Prosím o kontrolu logu z MBAM a RSIT

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
vokurk
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 20 Črv 2011 23:53

Prosím o kontrolu logu z MBAM a RSIT

#1 Příspěvek od vokurk »

Prosím o kontrolu logu z MBAM:

Malwarebytes' Anti-Malware


Verze databáze:

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21.6.2011 0:49:22
mbam-log-2011-06-21 (00-49-13).txt

Typ: Rychlá kontrola
Kontrolované objekty: 243732
Uplynulý čas: 17 minut, 38 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 10
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 35

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\WINDOWS.0\system32\Cracked.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedca00fj3z.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[11].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[1].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[2].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[3].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[4].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[5].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[6].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[7].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[8].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[9].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedca29u630.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedca52a43n.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedca81303d.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedca8ytk0i.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaad3vya.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcabl0owd.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcad5jq7x.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaeeoklw.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaeg9ku2.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaf69x5m.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcahttow5.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaozdqz4.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaq3m9vq.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcatqmttp.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcaudoosg.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcauva0e1.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcavv9t3i.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\crackedcawc76a4.exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\RONOU1R7\cracked[10].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\config\systemprofile\local settings\temporary internet files\Content.IE5\W0LA8BLJ\cracked[1].exe (Malware.Packer) -> No action taken.
c:\WINDOWS.0\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
c:\WINDOWS.0\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
c:\WINDOWS.0\system32\svchost.exf (Heuristics.Reserved.Word.Exploit) -> No action taken.


RSIT:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Iva at 2011-06-21 01:02:36
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 13 GB (17%) free of 76 GB
Total RAM: 767 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:02:55, on 21.6.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\spoolsv.exe
c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS.0\system32\gearsec.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS.0\system32\PSIService.exe
C:\WINDOWS.0\system32\devldr32.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS.0\System32\wbem\wmiapsrv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS.0\system32\taskmgr.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Iva\Plocha\RSIT.exe
C:\Program Files\trend micro\Iva.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: GlobalsearchHook - {1217CC80-9AC7-48E2-A7D9-596CCF8E077E} - C:\PROGRA~1\GLOBAL~1\GLOBAL~1.DLL
R3 - URLSearchHook: MHURLSearchHook Class - {1C4AB6A5-595F-4e86-B15F-F93CCE2BBD48} - C:\Program Files\Family Toolbar\tbhelper.dll
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: MHTBPos00 Class - {0C37B053-FD68-456a-82E1-D788EE342E6F} - C:\Program Files\Family Toolbar\tbcore3.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: CHelper Class - {99A7C4DD-B2E6-4CA0-BB6E-737A61364155} - C:\PROGRA~1\EUROTR~1\e2003i.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &S-Rank - {B71B15CF-3093-459C-B764-AEB2486F2273} - C:\Program Files\Seznam\Postak\SRank.dll
O3 - Toolbar: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O3 - Toolbar: GlobalSearch - {3A522579-39C4-42EE-A155-84E90B1070D0} - C:\PROGRA~1\GLOBAL~1\GLOBAL~1.DLL
O3 - Toolbar: Family Toolbar - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - C:\Program Files\Family Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RestartNeroSetup] "C:\Program Files\Common Files\Nero\Nero Web\SetupX.exe" MODE="update"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS.0\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [B2C_AGENT] C:\Documents and Settings\All Users.WINDOWS.0\Data aplikací\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [20090604] C:\Program Files\Common Files\Datalode\Encore\Hoyle Card Games 2010\encore_reg.exe /r "C:\Program Files\Common Files\Datalode\Encore\Hoyle Card Games 2010\encore_reg.rpd"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Download with Rapget - C:\Rapget\rapget.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\MSOffice\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Hledat v ZooHoo - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/zoohoo
O8 - Extra context menu item: Otevřít jako URL - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/url
O8 - Extra context menu item: Přeložit A > Č - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/sac
O8 - Extra context menu item: Přeložit F > Č - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/sfc
O8 - Extra context menu item: Přeložit N > Č - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/snc
O8 - Extra context menu item: Přeložit Č > A - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/sca
O8 - Extra context menu item: Přeložit Č > F - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/scf
O8 - Extra context menu item: Přeložit Č > N - res://C:\Program Files\GlobalSearch toolbar\GlobalSearchToolbar.dll/scn
O8 - Extra context menu item: Stáhnout pomocí BitSpiritu - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Eurotran - {572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - C:\PROGRA~1\EUROTR~1\e2003i.dll
O9 - Extra 'Tools' menuitem: Eurotran - {572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - C:\PROGRA~1\EUROTR~1\e2003i.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.co ... nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS.0\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS.0\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS.0\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS.0\system32\ati2sgag.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: gearsec - GEAR Software - C:\WINDOWS.0\system32\gearsec.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS.0\system32\PSIService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 14067 bytes

======Scheduled tasks folder======

C:\WINDOWS.0\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS.0\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS.0\tasks\GoogleUpdateTaskUserS-1-5-21-1993962763-1123561945-682003330-1004Core.job
C:\WINDOWS.0\tasks\GoogleUpdateTaskUserS-1-5-21-1993962763-1123561945-682003330-1004UA.job
C:\WINDOWS.0\tasks\RealUpgradeLogonTaskS-1-5-21-1993962763-1123561945-682003330-1004.job
C:\WINDOWS.0\tasks\RealUpgradeScheduledTaskS-1-5-21-1993962763-1123561945-682003330-1004.job
C:\WINDOWS.0\tasks\Uniblue SpyEraser.job
C:\WINDOWS.0\tasks\Vyčištění disku.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0C37B053-FD68-456a-82E1-D788EE342E6F}]
MHTBPos00 Class - C:\Program Files\Family Toolbar\tbcore3.dll [2009-05-07 2642432]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08 3118976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{593DDEC6-7468-4cdd-90E1-42DADAA222E9}]
DivX HiQ - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08 3118976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99A7C4DD-B2E6-4CA0-BB6E-737A61364155}]
CHelper Class - C:\PROGRA~1\EUROTR~1\e2003i.dll [2008-04-22 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B71B15CF-3093-459C-B764-AEB2486F2273} - &S-Rank - C:\Program Files\Seznam\Postak\SRank.dll [2005-05-17 266240]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431}
{3A522579-39C4-42EE-A155-84E90B1070D0} - GlobalSearch - C:\PROGRA~1\GLOBAL~1\GLOBAL~1.DLL [2006-03-07 936448]
{FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - Family Toolbar - C:\Program Files\Family Toolbar\tbcore3.dll [2009-05-07 2642432]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe [2005-08-11 249856]
"ISUSScheduler"=C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [2005-08-11 81920]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2007-10-19 286720]
"PCSuiteTrayApplication"=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-03-23 227328]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"RestartNeroSetup"=C:\Program Files\Common Files\Nero\Nero Web\SetupX.exe MODE=update []
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2011-01-12 2219184]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"HPDJ Taskbar Utility"=C:\WINDOWS.0\system32\spool\drivers\w32x86\3\hpztsb05.exe [2002-03-18 188416]
"LogitechCommunicationsManager"=C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe [2007-02-08 488984]
"LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam10\QuickCam10.exe [2007-02-08 774168]
"B2C_AGENT"=C:\Documents and Settings\All Users.WINDOWS.0\Data aplikací\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe [2009-06-15 182208]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-06-08 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-10-29 249064]
"DivXUpdate"=C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2011-03-21 1230704]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2011-05-29 449584]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS.0\system32\ctfmon.exe [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe []
"AlcoholAutomount"=C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe [2009-04-24 203928]
"20090604"=C:\Program Files\Common Files\Datalode\Encore\Hoyle Card Games 2010\encore_reg.exe /r C:\Program Files\Common Files\Datalode\Encore\Hoyle Card Games 2010\encore_reg.rpd []
"Google Update"=C:\Documents and Settings\Iva\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe /c []

C:\Documents and Settings\Iva\Nabídka Start\Programy\Po spuštění
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS.0\system32\Ati2evxx.dll [2006-05-03 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS.0\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS.0\system32\ossproxy.exe"="C:\WINDOWS.0\system32\ossproxy.exe:*:Enabled:ossproxy.exe"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\R\Rap\rapget.exe"="C:\R\Rap\rapget.exe:*:Enabled:rapget"
"C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\ICQLite\ICQLite.exe"="C:\Program Files\ICQLite\ICQLite.exe:*:Enabled:ICQ Lite"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\IronWare Communication\IW FTPort Client\Cftp32.exe"="C:\Program Files\IronWare Communication\IW FTPort Client\Cftp32.exe:*:Enabled:IW FTPort Client"
"C:\Documents and Settings\Iva\Plocha\Lucca SOFT\Nová složka\warsow.exe"="C:\Documents and Settings\Iva\Plocha\Lucca SOFT\Nová složka\warsow.exe:*:Enabled:Warsow"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Common Files\Nero\Nero Web\SetupX.exe"="C:\Program Files\Common Files\Nero\Nero Web\SetupX.exe:*:Enabled:Nero ControlCenter"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\BearShare\BearShare.exe"="C:\Program Files\BearShare\BearShare.exe:*:Enabled:BearShare"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\uTorrent\utorrent.exe"="C:\Program Files\uTorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\The KMPlayer\KMPlayer.exe"="C:\Program Files\The KMPlayer\KMPlayer.exe:*:Enabled:KMPlayer"
"C:\Program Files\The KMPlayer\KMPSetup.exe"="C:\Program Files\The KMPlayer\KMPSetup.exe:*:Enabled:KMPlayer Setup Wizard"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2011-06-21 01:02:39 ----D---- C:\Program Files\trend micro
2011-06-21 01:02:36 ----D---- C:\rsit
2011-06-21 00:26:45 ----D---- C:\Documents and Settings\Iva\Data aplikací\Malwarebytes
2011-06-21 00:26:28 ----A---- C:\WINDOWS.0\system32\drivers\mbamswissarmy.sys
2011-06-21 00:26:26 ----D---- C:\Documents and Settings\All Users.WINDOWS.0\Data aplikací\Malwarebytes
2011-06-21 00:26:20 ----A---- C:\WINDOWS.0\system32\drivers\mbam.sys
2011-06-21 00:26:19 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-06-20 17:23:54 ----A---- C:\WINDOWS.0\system32\drivers\rasirda.sys
2011-06-20 17:23:49 ----A---- C:\WINDOWS.0\system32\wshirda.dll
2011-06-20 17:23:49 ----A---- C:\WINDOWS.0\system32\irmon.dll
2011-06-20 17:23:49 ----A---- C:\WINDOWS.0\system32\irftp.exe
2011-06-20 17:23:48 ----A---- C:\WINDOWS.0\system32\drivers\irda.sys
2011-06-15 11:30:56 ----HDC---- C:\WINDOWS.0\$NtUninstallKB2503665$
2011-06-15 11:30:12 ----HDC---- C:\WINDOWS.0\$NtUninstallKB2476490$
2011-06-15 09:50:39 ----HDC---- C:\WINDOWS.0\$NtUninstallKB2536276$
2011-06-15 09:47:52 ----HDC---- C:\WINDOWS.0\$NtUninstallKB2535512$
2011-06-15 09:45:25 ----HDC---- C:\WINDOWS.0\$NtUninstallKB2544893$
2011-06-06 19:51:26 ----HDC---- C:\WINDOWS.0\$NtUninstallKB952011$
2011-06-02 11:51:35 ----D---- C:\Program Files\Rovio

======List of files/folders modified in the last 1 months======

2011-06-21 01:02:41 ----D---- C:\WINDOWS.0\Temp
2011-06-21 01:02:39 ----AD---- C:\Program Files
2011-06-21 01:02:29 ----D---- C:\WINDOWS.0\Prefetch
2011-06-21 00:26:28 ----D---- C:\WINDOWS.0\system32\drivers
2011-06-20 23:49:56 ----D---- C:\WINDOWS.0
2011-06-20 17:24:00 ----RSHDC---- C:\WINDOWS.0\system32\dllcache
2011-06-20 17:23:54 ----D---- C:\WINDOWS.0\system32
2011-06-20 17:23:54 ----D---- C:\WINDOWS.0\Media
2011-06-20 17:23:43 ----HD---- C:\WINDOWS.0\inf
2011-06-20 17:21:46 ----D---- C:\WINDOWS.0\system32\CatRoot2
2011-06-20 01:03:00 ----A---- C:\WINDOWS.0\SchedLgU.Txt
2011-06-15 12:56:13 ----D---- C:\Config.Msi
2011-06-15 12:50:06 ----SHD---- C:\WINDOWS.0\Installer
2011-06-15 12:41:39 ----D---- C:\Program Files\Microsoft Silverlight
2011-06-15 12:36:39 ----RSD---- C:\WINDOWS.0\assembly
2011-06-15 12:21:01 ----D---- C:\WINDOWS.0\Microsoft.NET
2011-06-15 12:01:22 ----A---- C:\WINDOWS.0\system32\MRT.exe
2011-06-15 12:00:37 ----D---- C:\WINDOWS.0\WinSxS
2011-06-15 11:58:48 ----D---- C:\WINDOWS.0\SxsCaPendDel
2011-06-15 11:40:00 ----A---- C:\WINDOWS.0\system32\PerfStringBackup.INI
2011-06-15 11:32:27 ----D---- C:\Program Files\Internet Explorer
2011-06-15 11:31:41 ----HD---- C:\WINDOWS.0\$hf_mig$
2011-06-15 11:31:32 ----A---- C:\WINDOWS.0\imsins.BAK
2011-06-15 10:40:42 ----D---- C:\Documents and Settings\All Users.WINDOWS.0\Data aplikací\Microsoft Help
2011-06-14 12:41:14 ----A---- C:\WINDOWS.0\w5_65_12.ini
2011-06-14 12:16:49 ----A---- C:\WINDOWS.0\602tab.INI
2011-06-07 00:38:38 ----D---- C:\Program Files\uTorrent
2011-06-06 23:11:07 ----D---- C:\Program Files\Google
2011-06-02 11:53:01 ----D---- C:\Documents and Settings\Iva\Data aplikací\Rovio
2011-06-01 22:34:30 ----D---- C:\Documents and Settings\Iva\Data aplikací\Skype
2011-06-01 22:14:10 ----D---- C:\Documents and Settings\All Users.WINDOWS.0\Data aplikací\Skype Extras
2011-06-01 22:04:09 ----D---- C:\Documents and Settings\Iva\Data aplikací\skypePM
2011-05-31 00:12:53 ----A---- C:\WINDOWS.0\system32\mshtml.dll
2011-05-24 10:48:29 ----D---- C:\Program Files\7-Zip

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; C:\WINDOWS.0\System32\Drivers\PxHelp20.sys [2010-07-12 45648]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:\WINDOWS.0\System32\drivers\sfdrv01.sys [2005-08-10 50688]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:\WINDOWS.0\System32\drivers\sfhlp02.sys [2005-05-16 6656]
R0 sfvfs02;StarForce Protection VFS Driver (version 2.x); C:\WINDOWS.0\System32\drivers\sfvfs02.sys [2005-11-03 63488]
R0 sptd;sptd; C:\WINDOWS.0\System32\Drivers\sptd.sys [2010-01-18 721904]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS.0\system32\DRIVERS\WudfPf.sys [2006-09-15 76544]
R1 ASPI32;ASPI32; C:\WINDOWS.0\system32\drivers\ASPI32.sys [1999-09-10 25244]
R1 atitray;atitray; \??\C:\Program Files\Ray Adams\ATI Tray Tools\atitray.sys []
R1 BANTExt;Belarc SMBios Access; C:\WINDOWS.0\System32\Drivers\BANTExt.sys [2008-02-27 3840]
R1 ehdrv;ehdrv; C:\WINDOWS.0\system32\DRIVERS\ehdrv.sys [2010-12-21 115008]
R1 epfwtdir;epfwtdir; C:\WINDOWS.0\system32\DRIVERS\epfwtdir.sys [2010-12-21 94872]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS.0\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 StarOpen;StarOpen; C:\WINDOWS.0\system32\drivers\StarOpen.sys [2006-07-24 5632]
R1 Tcpip6;Ovladač protokolu Microsoft IPv6; C:\WINDOWS.0\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R2 CDRPDACC;Quinnware CDDA Driver (by InfinaDyne); \??\C:\Program Files\Quintessential Media Player\cdrpdacc.sys []
R2 cpuz134;cpuz134; \??\C:\WINDOWS.0\system32\drivers\cpuz134_x32.sys []
R2 eamon;eamon; C:\WINDOWS.0\system32\DRIVERS\eamon.sys [2010-12-21 141264]
R2 irda;Protokol IrDA; C:\WINDOWS.0\system32\DRIVERS\irda.sys [2008-04-13 88192]
R2 MaVctrl;MaVctrl; C:\WINDOWS.0\system32\DRIVERS\MaVc2K.sys [2004-08-23 11089]
R3 ati2mtag;ati2mtag; C:\WINDOWS.0\system32\DRIVERS\ati2mtag.sys [2006-05-03 1540608]
R3 ctljystk;Game port pro zařízení Creative SB Live!; C:\WINDOWS.0\System32\DRIVERS\ctljystk.sys [2001-08-17 3712]
R3 emu10k;Creative SB Live! (WDM); C:\WINDOWS.0\system32\drivers\emu10k1m.sys [2001-08-17 283904]
R3 emu10k1;Creative Interface Manager Driver (WDM); C:\WINDOWS.0\system32\drivers\ctlfacem.sys [2001-08-17 6912]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS.0\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS.0\system32\DRIVERS\LVPr2Mon.sys [2007-02-06 25632]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS.0\system32\drivers\LVUSBSta.sys [2007-02-03 41504]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS.0\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 PID_0928;Logitech QuickCam Express(PID_0928); C:\WINDOWS.0\system32\DRIVERS\LV561AV.SYS [2007-02-03 490784]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS.0\System32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS.0\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 sfman;Creative SoundFont Manager Driver (WDM); C:\WINDOWS.0\system32\drivers\sfmanm.sys [2001-08-17 36480]
R3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS.0\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
R3 usbprint;Třída USB Printer; C:\WINDOWS.0\System32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;Ovladač skeneru USB; C:\WINDOWS.0\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS.0\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS.0\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS.0\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 adusbmdm6501;AnyDATA CDMA USB Modem Driver (PID 6501); C:\WINDOWS.0\system32\DRIVERS\adusbmdm65.sys [2005-05-02 64896]
S3 adusbser6501;AnyDATA CDMA USB Serial Port (PID 6501); C:\WINDOWS.0\system32\DRIVERS\adusbser65.sys [2005-05-02 64896]
S3 ae89r6us;ae89r6us; C:\WINDOWS.0\system32\drivers\ae89r6us.sys []
S3 btaudio;Bluetooth Audio Device; C:\WINDOWS.0\system32\drivers\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS.0\system32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS.0\system32\DRIVERS\btwdndis.sys []
S3 btwhid;btwhid; C:\WINDOWS.0\system32\DRIVERS\btwhid.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS.0\System32\Drivers\btwusb.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS.0\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS.0\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 FlashUSB;FlashUSB; C:\WINDOWS.0\system32\DRIVERS\FlashUSB.sys [2009-05-12 16896]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS.0\system32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 ivusb;Initio Driver for USB Default Controller; C:\WINDOWS.0\system32\DRIVERS\ivusb.sys [2010-07-29 25112]
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS.0\system32\DRIVERS\LVcKap.sys [2007-02-06 1691808]
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS.0\system32\DRIVERS\LVMVDrv.sys [2007-02-06 1964064]
S3 MosIrUsb;MosIrUsb.sys; C:\WINDOWS.0\system32\DRIVERS\MosIrUsb.sys [2004-04-14 20736]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS.0\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS.0\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS.0\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NCHSSVAD;SoundTap Recorder; C:\WINDOWS.0\system32\drivers\nchssvad.sys [2008-11-25 27136]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS.0\system32\drivers\nmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS.0\system32\drivers\nmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:\WINDOWS.0\system32\drivers\nmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:\WINDOWS.0\system32\drivers\nmwcdcm.sys [2007-02-22 12288]
S3 Ser2pl;MAT Serial port driver; C:\WINDOWS.0\system32\DRIVERS\ser2pl.sys [2003-07-16 43264]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS.0\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SoC PC-Camera Service;CANYON CN-WCAM21 PC-Camera; C:\WINDOWS.0\system32\DRIVERS\pfc027.sys []
S3 streamip;BDA IPSink; C:\WINDOWS.0\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS.0\system32\DRIVERS\lgusbbus.sys [2008-11-11 13056]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS.0\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS.0\system32\DRIVERS\lgusbdiag.sys [2008-11-11 19968]
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS.0\system32\DRIVERS\lgusbmodem.sys [2008-11-11 24832]
S3 vaxscsi;vaxscsi; C:\WINDOWS.0\System32\Drivers\vaxscsi.sys [2007-05-28 223128]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS.0\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS.0\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS.0\System32\drivers\ws2ifsl.sys [2002-09-23 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 6to4;Pomocná služba protokolu IPv6; C:\WINDOWS.0\system32\svchost.exe [2008-04-14 14336]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-01-12 810144]
R2 gearsec;gearsec; C:\WINDOWS.0\system32\gearsec.exe [2005-11-30 58952]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS.0\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-02-02 153376]
R2 LVPrcSrv;Process Monitor; c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe [2007-02-06 109344]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-30 935208]
R2 ProtexisLicensing;ProtexisLicensing; C:\WINDOWS.0\system32\PSIService.exe [2006-11-02 174656]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS.0\system32\svchost.exe [2008-04-14 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS.0\system32\ati2sgag.exe [2006-05-03 520192]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-01-07 136176]
S2 LVSrvLauncher;LVSrvLauncher; C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe [2007-02-06 105248]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS.0\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS.0\system32\Ati2evxx.exe [2006-05-03 413696]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS.0\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2011-01-12 33584]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS.0\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 getPlus(R) Helper;getPlus(R) Helper; C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-12-01 33752]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-01-07 136176]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS.0\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-03-26 292864]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS.0\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15928
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu z MBAM a RSIT

#2 Příspěvek od JaRon »

vsetko najdene v MBAM nechaj zmazat - restart - uplna kontrola MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

vokurk
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 20 Črv 2011 23:53

Re: Prosím o kontrolu logu z MBAM a RSIT

#3 Příspěvek od vokurk »

Díky moc... Snad už je to v pohodě.

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15928
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu z MBAM a RSIT

#4 Příspěvek od JaRon »

za malo - ak by cosi, tak sa ozvi
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět