\Příslušenství\Zábava\desktop.ini --a---- 84 bytes [12:45 03/01/2005] [12:40 03/01/2005] 9406FB6347AE3C0A373ABA7ECE378702
C:\Documents and Settings\KC\Oblíbené položky\Desktop.ini --a---- 122 bytes [12:46 03/01/2005] [12:46 03/01/2005] FC2BF37169C033A08C1FD7680193CCE2
C:\Documents and Settings\KC\Okolní síť\My Web Sites on MSN\Desktop.ini ---hs-- 75 bytes [13:11 05/02/2011] [13:11 05/02/2011] 254A842845D5FE636A018ED64927573F
C:\Documents and Settings\KC\Recent\Desktop.ini --ahs-- 150 bytes [17:56 07/05/2011] [17:56 07/05/2011] 4365E54D9A4F05CC52EDBC7D79D0E13C
C:\Documents and Settings\KC\SendTo\desktop.ini --a---- 188 bytes [12:45 03/01/2005] [12:39 03/01/2005] 6F10B6217E9E341FB6D9E367427D9C27
C:\Documents and Settings\LocalService\Local Settings\desktop.ini --a---- 62 bytes [12:45 03/01/2005] [09:11 13/05/2011] AD99B9121E1C94D9B6FEB18B3573A02E
C:\Documents and Settings\LocalService\Local Settings\History\desktop.ini ---hs-- 113 bytes [12:45 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\desktop.ini ---hs-- 113 bytes [12:45 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\LocalService\Local Settings\temp\History\History.IE5\desktop.ini ---hs-- 145 bytes [20:46 19/12/2010] [20:46 19/12/2010] BA96961F5E22882527919E19DAEA510F
C:\Documents and Settings\LocalService\Local Settings\temp\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [20:46 19/12/2010] [20:46 19/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\LocalService\Local Settings\temp\Temporary Internet Files\Content.IE5\69H2FOVU\desktop.ini ---hs-- 67 bytes [20:46 19/12/2010] [20:46 19/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\LocalService\Local Settings\temp\Temporary Internet Files\Content.IE5\B7BJBAMJ\desktop.ini ---hs-- 67 bytes [20:46 19/12/2010] [20:46 19/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\LocalService\Local Settings\temp\Temporary Internet Files\Content.IE5\QJGHSY3Q\desktop.ini ---hs-- 67 bytes [20:46 19/12/2010] [20:46 19/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\LocalService\Local Settings\temp\Temporary Internet Files\Content.IE5\ZMLF1TG5\desktop.ini ---hs-- 67 bytes [20:46 19/12/2010] [20:46 19/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\desktop.ini ---hs-- 67 bytes [12:45 03/01/2005] [12:44 03/01/2005] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [14:27 20/11/2010] [14:27 20/11/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\NetworkService\Local Settings\desktop.ini --a---- 62 bytes [12:45 03/01/2005] [09:11 13/05/2011] AD99B9121E1C94D9B6FEB18B3573A02E
C:\Documents and Settings\NetworkService\Local Settings\History\desktop.ini ---hs-- 113 bytes [12:45 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\desktop.ini ---hs-- 113 bytes [12:45 03/01/2005] [12:44 03/01/2005] D332CE83B166D5C244D22587AD75AAC4
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\desktop.ini ---hs-- 67 bytes [12:45 03/01/2005] [12:44 03/01/2005] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [09:29 20/11/2010] [09:29 20/11/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\D5BGF0GF\desktop.ini --a---- 67 bytes [09:29 20/11/2010] [09:29 20/11/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\DGKBGEAQ\desktop.ini --a---- 67 bytes [09:29 20/11/2010] [09:29 20/11/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\PQDFNB8D\desktop.ini --a---- 67 bytes [09:29 20/11/2010] [09:29 20/11/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\UGN4Z1FA\desktop.ini --a---- 67 bytes [09:29 20/11/2010] [09:29 20/11/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\Program Files\Anolis\Installer\Backup xpize-2010-10-29 09-41\Files\Desktop.ini --a---- 67 bytes [07:43 29/10/2010] [12:40 03/01/2005] 80C0482092BE4DDEBBFAE67A3651785A
C:\Program Files\Microsoft Office\Office12\1051\DataServices\DESKTOP.INI --a---- 70 bytes [12:30 27/07/2000] [12:30 27/07/2000] 466AFDBDD30770A1A6B47AFD85099E82
C:\Program Files\Skype\desktop.ini --a---- 84 bytes [11:14 20/04/2010] [17:44 13/07/2010] 8F2879A68E0EBD9FF6AD7348EE16B049
C:\RECYCLER\S-1-5-21-484763869-436374069-725345543-1003\desktop.ini ---hs-- 65 bytes [21:43 20/11/2010] [17:56 07/05/2011] AD0B0B4416F06AF436328A3C12DC491B
C:\WINDOWS\desktop.ini --a---- 2 bytes [12:38 03/01/2005] [13:00 25/10/2001] 81051BCC2CF1BEDF378224B0A93E2877
C:\WINDOWS\assembly\Desktop.ini -r-hs-- 227 bytes [09:04 12/08/2010] [09:04 12/08/2010] F7F759A5CD40BC52172E83486B6DE404
C:\WINDOWS\Downloaded Program Files\desktop.ini ---h--- 65 bytes [12:39 03/01/2005] [12:39 03/01/2005] 878B2E099C512B72A9FEA2257458C8B8
C:\WINDOWS\Fonts\Desktop.ini --a---- 125 bytes [13:00 25/10/2001] [07:41 29/10/2010] 37730A4395A8DA4497FBFAD6F657151C
C:\WINDOWS\Offline Web Pages\desktop.ini ---h--- 65 bytes [12:39 03/01/2005] [12:39 03/01/2005] 5079E25C0E9F1B5640B856225F5F5560
C:\WINDOWS\system32\desktop.ini --a---- 2 bytes [12:38 03/01/2005] [13:00 25/10/2001] 81051BCC2CF1BEDF378224B0A93E2877
C:\WINDOWS\system32\config\systemprofile\Data aplikací\desktop.ini --ahs-- 62 bytes [12:44 03/01/2005] [13:30 03/01/2005] 88CF0FF92A4A9FA7BD9B7513B2E9E22B
C:\WINDOWS\system32\config\systemprofile\Local Settings\desktop.ini --ahs-- 62 bytes [12:44 03/01/2005] [13:30 03/01/2005] AD99B9121E1C94D9B6FEB18B3573A02E
C:\WINDOWS\system32\config\systemprofile\Local Settings\History\desktop.ini ---hs-- 113 bytes [14:25 11/05/2010] [14:25 11/05/2010] D332CE83B166D5C244D22587AD75AAC4
C:\WINDOWS\system32\config\systemprofile\Local Settings\History\History.IE5\desktop.ini ---hs-- 113 bytes [14:25 11/05/2010] [14:25 11/05/2010] D332CE83B166D5C244D22587AD75AAC4
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\desktop.ini ---hs-- 67 bytes [10:01 17/12/2010] [10:01 17/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [10:01 17/12/2010] [10:01 17/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2VR702UZ\desktop.ini ---hs-- 67 bytes [10:01 17/12/2010] [10:01 17/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KDHJ3SJD\desktop.ini ---hs-- 67 bytes [10:01 17/12/2010] [10:01 17/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\TW8ZKYI6\desktop.ini ---hs-- 67 bytes [10:01 17/12/2010] [10:01 17/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ZLCAG22O\desktop.ini ---hs-- 67 bytes [10:01 17/12/2010] [10:01 17/12/2010] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\system32\config\systemprofile\Nabídka Start\desktop.ini --ahs-- 62 bytes [12:44 03/01/2005] [13:30 03/01/2005] 87F8888E1D77D9CEF69E901A97D40D73
C:\WINDOWS\system32\config\systemprofile\Nabídka Start\Programy\desktop.ini --ahs-- 145 bytes [12:44 03/01/2005] [12:40 03/01/2005] 0C9D5F5548FF846E3D7F1E8FBF87D7E3
C:\WINDOWS\system32\config\systemprofile\Nabídka Start\Programy\Po spuštění\desktop.ini --ahs-- 84 bytes [12:44 03/01/2005] [12:40 03/01/2005] D6A6856702E3F0953E7246A9B4A9FE35
C:\WINDOWS\system32\config\systemprofile\Nabídka Start\Programy\Příslušenství\desktop.ini --ahs-- 521 bytes [12:44 03/01/2005] [12:40 03/01/2005] 8597A07F15310E64FE2E829AE346592A
C:\WINDOWS\system32\config\systemprofile\Nabídka Start\Programy\Příslušenství\Usnadnění\desktop.ini --ahs-- 293 bytes [12:44 03/01/2005] [12:40 03/01/2005] C74A4CA397F0B66C7FD4A8C67750D994
C:\WINDOWS\system32\config\systemprofile\Nabídka Start\Programy\Příslušenství\Zábava\desktop.ini --ahs-- 84 bytes [12:44 03/01/2005] [12:40 03/01/2005] 9406FB6347AE3C0A373ABA7ECE378702
C:\WINDOWS\system32\config\systemprofile\SendTo\desktop.ini --ahs-- 188 bytes [12:44 03/01/2005] [12:39 03/01/2005] 6F10B6217E9E341FB6D9E367427D9C27
C:\WINDOWS\Tasks\desktop.ini -r-h--- 65 bytes [12:38 03/01/2005] [13:00 25/10/2001] 6A82073D6E1CAEA8E63CF491BAADFA2B
C:\WINDOWS\temp\History\History.IE5\desktop.ini ---hs-- 145 bytes [06:19 07/05/2011] [06:19 07/05/2011] BA96961F5E22882527919E19DAEA510F
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\desktop.ini ---hs-- 67 bytes [06:19 07/05/2011] [06:19 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\CH7DAUNO\desktop.ini ---hs-- 67 bytes [06:19 07/05/2011] [06:19 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\MIO47WPM\desktop.ini ---hs-- 67 bytes [06:19 07/05/2011] [06:19 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\MLS00WVQ\desktop.ini ---hs-- 67 bytes [06:19 07/05/2011] [06:19 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612
C:\WINDOWS\temp\Temporary Internet Files\Content.IE5\WM6HRM6F\desktop.ini ---hs-- 67 bytes [06:19 07/05/2011] [06:19 07/05/2011] 4A3DEB274BB5F0212C2419D3D8D08612

========== regfind ==========

Searching for "desktop.ini"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0BC30B513138E9E4998615A89206C295]
"AB4C301D509FA7340894BD4267B3EB63"="C:\Program Files\Skype\desktop.ini"

-= EOF =-

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#6 Příspěvek od vyosek »

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Re: Po spustení PC

#7 Příspěvek od roskild »


Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#8 Příspěvek od vyosek »

Ja si sem log vlozim (vynecham cast SnapShot)

ComboFix 11-05-12.02 - KC . 05. 2011 12:47:53.3.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1526.1074 [GMT 2:00]
Running from: d:\d_dokumenty\Data\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\KC\WINDOWS
c:\windows\regedit.com
c:\windows\system32\taskmgr.com
.
.
((((((((((((((((((((((((( Files Created from 2011-04-13 to 2011-05-13 )))))))))))))))))))))))))))))))
.
.
2011-04-17 11:35 . 2011-04-17 11:36 -------- d-----w- c:\program files\Free M4a to MP3 Converter
2011-04-14 01:39 . 2011-04-14 01:39 103864 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2011-04-14 01:39 . 2011-04-14 01:39 103864 ----a-w- c:\program files\Internet Explorer\PLUGINS\nppdf32.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-07 05:33 . 2005-01-03 12:37 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2004-08-17 13:49 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2007-11-29 13:53 1857920 ----a-w- c:\windows\system32\win32k.sys
2011-02-23 15:04 . 2010-12-19 20:43 40648 ----a-w- c:\windows\avastSS.scr
2011-02-23 15:04 . 2010-12-19 20:43 190016 ----a-w- c:\windows\system32\aswBoot.exe
2011-02-23 14:56 . 2011-03-06 17:36 371544 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-02-23 14:56 . 2010-12-19 20:43 301528 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-02-23 14:55 . 2010-12-19 20:43 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-02-23 14:55 . 2010-12-19 20:43 102232 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-02-23 14:55 . 2010-12-19 20:43 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-02-23 14:55 . 2010-12-19 20:43 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-02-23 14:54 . 2010-12-19 20:43 30680 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-02-23 14:54 . 2010-12-19 20:43 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-02-22 23:08 . 2007-11-29 13:51 916480 ----a-w- c:\windows\system32\wininet.dll
2011-02-22 23:08 . 2004-08-17 13:49 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-02-22 23:08 . 2004-08-17 13:49 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-22 11:41 . 2004-08-17 13:44 385024 ----a-w- c:\windows\system32\html.iec
2011-02-17 13:18 . 2007-11-29 13:47 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2007-11-29 13:48 357888 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2004-08-17 13:48 290432 ----a-w- c:\windows\system32\atmfd.dll
2011-05-02 05:57 . 2011-04-06 07:52 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-02-23 15:04 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-05-07 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2011-02-23 3451496]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2010-08-02 185896]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2010-10-29 30208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_3"="advpack.dll" [2009-03-08 128512]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
"Google Update"="c:\documents and settings\KC\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ICQ7.1\\ICQ.exe"=
"c:\\Program Files\\ICQ7.1\\aolload.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [7. 5. 2010 7:55 691696]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [6. 3. 2011 19:36 371544]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19. 12. 2010 22:43 301528]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [17. 2. 2010 20:25 12872]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [10. 5. 2010 20:41 67656]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19. 12. 2010 22:43 19544]
R2 cpuz135;cpuz135;c:\windows\system32\drivers\cpuz135_x32.sys [29. 12. 2010 15:49 21992]
R2 CX88XBAR;MSI 8606 Crossbar;c:\windows\system32\drivers\CX88XBar.SYS [7. 9. 2010 23:10 9159]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [7. 5. 2010 22:16 135664]
S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [29. 7. 2010 17:00 23456]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [7. 5. 2010 22:16 135664]
S3 MPCSYS;MPCSYS;c:\windows\system32\drivers\mpcsys.SYS [18. 8. 2010 11:06 15488]
.
Contents of the 'Scheduled Tasks' folder
.
2011-04-22 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 13:13]
.
2011-05-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-07 20:16]
.
2011-05-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-07 20:16]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.zoznam.sk/
mSearch Bar = hxxp://www.google.com/ie
uInternet Settings,ProxyServer = socks=
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files\ICQ7.1\ICQ.exe
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\progra~1\PCTRAN~1\webie.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\progra~1\PCTRAN~1\webie.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\progra~1\PCTRAN~1\webie.dll
FF - ProfilePath -
.
- - - - ORPHANS REMOVED - - - -
.
ShellIconOverlayIdentifiers-{F4B3B0AA-13D1-4a36-BDA2-2055B0F3D5DE} - (no file)
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-13 12:57
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-484763869-436374069-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]
@Denied: (Full) (LocalSystem)
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'winlogon.exe'(692)
c:\windows\system32\SETUPAPI.dll
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
c:\windows\system32\cscui.dll
c:\windows\system32\igfxdev.dll
.
- - - - - - - > 'lsass.exe'(748)
c:\windows\system32\setupapi.dll
.
Completion time: 2011-05-13 13:04:40
ComboFix-quarantined-files.txt 2011-05-13 11:04
ComboFix2.txt 2010-11-20 07:57
ComboFix3.txt 2010-08-02 06:32
.
Pre-Run: 4 653 359 104
Post-Run: 4 653 076 480
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /NOGUIBOOT /BOOTLOGO
.
Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 58B5DB9CBE51B53C8B16062525B36724
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#9 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "swg"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "TkBellExe"=-
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    "SunJavaUpdateSched"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000000
    
    Driver::
    gupdate
    gupdatem
    
    File::
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    
    DDS::
    uInternet Settings,ProxyServer = socks=
    uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
    
    RegLock::
    [HKEY_USERS\S-1-5-21-484763869-436374069-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Re: Po spustení PC

#10 Příspěvek od roskild »

ComboFix 11-05-12.02 - KC . 05. 2011 14:12:02.4.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1526.1071 [GMT 2:00]
Running from: d:\d_dokumenty\Data\Desktop\ComboFix.exe
Command switches used :: d:\d_dokumenty\Data\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_GUPDATE
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Files Created from 2011-04-13 to 2011-05-13 )))))))))))))))))))))))))))))))
.
.
2011-04-17 11:35 . 2011-04-17 11:36 -------- d-----w- c:\program files\Free M4a to MP3 Converter
2011-04-14 01:39 . 2011-04-14 01:39 103864 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll
2011-04-14 01:39 . 2011-04-14 01:39 103864 ----a-w- c:\program files\Internet Explorer\PLUGINS\nppdf32.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-05-10 12:10 . 2010-12-19 20:43 40112 ----a-w- c:\windows\avastSS.scr
2011-05-10 12:10 . 2010-12-19 20:43 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-05-10 12:03 . 2011-03-06 17:36 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-05-10 12:03 . 2010-12-19 20:43 307928 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-05-10 12:02 . 2010-12-19 20:43 49240 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-05-10 12:02 . 2010-12-19 20:43 102616 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-05-10 12:02 . 2010-12-19 20:43 96344 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-05-10 11:59 . 2010-12-19 20:43 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-05-10 11:59 . 2010-12-19 20:43 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-05-10 11:59 . 2010-12-19 20:43 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-03-07 05:33 . 2005-01-03 12:37 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-04 06:36 . 2004-08-17 13:49 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2007-11-29 13:53 1857920 ----a-w- c:\windows\system32\win32k.sys
2011-02-22 23:08 . 2007-11-29 13:51 916480 ----a-w- c:\windows\system32\wininet.dll
2011-02-22 23:08 . 2004-08-17 13:49 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2011-02-22 23:08 . 2004-08-17 13:49 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-02-22 11:41 . 2004-08-17 13:44 385024 ----a-w- c:\windows\system32\html.iec
2011-02-17 13:18 . 2007-11-29 13:47 455936 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2007-11-29 13:48 357888 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2011-02-15 12:56 . 2004-08-17 13:48 290432 ----a-w- c:\windows\system32\atmfd.dll
2011-05-02 05:57 . 2011-04-06 07:52 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot_2011-05-13_10.58.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-05-13 12:26 . 2011-05-13 12:26 32768 c:\windows\temp\Temporary Internet Files\Content.IE5\index.dat
+ 2011-05-13 12:26 . 2011-05-13 12:26 16384 c:\windows\temp\Perflib_Perfdata_6fc.dat
+ 2011-05-13 12:26 . 2011-05-13 12:26 16384 c:\windows\temp\History\History.IE5\index.dat
+ 2011-05-13 12:26 . 2011-05-13 12:26 16384 c:\windows\temp\Cookies\index.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-05-10 12:10 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2010-10-29 30208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_3"="advpack.dll" [2009-03-08 128512]
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
"Google Update"="c:\documents and settings\KC\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe"
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ICQ7.1\\ICQ.exe"=
"c:\\Program Files\\ICQ7.1\\aolload.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [7. 5. 2010 7:55 691696]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [6. 3. 2011 19:36 441176]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19. 12. 2010 22:43 307928]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [17. 2. 2010 20:25 12872]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [10. 5. 2010 20:41 67656]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19. 12. 2010 22:43 19544]
R2 cpuz135;cpuz135;c:\windows\system32\drivers\cpuz135_x32.sys [29. 12. 2010 15:49 21992]
R2 CX88XBAR;MSI 8606 Crossbar;c:\windows\system32\drivers\CX88XBar.SYS [7. 9. 2010 23:10 9159]
S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [29. 7. 2010 17:00 23456]
S3 MPCSYS;MPCSYS;c:\windows\system32\drivers\mpcsys.SYS [18. 8. 2010 11:06 15488]
.
Contents of the 'Scheduled Tasks' folder
.
2011-04-22 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 13:13]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.zoznam.sk/
mSearch Bar = hxxp://www.google.com/ie
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files\ICQ7.1\ICQ.exe
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\progra~1\PCTRAN~1\webie.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\progra~1\PCTRAN~1\webie.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\progra~1\PCTRAN~1\webie.dll
FF - ProfilePath -
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-05-13 14:27
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\SETUPAPI.dll
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
c:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(760)
c:\windows\system32\SETUPAPI.dll
.
- - - - - - - > 'explorer.exe'(3416)
c:\windows\system32\SHDOCVW.dll
c:\windows\System32\cscui.dll
c:\program files\Windows Desktop Search\deskbar.dll
c:\program files\Windows Desktop Search\cs-cz\dbres.dll.mui
c:\program files\Windows Desktop Search\dbres.dll
c:\program files\Windows Desktop Search\wordwheel.dll
c:\program files\Windows Desktop Search\cs-cz\msnlExtRes.dll.mui
c:\program files\Windows Desktop Search\msnlExtRes.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\POWRPROF.dll
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
c:\program files\Nokia\Nokia PC Suite 7\NGSCM.DLL
c:\program files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_cze.nlr
c:\program files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\NETSHELL.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\windows\system32\SearchIndexer.exe
c:\windows\System32\NOTEPAD.EXE
c:\windows\System32\NOTEPAD.EXE
.
**************************************************************************
.
Completion time: 2011-05-13 14:38:27 - machine was rebooted
ComboFix-quarantined-files.txt 2011-05-13 12:38
ComboFix2.txt 2011-05-13 11:04
ComboFix3.txt 2010-11-20 07:57
ComboFix4.txt 2010-08-02 06:32
.
Pre-Run: 4 629 196 800
Post-Run: 4 611 600 384
.
Current=3 Default=3 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - EAE75BD28A05915D18C40423B68623BD

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#11 Příspěvek od vyosek »

Jak se chova PC, okenka stale vyskakuji :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Re: Po spustení PC

#12 Příspěvek od roskild »

Áno,stále vyskakujú :(

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#13 Příspěvek od vyosek »

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

roskild
Návštěvník
Návštěvník
Příspěvky: 299
Registrován: 05 Říj 2008 08:57

Re: Po spustení PC

#14 Příspěvek od roskild »

Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org

Verze databáze: 6568

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13. 5. 2011 16:42:07
mbam-log-2011-05-13 (16-42-03).txt

Typ kontroly: Úplný test (C:\|D:\|)
Testované objekty: 203586
Uplynulý čas: 50 minut, 55 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 3

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\WINDOWS\system32\calc.exe (Trojan.Agent.Gen) -> No action taken.
d:\z disku e\d_dokumenty\dokumenty\legalizator win xp\win validation\keyfinder.exe (RiskWare.Tool.CK) -> No action taken.
d:\z disku e\d_dokumenty\dokumenty\winxpmanager601\KEYGEN\CORE10k.EXE (Dont.Steal.Our.Software) -> No action taken.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Po spustení PC

#15 Příspěvek od vyosek »

Koukam ze system legalni neni co :?: :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět