Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o prekontrolovanie..vopred ďakujem

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#16 Příspěvek od onlinetip »

1danab píše:jestli máte dynamickou IP adresu, pak Vám jí poskytovatel mohl změnit
No ono mi to nerobilo predtým vôbec, ale ja som preinštaloval windows a odvtedy mám nejakú inú ip adresu a nechcú mi ísť všetky stránky na ňu. Neviete čo by si sa s tým dalo robiť?

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#17 Příspěvek od 1danab »

zde http://www.viry.cz/forum/viewtopic.php?t=51359 máte návod na stažení SuperAntiSpyware

po skenu mi sem vložte log :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#18 Příspěvek od onlinetip »

1danab píše:zde http://www.viry.cz/forum/viewtopic.php?t=51359 máte návod na stažení SuperAntiSpyware

po skenu mi sem vložte log :)
Log z OTL alebo GMER?

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#19 Příspěvek od 1danab »

ze SuperAntiSpyware...v návodu máte napsáno, kde ho najdete :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#20 Příspěvek od onlinetip »

1danab píše:ze SuperAntiSpyware...v návodu máte napsáno, kde ho najdete :)

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 05/20/2010 at 07:07 PM

Application Version : 4.37.1000

Core Rules Database Version : 4961
Trace Rules Database Version: 2773

Scan type : Complete Scan
Total Scan Time : 00:57:32

Memory items scanned : 487
Memory threats detected : 0
Registry items scanned : 3766
Registry threats detected : 0
File items scanned : 37474
File threats detected : 8

Adware.Tracking Cookie
C:\Documents and Settings\patrik\Cookies\patrik@tacoda[2].txt
C:\Documents and Settings\patrik\Cookies\patrik@cdn.at.atwola[1].txt
C:\Documents and Settings\patrik\Cookies\patrik@ar.atwola[1].txt
C:\Documents and Settings\patrik\Cookies\patrik@advertising[2].txt
C:\Documents and Settings\patrik\Cookies\patrik@atwola[2].txt
C:\Documents and Settings\Pato\Cookies\pato@ar.atwola[1].txt
C:\Documents and Settings\Pato\Cookies\pato@atwola[1].txt
C:\Documents and Settings\Pato\Cookies\pato@cdn.at.atwola[1].txt

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#21 Příspěvek od 1danab »

zkuste restart modemu
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#22 Příspěvek od onlinetip »

1danab píše:zkuste restart modemu
Nepomáha :((

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#23 Příspěvek od 1danab »

stáhněte a uložte nejlépe na plochu ComboFix

spusťte aplikaci pod účtem s administrátorským oprávněním
po startu se zobrazí obrazovka s licenčními podmínkami, klikněte na tlačítko Ano:

Obrázek

může dojít k varování ohledně rezidentního štítu Vašeho antiviru a upozornění na nenainstalovanou konzoli pro zotavení; zatím jí neinstalujte

sken trvá cca 10 minut (může trvat i déle, podle množství souborů a rychlosti pc); během skenu nespouštějte žádné aplikace

během skenování může být Vaše pc restartováno, proto nepropadejte panice

upozornění: pokud používate antispyware s rezidentním štítem, deaktivujte jeho rezidentní štít, protože dochází při skenu a výmazu případného malware k nežádoucím kolizím Combofixu s rezidentem antispyware
po restartování vytvoří aplikace log, uložený na C:/Combofix.txt jeho obsah vložte sem :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#24 Příspěvek od onlinetip »

1danab píše:stáhněte a uložte nejlépe na plochu ComboFix

spusťte aplikaci pod účtem s administrátorským oprávněním
po startu se zobrazí obrazovka s licenčními podmínkami, klikněte na tlačítko Ano:

Obrázek

může dojít k varování ohledně rezidentního štítu Vašeho antiviru a upozornění na nenainstalovanou konzoli pro zotavení; zatím jí neinstalujte

sken trvá cca 10 minut (může trvat i déle, podle množství souborů a rychlosti pc); během skenu nespouštějte žádné aplikace

během skenování může být Vaše pc restartováno, proto nepropadejte panice

upozornění: pokud používate antispyware s rezidentním štítem, deaktivujte jeho rezidentní štít, protože dochází při skenu a výmazu případného malware k nežádoucím kolizím Combofixu s rezidentem antispyware
po restartování vytvoří aplikace log, uložený na C:/Combofix.txt jeho obsah vložte sem :)

ComboFix 10-05-20.A1 - patrik 21.05.2010 14:50:40.1.2 - x86
Systém Microsoft Windows XP Home Edition 5.1.2600.3.1250.421.1033.18.3068.2200 [GMT 2:00]
Running from: c:\documents and settings\patrik\Desktop\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((( Files Created from 2010-04-21 to 2010-05-21 )))))))))))))))))))))))))))))))
.

2010-05-20 16:05 . 2010-05-20 16:05 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
2010-05-19 01:32 . 2010-05-19 01:39 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\Adobe
2010-05-18 17:06 . 2010-05-18 17:07 -------- dc-h--w- c:\windows\ie8
2010-05-18 16:56 . 2010-05-18 16:56 -------- d-sh--w- c:\documents and settings\patrik\IETldCache
2010-05-18 15:44 . 2010-05-18 16:00 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\AskToolbar
2010-05-18 14:29 . 2010-05-18 14:33 -------- d-----w- c:\program files\SopCast
2010-05-18 14:29 . 2010-05-18 14:29 -------- d-----w- c:\program files\Ask.com
2010-05-14 12:44 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-05-14 12:44 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-05-14 12:44 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-05-14 12:44 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-05-14 12:44 . 2010-05-06 20:33 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-05-14 12:44 . 2010-05-06 20:33 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-05-14 12:44 . 2010-05-06 20:33 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-14 12:43 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-05-14 12:43 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-05-14 12:43 . 2010-05-14 12:43 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Alwil Software
2010-05-14 12:35 . 2009-01-15 00:03 724992 -c--a-w- c:\windows\system32\dllcache\jscript.dll
2010-05-14 05:31 . 2008-11-10 10:41 32656 ----a-w- c:\windows\system32\msonpmon.dll
2010-05-14 05:31 . 2006-10-26 18:56 33104 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\msonpppr.dll
2010-05-13 23:04 . 2010-05-13 23:05 -------- d-----w- C:\rsit
2010-05-13 18:58 . 2010-05-13 18:58 -------- d-sh--w- c:\windows\ftpcache
2010-05-13 18:36 . 2010-05-13 18:35 737280 ----a-w- c:\windows\iun6002.exe
2010-05-13 18:36 . 2010-05-13 18:36 -------- d-----w- c:\program files\Codec Pack - All In 1
2010-05-13 16:51 . 2008-04-14 03:42 294912 -c----w- c:\windows\system32\dllcache\dlimport.exe
2010-05-13 13:27 . 2010-05-13 13:27 -------- d-----w- c:\documents and settings\patrik\Application Data\GHISLER
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\UC.PIF
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\RAR.PIF
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\PKZIP.PIF
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\PKUNZIP.PIF
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\NOCLOSE.PIF
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\LHA.PIF
2010-05-13 13:27 . 2009-08-13 05:50 545 ----a-w- c:\windows\ARJ.PIF
2010-05-13 12:54 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2010-05-12 23:21 . 2010-05-12 23:21 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\Help
2010-05-12 21:49 . 2009-08-06 17:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2010-05-12 20:46 . 2006-08-01 13:02 49152 ----a-w- c:\windows\system32\ChCfg.exe
2010-05-12 20:45 . 2008-06-18 16:01 77824 ----a-w- c:\windows\SoundMan.exe
2010-05-12 20:45 . 2008-04-02 07:27 1196032 ----a-w- c:\windows\RtlUpd.exe
2010-05-12 20:45 . 2007-11-20 16:15 1826816 ----a-w- c:\windows\SkyTel.exe
2010-05-12 20:45 . 2008-06-19 14:27 9715200 ----a-w- c:\windows\RTLCPL.exe
2010-05-12 20:45 . 2008-07-03 15:03 4745216 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys
2010-05-12 20:45 . 2008-07-03 14:51 16876032 ----a-w- c:\windows\RTHDCPL.exe
2010-05-12 20:45 . 2007-06-28 14:44 2165760 ----a-w- c:\windows\MicCal.exe
2010-05-12 20:45 . 2008-06-19 14:42 2808832 ----a-w- c:\windows\alcwzrd.exe
2010-05-12 20:45 . 2008-06-19 14:20 57344 ----a-w- c:\windows\Alcmtr.exe
2010-05-12 20:45 . 2008-03-05 16:07 520192 ----a-w- c:\windows\RtlExUpd.dll
2010-05-12 17:58 . 2010-05-12 17:58 0 ----a-w- c:\windows\nsreg.dat
2010-05-12 17:58 . 2010-05-12 17:58 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\Mozilla
2010-05-12 14:36 . 2010-05-12 14:36 -------- d-----w- C:\3d4aa19bb88a52d8d6ae4738e98b
2010-05-12 14:14 . 2010-05-12 14:14 -------- d-s---w- c:\documents and settings\patrik\UserData
2010-05-12 08:55 . 2010-05-12 08:55 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\Microsoft Help
2010-05-12 08:55 . 2010-05-14 12:53 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft Help
2010-05-12 08:05 . 2010-05-12 08:05 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2010-05-12 08:04 . 2010-05-20 14:08 -------- d-----w- c:\documents and settings\patrik\Application Data\skypePM
2010-05-12 07:48 . 2010-05-20 19:21 -------- d-----w- c:\documents and settings\patrik\Application Data\Skype
2010-05-12 07:47 . 2010-05-12 07:47 -------- d-----w- c:\program files\Common Files\Skype
2010-05-12 07:47 . 2010-05-12 07:47 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Skype
2010-05-12 06:54 . 2008-05-08 14:02 203136 -c----w- c:\windows\system32\dllcache\rmcast.sys
2010-05-12 06:54 . 2009-12-31 16:50 353792 -c----w- c:\windows\system32\dllcache\srv.sys
2010-05-12 06:54 . 2009-10-15 16:28 81920 -c----w- c:\windows\system32\dllcache\fontsub.dll
2010-05-12 06:54 . 2009-10-15 16:28 119808 -c----w- c:\windows\system32\dllcache\t2embed.dll
2010-05-12 06:53 . 2010-02-24 13:11 455680 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2010-05-12 06:51 . 2008-05-03 11:55 2560 ------w- c:\windows\system32\xpsp4res.dll
2010-05-12 06:51 . 2008-04-21 12:08 215552 -c----w- c:\windows\system32\dllcache\wordpad.exe
2010-05-12 06:51 . 2008-06-13 11:05 272128 -c----w- c:\windows\system32\dllcache\bthport.sys
2010-05-12 06:50 . 2009-03-06 14:22 284160 -c----w- c:\windows\system32\dllcache\pdh.dll
2010-05-12 06:50 . 2009-02-09 12:10 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll
2010-05-12 06:50 . 2009-02-09 12:10 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll
2010-05-12 06:50 . 2009-02-06 11:11 110592 -c----w- c:\windows\system32\dllcache\services.exe
2010-05-12 06:50 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe
2010-05-12 06:50 . 2009-06-25 08:25 730112 -c----w- c:\windows\system32\dllcache\lsasrv.dll
2010-05-12 06:50 . 2009-02-09 12:10 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll
2010-05-12 06:50 . 2009-02-09 12:10 714752 -c----w- c:\windows\system32\dllcache\ntdll.dll
2010-05-12 06:50 . 2009-02-09 12:10 617472 -c----w- c:\windows\system32\dllcache\advapi32.dll
2010-05-12 06:50 . 2010-02-16 14:08 2146304 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2010-05-12 06:50 . 2010-02-17 16:10 2189952 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2010-05-12 06:50 . 2010-02-16 13:25 2024448 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2010-05-12 06:47 . 2008-10-15 16:34 337408 -c----w- c:\windows\system32\dllcache\netapi32.dll
2010-05-12 06:46 . 2009-11-21 15:51 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
2010-05-12 02:58 . 2010-05-12 02:58 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\Identities
2010-05-12 02:52 . 2010-05-12 02:52 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\ICQ
2010-05-12 02:52 . 2010-05-20 22:58 -------- d-----w- c:\documents and settings\patrik\Application Data\ICQ
2010-05-12 02:52 . 2010-05-12 02:52 -------- d-----w- c:\documents and settings\patrik\Local Settings\Application Data\AOL
2010-05-12 02:51 . 2010-05-12 02:53 -------- d-----w- c:\program files\ICQ7.1
2010-05-12 02:31 . 2008-01-17 14:17 3948 ----a-w- c:\windows\system32\drivers\nvphy.bin
2010-05-12 02:31 . 2008-03-07 01:23 442368 ----a-w- c:\windows\system32\nvunrm.exe
2010-05-12 02:31 . 2008-01-10 22:30 442368 ----a-w- c:\windows\system32\nvusmb.exe
2010-05-12 02:30 . 2008-07-03 13:55 446464 ----a-w- c:\windows\system32\NVUNINST.EXE
2010-05-12 02:29 . 2008-04-29 09:56 11264 ----a-w- c:\windows\system32\drivers\enecirhid.sys
2010-05-12 02:29 . 2008-04-29 09:54 54784 ----a-w- c:\windows\system32\drivers\enecir.sys
2010-05-12 02:29 . 2008-04-25 17:16 5632 ----a-w- c:\windows\system32\drivers\enecirhidma.sys
2010-05-12 02:29 . 2006-11-02 16:09 1419232 ----a-w- c:\windows\system32\WdfCoInstaller01005.dll
2010-05-12 02:29 . 2010-05-12 02:29 125 ----a-w- c:\windows\xUninstall.bat
2010-05-12 02:29 . 2008-05-15 03:53 110080 ----a-w- c:\windows\system32\JmCrIcon.dll
2010-05-12 02:29 . 2008-04-13 22:15 6272 ----a-w- c:\windows\system32\drivers\splitter.sys
2010-05-12 02:29 . 2008-04-13 22:47 83072 ----a-w- c:\windows\system32\drivers\wdmaud.sys
2010-05-12 02:29 . 2008-04-13 22:15 52864 ----a-w- c:\windows\system32\drivers\dmusic.sys
2010-05-12 02:28 . 2008-04-13 22:15 56576 ----a-w- c:\windows\system32\drivers\swmidi.sys
2010-05-12 02:28 . 2008-04-13 20:09 142592 ----a-w- c:\windows\system32\drivers\aec.sys
2010-05-12 02:28 . 2008-04-13 22:15 172416 ----a-w- c:\windows\system32\drivers\kmixer.sys
2010-05-12 02:28 . 2008-04-13 22:15 2944 ----a-w- c:\windows\system32\drivers\drmkaud.sys
2010-05-12 02:28 . 2008-04-13 22:45 60800 ----a-w- c:\windows\system32\drivers\sysaudio.sys
2010-05-12 02:28 . 2008-04-13 22:09 7552 ----a-w- c:\windows\system32\drivers\mskssrv.sys
2010-05-12 02:28 . 2008-04-13 22:09 4992 ----a-w- c:\windows\system32\drivers\mspqm.sys
2010-05-12 02:28 . 2008-04-13 22:09 5376 ----a-w- c:\windows\system32\drivers\mspclock.sys
2010-05-12 02:28 . 2008-04-14 03:41 4096 ----a-w- c:\windows\system32\ksuser.dll
2010-05-12 02:28 . 2008-04-13 22:15 60160 ----a-w- c:\windows\system32\drivers\drmk.sys
2010-05-12 02:27 . 2008-10-13 11:55 26144 ----a-w- c:\windows\system32\spupdsvc.exe
2010-05-12 02:27 . 2010-05-12 02:27 315392 ----a-w- c:\windows\HideWin.exe
2010-05-12 02:26 . 2007-04-16 23:46 33792 ----a-w- c:\windows\system32\drivers\AmdPPM.sys
2010-05-12 02:26 . 2010-05-12 02:26 -------- d-----w- c:\documents and settings\patrik\Application Data\InstallShield
2010-05-12 02:19 . 2008-04-14 03:41 21504 ----a-w- c:\windows\system32\hidserv.dll
2010-05-12 02:19 . 2008-04-13 22:09 14592 ----a-w- c:\windows\system32\drivers\kbdhid.sys
2010-05-12 02:19 . 2001-08-17 20:48 12160 -c--a-w- c:\windows\system32\dllcache\mouhid.sys
2010-05-12 02:19 . 2001-08-17 20:48 12160 ----a-w- c:\windows\system32\drivers\mouhid.sys
2010-05-12 02:18 . 2008-04-13 22:15 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys
2010-05-12 02:18 . 2008-04-13 22:15 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2010-05-12 02:18 . 2010-05-12 02:18 -------- d-----w- c:\temp\ext47680
2010-05-12 02:18 . 2010-05-12 02:18 -------- d-----w- C:\temp
2010-05-12 02:16 . 2010-05-13 22:57 28264 ----a-w- c:\documents and settings\patrik\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-12 02:14 . 2010-05-12 02:14 -------- d-----w- c:\documents and settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft
2010-05-12 02:14 . 2010-05-12 02:14 -------- d-sh--w- c:\documents and settings\LocalService.NT AUTHORITY
2010-05-12 02:13 . 2010-05-12 02:13 -------- d-----w- c:\documents and settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft
2010-05-12 02:13 . 2010-05-12 02:13 -------- d-sh--w- c:\documents and settings\NetworkService.NT AUTHORITY

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-21 12:38 . 2009-01-06 18:06 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-05-20 22:40 . 2009-03-11 21:26 -------- d-----w- c:\program files\FlashAD2706
2010-05-14 12:43 . 2009-01-04 20:33 -------- d-----w- c:\program files\Alwil Software
2010-05-13 23:05 . 2009-01-05 00:36 -------- d-----w- c:\program files\Trend Micro
2010-05-13 16:56 . 2010-05-12 02:05 147275 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-13 16:56 . 2010-05-12 02:05 5110 ----a-w- c:\windows\pchealth\helpctr\PackageStore\SkuStore.bin
2010-05-12 07:48 . 2009-01-04 23:28 -------- d-----r- c:\program files\Skype
2010-05-12 02:52 . 2009-01-04 21:46 -------- d-----w- c:\program files\ICQ6Toolbar
2010-05-12 02:52 . 2009-01-04 20:09 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-12 02:50 . 2009-01-04 20:58 -------- d-----w- c:\program files\CCleaner
2010-05-12 02:30 . 2010-05-12 02:30 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_enecir_01005.Wdf
2010-05-12 02:30 . 2010-05-12 02:30 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2010-05-12 02:19 . 2010-05-12 02:06 8972 ----a-w- c:\windows\pchealth\helpctr\Config\Cntstore.bin
2010-05-11 17:45 . 2009-01-04 20:19 -------- d-----w- c:\program files\Opera
2010-05-11 14:55 . 2009-11-18 19:20 -------- d-----w- c:\program files\Common Files\DivX Shared
2010-05-11 14:55 . 2009-01-21 23:18 -------- d-----w- c:\program files\DivX
2010-05-11 14:51 . 2009-01-12 22:02 -------- d-----w- c:\program files\Webteh
2010-05-11 14:48 . 2009-01-24 00:18 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-05-10 22:34 . 2009-01-04 23:28 -------- d-----w- c:\documents and settings\Pato\Application Data\Skype
2010-05-09 21:05 . 2009-01-21 22:22 -------- d-----w- c:\program files\Trillian
2010-05-07 00:25 . 2009-11-18 21:25 -------- d-----w- c:\documents and settings\Pato\Application Data\vlc
2010-04-15 16:37 . 2010-04-15 16:37 -------- d-----w- c:\documents and settings\Pato\Application Data\dtband
2010-03-26 22:29 . 2010-03-26 19:20 -------- d-----w- c:\program files\PulsPlayer
2010-02-24 13:11 . 2006-02-28 12:00 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]

[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2010-02-04 14:50 1197448 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]

[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-02-04 1197448]

[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\program files\ICQ7.1\ICQ.exe" [2010-05-12 133368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-07-08 13541376]
"nwiz"="nwiz.exe" [2008-07-08 1630208]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-03 16876032]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-05-06 2815192]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-04-04 36272]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\ICQ7.1\\ICQ.exe"=
"c:\\Program Files\\ICQ7.1\\aolload.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\FlashAD2706\\flashAD2706.exe"=

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [14.5.2010 14:44 164048]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [14.5.2010 14:44 19024]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [4.1.2009 23:46 246520]
R3 enecir;ENE CIR Receiver;c:\windows\system32\drivers\enecir.sys [12.5.2010 4:29 54784]
R3 enecirhid;ENE CIR HID Receiver;c:\windows\system32\drivers\enecirhid.sys [12.5.2010 4:29 11264]
R3 enecirhidma;ENE CIR HIDmini Filter;c:\windows\system32\drivers\enecirhidma.sys [12.5.2010 4:29 5632]
R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [12.5.2010 3:03 93968]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [12.5.2010 2:58 39072]
R3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\drivers\rt2860.sys [11.5.2010 19:33 966912]
R3 whfltr2k;WheelMouse USB Lower Filter Driver;c:\windows\system32\drivers\whfltr2k.sys [25.1.2007 17:45 6784]

--- Other Services/Drivers In Memory ---

*Deregistered* - SASDIFSV
.
Contents of the 'Scheduled Tasks' folder

2010-05-21 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2010-02-04 14:50]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://eu.ask.com?o=15003&l=dis
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files\ICQ7.1\ICQ.exe
IE: {{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
TCP: {2F1BDE30-9AEC-4650-A40C-3022F14247FC} = 195.146.128.60,195.146.132.59
FF - ProfilePath - c:\documents and settings\patrik\Application Data\Mozilla\Firefox\Profiles\xzppyf1f.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://eu.ask.com?o=15003&l=dis
FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=SPC2&o=15000&locale=en_EU&q=
FF - plugin: c:\program files\Opera\program\plugins\npdivx32.dll

---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".sk");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-21 14:54
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(808)
c:\program files\SUPERAntiSpyware\SASWINLO.dll

- - - - - - - > 'explorer.exe'(200)
c:\windows\system32\ieframe.dll
c:\windows\system32\OneX.DLL
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
Completion time: 2010-05-21 14:56:39
ComboFix-quarantined-files.txt 2010-05-21 12:56
ComboFix2.txt 2009-01-05 22:19
ComboFix3.txt 2009-01-05 22:09
ComboFix4.txt 2009-01-05 19:32
ComboFix5.txt 2010-05-21 12:47

Pre-Run: 292 911 955 968 bytes free
Post-Run: 13 adresárov, 293 010 661 376 voľných bajtov

WindowsXP-KB310994-SP2-Home-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /usepmtimer

- - End Of File - - E2917973AB8F4955CC1744026487A0BD

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#25 Příspěvek od 1danab »

stáhněte http://www.spyware.cz/go.php?p=spyware&t=aplikace&id=22
spusťte, nechte proběhnout pak restartujte pc a nahlašte výsledky

Upozornění: je pravděpodobné, že budete muset nastavit znovu parametry připojení internetu.
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#26 Příspěvek od onlinetip »

1danab píše:stáhněte http://www.spyware.cz/go.php?p=spyware&t=aplikace&id=22
spusťte, nechte proběhnout pak restartujte pc a nahlašte výsledky

Upozornění: je pravděpodobné, že budete muset nastavit znovu parametry připojení internetu.
Nepomohlo ani to :(

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#27 Příspěvek od 1danab »

Start - Spustit - do okýnka napsat cmd - do černého okna vypište následující:
ping(mezera)www.google.com(mezera)-t

sledujte časy odezvy(v milisekundách) a pokuste se udělat screen toho spuštěného okna; případné výraznější odchylky nahlašte
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#28 Příspěvek od onlinetip »

1danab píše:Start - Spustit - do okýnka napsat cmd - do černého okna vypište následující:
ping(mezera)www.google.com(mezera)-t

sledujte časy odezvy(v milisekundách) a pokuste se udělat screen toho spuštěného okna; případné výraznější odchylky nahlašte
Přílohy
ping.JPG
ping.JPG (65.13 KiB) Zobrazeno 2055 x

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o prekontrolovanie..vopred ďakujem

#29 Příspěvek od 1danab »

jakého máte poskytovatele a typ připojení? (DSL, Wi-fi, atd.)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

onlinetip
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 05 led 2009 20:36

Re: Prosím o prekontrolovanie..vopred ďakujem

#30 Příspěvek od onlinetip »

1danab píše:jakého máte poskytovatele a typ připojení? (DSL, Wi-fi, atd.)
DSL

Odpovědět