Extréemne pomalé vypínanie
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Extréemne pomalé vypínanie
Tu je screen
- Přílohy
-
- :)
- senzory (800x450).jpg (116.11 KiB) Zobrazeno 453 x
-
- :)
- senzory (800x450).jpg (116.11 KiB) Zobrazeno 453 x
Naposledy upravil(a) Hette dne 20 Črc 2011 20:56, celkem upraveno 2 x.
Re: Extréemne pomalé vypínanie
Není 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Extréemne pomalé vypínanie
Viem, už je 
Re: Extréemne pomalé vypínanie
Chybička se vloudí 
Re: Extréemne pomalé vypínanie
Tak zas nevidím teplotu disku, ale podle crystalu byla veliká
Temparature : 65 C (149 F)
Chtělo by to trochu pročistit.
Temparature : 65 C (149 F)
Chtělo by to trochu pročistit.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Extréemne pomalé vypínanie
tu bola 80 dačo
)) Hej prečistiť a ako?
)
Re: Extréemne pomalé vypínanie
Tak bud ho pročistit stlačeným vzduchem, nebo zkuste servis, ale stojí to jak kde, slyšela jsem kolem 400Kč.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Extréemne pomalé vypínanie
jasne, pôjdem sa spýtať...a v logu od combofixu nebolo nič nájdené?
všetko zmazal? 
Re: Extréemne pomalé vypínanie
Ještě domažu zbytky po AVG, ale ty teploty jsou vysoké 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Extréemne pomalé vypínanie
A čím to mám domazat?
)
Re: Extréemne pomalé vypínanie
Nestíhám
Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

-po aplikaci na Vás vypadne další log,vložte ho sem
Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka
Kód: Vybrat vše
Folder::
c:\users\katka\AppData\Roaming\AVG10
c:\programdata\AVG Security Toolbar
c:\programdata\AVG10
c:\programdata\MFAData
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

-po aplikaci na Vás vypadne další log,vložte ho sem
Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Extréemne pomalé vypínanie
Tu je log
ComboFix 11-07-20.02 - katka . 07. 2011 11:37:47.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.4091.2812 [GMT 2:00]
Running from: c:\users\katka\Desktop\ComboFix.exe
Command switches used :: c:\users\katka\Desktop\CFScript.txt
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\AVG Security Toolbar
c:\programdata\AVG Security Toolbar\osd.xml
c:\programdata\AVG10
c:\programdata\AVG10\Cfg\csl.cfg
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchff.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchff.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchfi.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmi.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchff.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchmf.dat
c:\programdata\AVG10\IDS\config\agentStartup.xml
c:\programdata\AVG10\IDS\config\analyzerConfig.xml
c:\programdata\AVG10\IDS\config\analyzerFilterConfig.xml
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.dat
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.xml
c:\programdata\AVG10\IDS\config\BehavioralEvents.dat
c:\programdata\AVG10\IDS\config\BehavioralEvents.xml
c:\programdata\AVG10\IDS\config\Classifiers.xml
c:\programdata\AVG10\IDS\config\Correlations.xml
c:\programdata\AVG10\IDS\config\downloadManager.xml
c:\programdata\AVG10\IDS\config\downloads.xml
c:\programdata\AVG10\IDS\config\EN_US\Characteristics.xml
c:\programdata\AVG10\IDS\config\EN_US\internalListStrings.xml
c:\programdata\AVG10\IDS\config\EN_US\reportableevents.xml
c:\programdata\AVG10\IDS\config\ExecutableEvents.xml
c:\programdata\AVG10\IDS\config\FileCoverage.xml
c:\programdata\AVG10\IDS\config\globalConfig.xml
c:\programdata\AVG10\IDS\config\Characteristics.dat
c:\programdata\AVG10\IDS\config\internalList.zip
c:\programdata\AVG10\IDS\config\internalList.zip.bak
c:\programdata\AVG10\IDS\config\md5Cache.dat
c:\programdata\AVG10\IDS\config\messages.xml
c:\programdata\AVG10\IDS\config\NetworkEvents.xml
c:\programdata\AVG10\IDS\config\ProductParameters.xml
c:\programdata\AVG10\IDS\config\quarantinedList.zip
c:\programdata\AVG10\IDS\config\quarantinedList.zip.bak
c:\programdata\AVG10\IDS\config\registryCoverage.dat
c:\programdata\AVG10\IDS\config\RegistryCoverage.xml
c:\programdata\AVG10\IDS\config\Relationships.dat
c:\programdata\AVG10\IDS\config\Relationships.xml
c:\programdata\AVG10\IDS\config\ReportableEventMappings.xml
c:\programdata\AVG10\IDS\config\SelfProtection.xml
c:\programdata\AVG10\IDS\config\userList.zip
c:\programdata\AVG10\IDS\config\userList.zip.bak
c:\programdata\AVG10\IDS\log\AVGIDSAgent.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_boot.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_graph.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_malware.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_node.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_removed.log
c:\programdata\AVG10\IDS\malwareprofile\backup.dat
c:\programdata\AVG10\IDS\malwareprofile\nodes.dat
c:\programdata\AVG10\IDS\profile\globalLoadable.bak
c:\programdata\AVG10\log\avgcfg.log
c:\programdata\AVG10\log\avgcfg.log.lock
c:\programdata\AVG10\log\avgcfgex.log
c:\programdata\AVG10\log\avgcfgex.log.lock
c:\programdata\AVG10\log\avgcore.log
c:\programdata\AVG10\log\avgcore.log.lock
c:\programdata\AVG10\log\avgcsl.log
c:\programdata\AVG10\log\avgcsl.log.lock
c:\programdata\AVG10\log\avgemc.log
c:\programdata\AVG10\log\avgemc.log.lock
c:\programdata\AVG10\log\avgchjw.log
c:\programdata\AVG10\log\avgchjw.log.lock
c:\programdata\AVG10\log\avgchjwsrv.log
c:\programdata\AVG10\log\avgchjwsrv.log.lock
c:\programdata\AVG10\log\avgldr.log
c:\programdata\AVG10\log\avgldr.log.lock
c:\programdata\AVG10\log\avglng.log
c:\programdata\AVG10\log\avglng.log.lock
c:\programdata\AVG10\log\avgns.log
c:\programdata\AVG10\log\avgns.log.lock
c:\programdata\AVG10\log\avgpostinst.log
c:\programdata\AVG10\log\avgpostinst.log.lock
c:\programdata\AVG10\log\avgrkt.log
c:\programdata\AVG10\log\avgrkt.log.lock
c:\programdata\AVG10\log\avgrs.log
c:\programdata\AVG10\log\avgrs.log.1
c:\programdata\AVG10\log\avgrs.log.10
c:\programdata\AVG10\log\avgrs.log.2
c:\programdata\AVG10\log\avgrs.log.3
c:\programdata\AVG10\log\avgrs.log.4
c:\programdata\AVG10\log\avgrs.log.5
c:\programdata\AVG10\log\avgrs.log.6
c:\programdata\AVG10\log\avgrs.log.7
c:\programdata\AVG10\log\avgrs.log.8
c:\programdata\AVG10\log\avgrs.log.9
c:\programdata\AVG10\log\avgrs.log.lock
c:\programdata\AVG10\log\avgscan.log
c:\programdata\AVG10\log\avgscan.log.lock
c:\programdata\AVG10\log\avgsched.log
c:\programdata\AVG10\log\avgsched.log.lock
c:\programdata\AVG10\log\avgsrm.log
c:\programdata\AVG10\log\avgsrm.log.lock
c:\programdata\AVG10\log\avgsrmac.log
c:\programdata\AVG10\log\avgsrmac.log.lock
c:\programdata\AVG10\log\avgtdi.log
c:\programdata\AVG10\log\avgtdi.log.lock
c:\programdata\AVG10\log\avgual.2011-07-02.log
c:\programdata\AVG10\log\avgual.log
c:\programdata\AVG10\log\avgual.log.lock
c:\programdata\AVG10\log\avgui.log
c:\programdata\AVG10\log\avgui.log.lock
c:\programdata\AVG10\log\avguidraw.log
c:\programdata\AVG10\log\avguidraw.log.lock
c:\programdata\AVG10\log\avgupd.log
c:\programdata\AVG10\log\avgupd.log.lock
c:\programdata\AVG10\log\avgwd.log
c:\programdata\AVG10\log\avgwd.log.lock
c:\programdata\AVG10\log\avgwdsvc.log
c:\programdata\AVG10\log\avgwdsvc.log.lock
c:\programdata\AVG10\log\commonpriv.log
c:\programdata\AVG10\log\commonpriv.log.lock
c:\programdata\AVG10\log\fixcfg.log
c:\programdata\AVG10\log\fixcfg.log.lock
c:\programdata\AVG10\log\history.xml
c:\programdata\AVG10\log\IDP\log\avgtray_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgui_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgwdsvc_idp_KATKA-PC$.log
c:\programdata\AVG10\log\vault.log
c:\programdata\AVG10\log\vault.log.lock
c:\programdata\AVG10\scanlogs\I_00000001.log
c:\programdata\AVG10\scanlogs\I_00000005.log
c:\programdata\AVG10\scanlogs\I_00000006.log
c:\programdata\AVG10\scanlogs\I_00000007.log
c:\programdata\AVG10\scanlogs\I_00000008.log
c:\programdata\AVG10\scanlogs\I_00000009.log
c:\programdata\AVG10\scanlogs\I_00000010.log
c:\programdata\AVG10\scanlogs\I_00000011.log
c:\programdata\AVG10\scanlogs\srm.idx
c:\programdata\AVG10\SetupBackup\AntiRka.cab
c:\programdata\AVG10\SetupBackup\Antivira.cab
c:\programdata\AVG10\SetupBackup\basea.cab
c:\programdata\AVG10\SetupBackup\COREa.cab
c:\programdata\AVG10\SetupBackup\Emailsa.cab
c:\programdata\AVG10\SetupBackup\GUIa.cab
c:\programdata\AVG10\SetupBackup\IDPa.cab
c:\programdata\AVG10\SetupBackup\lng_ska.cab
c:\programdata\AVG10\SetupBackup\lng_usa.cab
c:\programdata\AVG10\SetupBackup\OnlnSca.cab
c:\programdata\AVG10\SetupBackup\ResShlda.cab
c:\programdata\AVG10\SetupBackup\SrchSrfa.cab
c:\programdata\AVG10\SetupBackup\SSHttpBa.cab
c:\programdata\AVG10\SetupBackup\TDIDrva.cab
c:\programdata\AVG10\SetupBackup\Toolbara.cab
c:\programdata\AVG10\SetupBackup\TuneUpa.cab
c:\programdata\AVG10\SetupBackup\Updatea.cab
c:\programdata\AVG10\Temp\728fb40a-dd58-496f-8d64-492e67fd7c30-4a0-oopp.tmp
c:\programdata\AVG10\Temp\file3196.tmp
c:\programdata\AVG10\Temp\file9514.tmp
c:\programdata\AVG10\update\backup\incavi.avm
c:\programdata\AVG10\update\backup\info.enc
c:\programdata\AVG10\update\backup\internalList.dat
c:\programdata\AVG10\update\backup\sb.dat
c:\programdata\AVG10\update\backup\sc.dat
c:\programdata\AVG10\update\download\avg10infoavi.ctf
c:\programdata\AVG10\update\download\avg10infowin.ctf
c:\programdata\MFAData
c:\programdata\MFAData\logs\mfa-20110702-205026.log
c:\programdata\MFAData\logs\msi-20110702-205026.log
c:\programdata\MFAData\mkt\hi\dm_marketing_message-hi.html
c:\programdata\MFAData\mkt\hi\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\hi\Toolbar_wotoolbar.html
c:\programdata\MFAData\mkt\res\LinkScanner-style.css
c:\programdata\MFAData\mkt\res\LinkScanner.jpg
c:\programdata\MFAData\mkt\res\OK.png
c:\programdata\MFAData\mkt\res\Smart-Scanning.jpg
c:\programdata\MFAData\mkt\res\SmartScanning-style.css
c:\programdata\MFAData\mkt\res\Social-Networking.jpg
c:\programdata\MFAData\mkt\res\SocialNetworking-style.css
c:\programdata\MFAData\mkt\res\Toolbar-Selected.jpg
c:\programdata\MFAData\mkt\res\Toolbar-Unselected.jpg
c:\programdata\MFAData\mkt\res\ToolbarSelected-style.css
c:\programdata\MFAData\mkt\res\ToolbarUnselected-style.css
c:\programdata\MFAData\mkt\sk\dm_marketing_message-sk.html
c:\programdata\MFAData\mkt\sk\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\sk\Toolbar_wotoolbar.html
c:\programdata\MFAData\pack\110702225414453-000001.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000002.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000003.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000004.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000005.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000006.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000007.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000008.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000009.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000010.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000011.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000012.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000013.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000014.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000015.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000016.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000017.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000018.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000019.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000020.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000021.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000022.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000023.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000024.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000025.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000026.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000027.rsc_tmp
c:\programdata\MFAData\pack\avg10infoavi.ctf
c:\programdata\MFAData\pack\avg10infooi.ctf
c:\programdata\MFAData\pack\avg10infowin.ctf
c:\programdata\MFAData\pack\bins\f10antirka1388gv.bin
c:\programdata\MFAData\pack\bins\f10antivira1388bj.bin
c:\programdata\MFAData\pack\bins\f10avga1388gs.bin
c:\programdata\MFAData\pack\bins\f10avisa1388ba.bin
c:\programdata\MFAData\pack\bins\f10basea1388ym.bin
c:\programdata\MFAData\pack\bins\f10emailsa1388vr.bin
c:\programdata\MFAData\pack\bins\f10guia1388qs.bin
c:\programdata\MFAData\pack\bins\f10idata1388ar.bin
c:\programdata\MFAData\pack\bins\f10idpa1388hl.bin
c:\programdata\MFAData\pack\bins\f10lng_ska1388hh.bin
c:\programdata\MFAData\pack\bins\f10lng_usa1388qg.bin
c:\programdata\MFAData\pack\bins\f10onlnsca1388ok.bin
c:\programdata\MFAData\pack\bins\f10rdsta1388ov.bin
c:\programdata\MFAData\pack\bins\f10rdstx1388iq.bin
c:\programdata\MFAData\pack\bins\f10resshlda1388lx.bin
c:\programdata\MFAData\pack\bins\f10srchsrfa1388my.bin
c:\programdata\MFAData\pack\bins\f10sshttpba1388kr.bin
c:\programdata\MFAData\pack\bins\f10tdidrva1388jd.bin
c:\programdata\MFAData\pack\bins\f10toolbara1388cy.bin
c:\programdata\MFAData\pack\bins\f10tuneupa1388kc.bin
c:\programdata\MFAData\pack\bins\f10update2a1388eu.bin
c:\programdata\MFAData\pack\bins\f10updatea1388ii.bin
c:\programdata\MFAData\pack\bins\f10xpla1388za.bin
c:\programdata\MFAData\pack\bins\foi10cnet_lic8dn.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mis36je.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mps31dn.bin
c:\programdata\MFAData\pack\bins\w10corea1516zm.bin
c:\programdata\MFAData\pack\cnet_mis.mdf
c:\programdata\MFAData\pack\cnet_mps.mdf
c:\programdata\MFAData\pack\lic.mdf
c:\programdata\MFAData\state.dat
c:\users\katka\AppData\Roaming\AVG10
.
.
((((((((((((((((((((((((( Files Created from 2011-06-21 to 2011-07-21 )))))))))))))))))))))))))))))))
.
.
2011-07-21 09:48 . 2011-07-21 09:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-21 09:34 . 2011-07-21 09:36 -------- d-----w- C:\32788R22FWJFW
2011-07-20 19:44 . 2011-07-20 19:44 -------- d-----w- c:\program files (x86)\Lavalys
2011-07-20 18:57 . 2011-07-20 18:58 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\users\katka\AppData\Roaming\Malwarebytes
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\programdata\Malwarebytes
2011-07-20 15:57 . 2010-11-29 15:42 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-20 13:45 . 2011-07-20 13:50 -------- d-----w- c:\users\katka\AppData\Roaming\PCStitch Pro
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- C:\rsit
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- c:\program files\trend micro
2011-07-19 10:10 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B98AEBCE-8BCF-4217-83D8-4E8567925CC2}\mpengine.dll
2011-07-18 19:12 . 2011-07-18 19:13 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-07-15 11:27 . 2011-07-15 11:27 -------- d-----w- c:\users\katka\AppData\Roaming\Atari
2011-07-15 11:09 . 2011-07-15 11:09 -------- d-----w- c:\program files (x86)\Atari
2011-07-15 11:09 . 2005-04-03 21:00 184320 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2011-07-15 11:09 . 2005-04-03 21:00 63488 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ISBEW64.exe
2011-07-15 11:08 . 2011-07-15 11:08 200836 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2011-07-15 11:08 . 2005-04-03 21:02 753664 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2011-07-15 11:08 . 2005-04-03 21:02 69714 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2011-07-15 11:08 . 2005-04-03 21:01 274432 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2011-07-15 11:08 . 2005-04-03 20:59 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2011-07-15 11:08 . 2011-07-15 11:08 331908 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\programdata\Microsoft Help
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\users\katka\AppData\Local\Microsoft Help
2011-07-07 22:17 . 2011-07-07 22:17 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-07-02 21:07 . 2011-07-02 21:07 -------- d--h--w- c:\programdata\Common Files
2011-07-02 07:39 . 2011-07-02 07:39 233488 ----a-w- c:\windows\system32\drivers\PCTCore64.sys
2011-07-02 07:33 . 2010-01-22 07:56 149456 ----a-w- c:\windows\SGDetectionTool.dll
2011-07-02 07:33 . 2010-01-22 07:55 767952 ----a-w- c:\windows\BDTSupport.dll
2011-07-02 07:33 . 2010-01-22 07:56 165840 ----a-w- c:\windows\PCTBDRes.dll
2011-07-02 07:33 . 2010-01-22 07:56 1652688 ----a-w- c:\windows\PCTBDCore.dll
2011-07-02 07:24 . 2010-02-05 07:18 133072 ----a-w- c:\windows\system32\drivers\pctwfpfilter64.sys
2011-07-02 07:24 . 2010-02-05 07:17 306648 ----a-w- c:\windows\system32\drivers\pctgntdi64.sys
2011-07-02 07:23 . 2011-07-02 07:39 92896 ----a-w- c:\windows\system32\drivers\pctplsg64.sys
2011-07-02 07:23 . 2011-07-03 17:07 -------- d-----w- c:\program files (x86)\Spyware Doctor
2011-07-01 20:28 . 2011-07-03 11:45 -------- d-----w- c:\program files (x86)\Common Files\PC Tools
2011-07-01 20:28 . 2011-07-01 20:43 -------- d-----w- c:\programdata\PC Tools
2011-07-01 20:28 . 2011-07-01 20:28 -------- d-----w- c:\users\katka\AppData\Roaming\PC Tools
2011-06-30 12:25 . 2011-06-30 12:25 -------- d-----w- C:\output
2011-06-28 21:18 . 2011-07-14 08:25 -------- d-----w- c:\users\katka\AppData\Roaming\QuickScan
2011-06-28 08:10 . 2011-07-03 11:44 -------- d-----w- C:\676a689354ac6d7d82a6486bd7ce4f75
2011-06-24 18:41 . 2011-07-03 11:44 -------- d-----w- c:\program files (x86)\ESET
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-07 22:17 . 2011-06-04 09:40 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-25 13:57 . 2010-08-27 23:37 655360 ----a-w- c:\windows\SysWow64\vmprp331.ax
2011-06-25 13:57 . 2010-08-28 00:12 1171456 ----a-w- c:\windows\SysWow64\PicNotify.dll
2011-06-25 13:57 . 2010-08-27 23:21 274432 ----a-w- c:\windows\SysWow64\Oemdspif.dll
2011-06-25 13:57 . 2010-08-28 00:12 77824 ----a-w- c:\windows\SysWow64\ILU.dll
2011-06-25 13:57 . 2010-08-28 00:12 32768 ----a-w- c:\windows\SysWow64\ILUT.dll
2011-06-25 13:57 . 2009-07-13 21:59 2531328 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2011-06-25 13:57 . 2009-07-13 21:59 3805184 ----a-w- c:\windows\SysWow64\igdumd32.dll
2011-06-25 13:57 . 2010-11-12 00:44 94208 ----a-w- c:\windows\SysWow64\dpl100.dll
2011-06-25 13:57 . 2010-02-19 19:27 843776 ----a-w- c:\windows\SysWow64\divx_xx16.dll
2011-06-25 13:57 . 2010-02-19 19:27 839680 ----a-w- c:\windows\SysWow64\divx_xx11.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx0c.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx07.dll
2011-06-25 13:57 . 2010-02-19 19:27 847872 ----a-w- c:\windows\SysWow64\divx_xx0a.dll
2011-06-25 13:57 . 2010-08-27 23:21 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalrt.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalcl.dll
2011-06-25 13:57 . 2010-08-27 23:21 446464 ----a-w- c:\windows\SysWow64\aticfx32.dll
2011-06-25 13:57 . 2010-08-27 23:21 3657728 ----a-w- c:\windows\SysWow64\aticaldd.dll
2011-06-25 13:57 . 2010-08-27 23:21 237568 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2011-06-25 13:56 . 2010-08-28 00:12 1044480 ----a-w- c:\windows\SysWow64\3DImageRenderer.dll
2011-06-25 13:49 . 2010-08-27 23:37 208896 ----a-w- c:\windows\Reg331Unstal.dll
2011-06-12 09:13 . 2011-06-12 09:13 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-04 09:40 . 2011-06-04 09:40 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-03 05:57 . 2011-07-14 13:13 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-24 17:14 . 2011-04-18 19:34 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-14 12:20 . 2011-05-14 12:20 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2011-05-03 05:29 . 2011-06-17 15:02 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:30 . 2011-06-17 15:02 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-05-02 08:45 . 2011-05-02 08:45 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-05-01 17:18 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-01 17:18 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 448512 ----a-w- c:\windows\system32\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 222208 ----a-w- c:\windows\system32\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 160256 ----a-w- c:\windows\system32\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 12288 ----a-w- c:\windows\system32\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 114176 ----a-w- c:\windows\system32\admparse.dll
2011-05-01 17:03 . 2011-05-01 17:03 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-04-29 03:06 . 2011-06-17 15:02 467456 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:05 . 2011-06-17 15:02 410112 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:05 . 2011-06-17 15:02 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-04-27 02:40 . 2011-06-17 15:02 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-27 02:39 . 2011-06-17 15:02 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-04-27 02:39 . 2011-06-17 15:02 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-04-25 05:33 . 2011-06-17 15:03 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-04-25 02:34 . 2011-06-17 15:03 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-04-23 01:29 . 2011-06-17 15:25 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-04-23 01:19 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-22 23:35 . 2011-06-17 15:25 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-04-22 23:25 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-04-22 22:15 . 2011-05-25 12:35 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 4"="c:\program files (x86)\IObit\Advanced SystemCare 4\ASCTray.exe" [2011-05-28 412560]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-06-25 98304]
"331BigDog"="c:\program files (x86)\USB Camera\VM331_STI.EXE" [2009-09-15 536576]
"VeriFaceManager"="c:\program files (x86)\Lenovo\VeriFace\PManage.exe" [2010-08-28 3122528]
"UCam_Menu"="c:\program files (x86)\Lenovo\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"YouCam Mirror Tray icon"="c:\program files (x86)\Lenovo\YouCam\YouCamTray.exe" [2010-03-02 171104]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-04-05 1486392]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2009-8-11 1080608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoThumbnailCache"= 1 (0x1)
"DisableThumbnailsOnNetworkFolders"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 0039021310639213mcinstcleanup;McAfee Application Installer Cleanup (0039021310639213); [x]
R2 0069921305984216mcinstcleanup;McAfee Application Installer Cleanup (0069921305984216); [x]
R2 0191871304422590mcinstcleanup;McAfee Application Installer Cleanup (0191871304422590); [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 Bridge0;Bridge0;c:\windows\system32\drivers\WDBridge.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 IGRS;IGRS;c:\program files (x86)\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
R3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc;c:\program files\Lenovo\ReadyComm\AppSvc.exe [2009-08-14 509192]
R3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc;c:\program files\Lenovo\ReadyComm\ConnSvc.exe [2009-09-22 579400]
R3 McAWFwk;McAfee Activation Service;c:\progra~1\mcafee\msc\mcawfwk.exe [2010-08-30 220528]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [x]
R4 McOobeSv;McAfee OOBE Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys [x]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2011-04-14 245352]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-02 483688]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-02 209768]
S3 vm331avs;Digital Camera 1;c:\windows\system32\Drivers\vm331avs.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
S3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*Deregistered* - mfeavfk01
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
IgrsSvcs REG_MULTI_SZ ReadyComm.DirectRouter PS_MDP
.
Contents of the 'Scheduled Tasks' folder
.
2011-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000Core.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000UA.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc]
@="{771C7324-DA80-49D3-8017-753B0AF60951}"
[HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}]
2010-08-28 00:12 1502720 ----a-w- c:\windows\System32\IcnOvrly.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-04-27 10775584]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-04-27 2040352]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"EnergyUtility"="c:\program files (x86)\Lenovo\Energy Management\utility.exe" [2010-04-12 4462496]
"Energy Management"="c:\program files (x86)\Lenovo\Energy Management\Energy Management.exe" [2010-03-18 7056800]
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.sk/
uLocal Page = c:\windows\system32\blank.htm
IE: Send image to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-07-21 11:51:52
ComboFix-quarantined-files.txt 2011-07-21 09:51
ComboFix2.txt 2011-07-20 17:35
.
Pre-Run: 410 111 750 144 bytes free
Post-Run: 410 078 937 088 bytes free
.
- - End Of File - - BF76CC5FF652E478A8DD31B25466DFD4
A mal by som ešte niečo... keď som začal toto robiť tak mi z mcafee začalo vyskakovať okno že unvanted program... artemis niečo....vírus a dal som blocked a nechcelo mi ho dať....čo mám s tým robiť?
ComboFix 11-07-20.02 - katka . 07. 2011 11:37:47.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.4091.2812 [GMT 2:00]
Running from: c:\users\katka\Desktop\ComboFix.exe
Command switches used :: c:\users\katka\Desktop\CFScript.txt
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\AVG Security Toolbar
c:\programdata\AVG Security Toolbar\osd.xml
c:\programdata\AVG10
c:\programdata\AVG10\Cfg\csl.cfg
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchff.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchff.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchfi.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmi.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchff.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchmf.dat
c:\programdata\AVG10\IDS\config\agentStartup.xml
c:\programdata\AVG10\IDS\config\analyzerConfig.xml
c:\programdata\AVG10\IDS\config\analyzerFilterConfig.xml
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.dat
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.xml
c:\programdata\AVG10\IDS\config\BehavioralEvents.dat
c:\programdata\AVG10\IDS\config\BehavioralEvents.xml
c:\programdata\AVG10\IDS\config\Classifiers.xml
c:\programdata\AVG10\IDS\config\Correlations.xml
c:\programdata\AVG10\IDS\config\downloadManager.xml
c:\programdata\AVG10\IDS\config\downloads.xml
c:\programdata\AVG10\IDS\config\EN_US\Characteristics.xml
c:\programdata\AVG10\IDS\config\EN_US\internalListStrings.xml
c:\programdata\AVG10\IDS\config\EN_US\reportableevents.xml
c:\programdata\AVG10\IDS\config\ExecutableEvents.xml
c:\programdata\AVG10\IDS\config\FileCoverage.xml
c:\programdata\AVG10\IDS\config\globalConfig.xml
c:\programdata\AVG10\IDS\config\Characteristics.dat
c:\programdata\AVG10\IDS\config\internalList.zip
c:\programdata\AVG10\IDS\config\internalList.zip.bak
c:\programdata\AVG10\IDS\config\md5Cache.dat
c:\programdata\AVG10\IDS\config\messages.xml
c:\programdata\AVG10\IDS\config\NetworkEvents.xml
c:\programdata\AVG10\IDS\config\ProductParameters.xml
c:\programdata\AVG10\IDS\config\quarantinedList.zip
c:\programdata\AVG10\IDS\config\quarantinedList.zip.bak
c:\programdata\AVG10\IDS\config\registryCoverage.dat
c:\programdata\AVG10\IDS\config\RegistryCoverage.xml
c:\programdata\AVG10\IDS\config\Relationships.dat
c:\programdata\AVG10\IDS\config\Relationships.xml
c:\programdata\AVG10\IDS\config\ReportableEventMappings.xml
c:\programdata\AVG10\IDS\config\SelfProtection.xml
c:\programdata\AVG10\IDS\config\userList.zip
c:\programdata\AVG10\IDS\config\userList.zip.bak
c:\programdata\AVG10\IDS\log\AVGIDSAgent.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_boot.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_graph.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_malware.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_node.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_removed.log
c:\programdata\AVG10\IDS\malwareprofile\backup.dat
c:\programdata\AVG10\IDS\malwareprofile\nodes.dat
c:\programdata\AVG10\IDS\profile\globalLoadable.bak
c:\programdata\AVG10\log\avgcfg.log
c:\programdata\AVG10\log\avgcfg.log.lock
c:\programdata\AVG10\log\avgcfgex.log
c:\programdata\AVG10\log\avgcfgex.log.lock
c:\programdata\AVG10\log\avgcore.log
c:\programdata\AVG10\log\avgcore.log.lock
c:\programdata\AVG10\log\avgcsl.log
c:\programdata\AVG10\log\avgcsl.log.lock
c:\programdata\AVG10\log\avgemc.log
c:\programdata\AVG10\log\avgemc.log.lock
c:\programdata\AVG10\log\avgchjw.log
c:\programdata\AVG10\log\avgchjw.log.lock
c:\programdata\AVG10\log\avgchjwsrv.log
c:\programdata\AVG10\log\avgchjwsrv.log.lock
c:\programdata\AVG10\log\avgldr.log
c:\programdata\AVG10\log\avgldr.log.lock
c:\programdata\AVG10\log\avglng.log
c:\programdata\AVG10\log\avglng.log.lock
c:\programdata\AVG10\log\avgns.log
c:\programdata\AVG10\log\avgns.log.lock
c:\programdata\AVG10\log\avgpostinst.log
c:\programdata\AVG10\log\avgpostinst.log.lock
c:\programdata\AVG10\log\avgrkt.log
c:\programdata\AVG10\log\avgrkt.log.lock
c:\programdata\AVG10\log\avgrs.log
c:\programdata\AVG10\log\avgrs.log.1
c:\programdata\AVG10\log\avgrs.log.10
c:\programdata\AVG10\log\avgrs.log.2
c:\programdata\AVG10\log\avgrs.log.3
c:\programdata\AVG10\log\avgrs.log.4
c:\programdata\AVG10\log\avgrs.log.5
c:\programdata\AVG10\log\avgrs.log.6
c:\programdata\AVG10\log\avgrs.log.7
c:\programdata\AVG10\log\avgrs.log.8
c:\programdata\AVG10\log\avgrs.log.9
c:\programdata\AVG10\log\avgrs.log.lock
c:\programdata\AVG10\log\avgscan.log
c:\programdata\AVG10\log\avgscan.log.lock
c:\programdata\AVG10\log\avgsched.log
c:\programdata\AVG10\log\avgsched.log.lock
c:\programdata\AVG10\log\avgsrm.log
c:\programdata\AVG10\log\avgsrm.log.lock
c:\programdata\AVG10\log\avgsrmac.log
c:\programdata\AVG10\log\avgsrmac.log.lock
c:\programdata\AVG10\log\avgtdi.log
c:\programdata\AVG10\log\avgtdi.log.lock
c:\programdata\AVG10\log\avgual.2011-07-02.log
c:\programdata\AVG10\log\avgual.log
c:\programdata\AVG10\log\avgual.log.lock
c:\programdata\AVG10\log\avgui.log
c:\programdata\AVG10\log\avgui.log.lock
c:\programdata\AVG10\log\avguidraw.log
c:\programdata\AVG10\log\avguidraw.log.lock
c:\programdata\AVG10\log\avgupd.log
c:\programdata\AVG10\log\avgupd.log.lock
c:\programdata\AVG10\log\avgwd.log
c:\programdata\AVG10\log\avgwd.log.lock
c:\programdata\AVG10\log\avgwdsvc.log
c:\programdata\AVG10\log\avgwdsvc.log.lock
c:\programdata\AVG10\log\commonpriv.log
c:\programdata\AVG10\log\commonpriv.log.lock
c:\programdata\AVG10\log\fixcfg.log
c:\programdata\AVG10\log\fixcfg.log.lock
c:\programdata\AVG10\log\history.xml
c:\programdata\AVG10\log\IDP\log\avgtray_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgui_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgwdsvc_idp_KATKA-PC$.log
c:\programdata\AVG10\log\vault.log
c:\programdata\AVG10\log\vault.log.lock
c:\programdata\AVG10\scanlogs\I_00000001.log
c:\programdata\AVG10\scanlogs\I_00000005.log
c:\programdata\AVG10\scanlogs\I_00000006.log
c:\programdata\AVG10\scanlogs\I_00000007.log
c:\programdata\AVG10\scanlogs\I_00000008.log
c:\programdata\AVG10\scanlogs\I_00000009.log
c:\programdata\AVG10\scanlogs\I_00000010.log
c:\programdata\AVG10\scanlogs\I_00000011.log
c:\programdata\AVG10\scanlogs\srm.idx
c:\programdata\AVG10\SetupBackup\AntiRka.cab
c:\programdata\AVG10\SetupBackup\Antivira.cab
c:\programdata\AVG10\SetupBackup\basea.cab
c:\programdata\AVG10\SetupBackup\COREa.cab
c:\programdata\AVG10\SetupBackup\Emailsa.cab
c:\programdata\AVG10\SetupBackup\GUIa.cab
c:\programdata\AVG10\SetupBackup\IDPa.cab
c:\programdata\AVG10\SetupBackup\lng_ska.cab
c:\programdata\AVG10\SetupBackup\lng_usa.cab
c:\programdata\AVG10\SetupBackup\OnlnSca.cab
c:\programdata\AVG10\SetupBackup\ResShlda.cab
c:\programdata\AVG10\SetupBackup\SrchSrfa.cab
c:\programdata\AVG10\SetupBackup\SSHttpBa.cab
c:\programdata\AVG10\SetupBackup\TDIDrva.cab
c:\programdata\AVG10\SetupBackup\Toolbara.cab
c:\programdata\AVG10\SetupBackup\TuneUpa.cab
c:\programdata\AVG10\SetupBackup\Updatea.cab
c:\programdata\AVG10\Temp\728fb40a-dd58-496f-8d64-492e67fd7c30-4a0-oopp.tmp
c:\programdata\AVG10\Temp\file3196.tmp
c:\programdata\AVG10\Temp\file9514.tmp
c:\programdata\AVG10\update\backup\incavi.avm
c:\programdata\AVG10\update\backup\info.enc
c:\programdata\AVG10\update\backup\internalList.dat
c:\programdata\AVG10\update\backup\sb.dat
c:\programdata\AVG10\update\backup\sc.dat
c:\programdata\AVG10\update\download\avg10infoavi.ctf
c:\programdata\AVG10\update\download\avg10infowin.ctf
c:\programdata\MFAData
c:\programdata\MFAData\logs\mfa-20110702-205026.log
c:\programdata\MFAData\logs\msi-20110702-205026.log
c:\programdata\MFAData\mkt\hi\dm_marketing_message-hi.html
c:\programdata\MFAData\mkt\hi\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\hi\Toolbar_wotoolbar.html
c:\programdata\MFAData\mkt\res\LinkScanner-style.css
c:\programdata\MFAData\mkt\res\LinkScanner.jpg
c:\programdata\MFAData\mkt\res\OK.png
c:\programdata\MFAData\mkt\res\Smart-Scanning.jpg
c:\programdata\MFAData\mkt\res\SmartScanning-style.css
c:\programdata\MFAData\mkt\res\Social-Networking.jpg
c:\programdata\MFAData\mkt\res\SocialNetworking-style.css
c:\programdata\MFAData\mkt\res\Toolbar-Selected.jpg
c:\programdata\MFAData\mkt\res\Toolbar-Unselected.jpg
c:\programdata\MFAData\mkt\res\ToolbarSelected-style.css
c:\programdata\MFAData\mkt\res\ToolbarUnselected-style.css
c:\programdata\MFAData\mkt\sk\dm_marketing_message-sk.html
c:\programdata\MFAData\mkt\sk\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\sk\Toolbar_wotoolbar.html
c:\programdata\MFAData\pack\110702225414453-000001.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000002.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000003.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000004.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000005.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000006.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000007.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000008.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000009.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000010.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000011.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000012.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000013.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000014.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000015.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000016.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000017.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000018.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000019.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000020.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000021.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000022.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000023.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000024.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000025.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000026.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000027.rsc_tmp
c:\programdata\MFAData\pack\avg10infoavi.ctf
c:\programdata\MFAData\pack\avg10infooi.ctf
c:\programdata\MFAData\pack\avg10infowin.ctf
c:\programdata\MFAData\pack\bins\f10antirka1388gv.bin
c:\programdata\MFAData\pack\bins\f10antivira1388bj.bin
c:\programdata\MFAData\pack\bins\f10avga1388gs.bin
c:\programdata\MFAData\pack\bins\f10avisa1388ba.bin
c:\programdata\MFAData\pack\bins\f10basea1388ym.bin
c:\programdata\MFAData\pack\bins\f10emailsa1388vr.bin
c:\programdata\MFAData\pack\bins\f10guia1388qs.bin
c:\programdata\MFAData\pack\bins\f10idata1388ar.bin
c:\programdata\MFAData\pack\bins\f10idpa1388hl.bin
c:\programdata\MFAData\pack\bins\f10lng_ska1388hh.bin
c:\programdata\MFAData\pack\bins\f10lng_usa1388qg.bin
c:\programdata\MFAData\pack\bins\f10onlnsca1388ok.bin
c:\programdata\MFAData\pack\bins\f10rdsta1388ov.bin
c:\programdata\MFAData\pack\bins\f10rdstx1388iq.bin
c:\programdata\MFAData\pack\bins\f10resshlda1388lx.bin
c:\programdata\MFAData\pack\bins\f10srchsrfa1388my.bin
c:\programdata\MFAData\pack\bins\f10sshttpba1388kr.bin
c:\programdata\MFAData\pack\bins\f10tdidrva1388jd.bin
c:\programdata\MFAData\pack\bins\f10toolbara1388cy.bin
c:\programdata\MFAData\pack\bins\f10tuneupa1388kc.bin
c:\programdata\MFAData\pack\bins\f10update2a1388eu.bin
c:\programdata\MFAData\pack\bins\f10updatea1388ii.bin
c:\programdata\MFAData\pack\bins\f10xpla1388za.bin
c:\programdata\MFAData\pack\bins\foi10cnet_lic8dn.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mis36je.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mps31dn.bin
c:\programdata\MFAData\pack\bins\w10corea1516zm.bin
c:\programdata\MFAData\pack\cnet_mis.mdf
c:\programdata\MFAData\pack\cnet_mps.mdf
c:\programdata\MFAData\pack\lic.mdf
c:\programdata\MFAData\state.dat
c:\users\katka\AppData\Roaming\AVG10
.
.
((((((((((((((((((((((((( Files Created from 2011-06-21 to 2011-07-21 )))))))))))))))))))))))))))))))
.
.
2011-07-21 09:48 . 2011-07-21 09:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-21 09:34 . 2011-07-21 09:36 -------- d-----w- C:\32788R22FWJFW
2011-07-20 19:44 . 2011-07-20 19:44 -------- d-----w- c:\program files (x86)\Lavalys
2011-07-20 18:57 . 2011-07-20 18:58 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\users\katka\AppData\Roaming\Malwarebytes
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\programdata\Malwarebytes
2011-07-20 15:57 . 2010-11-29 15:42 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-20 13:45 . 2011-07-20 13:50 -------- d-----w- c:\users\katka\AppData\Roaming\PCStitch Pro
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- C:\rsit
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- c:\program files\trend micro
2011-07-19 10:10 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B98AEBCE-8BCF-4217-83D8-4E8567925CC2}\mpengine.dll
2011-07-18 19:12 . 2011-07-18 19:13 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-07-15 11:27 . 2011-07-15 11:27 -------- d-----w- c:\users\katka\AppData\Roaming\Atari
2011-07-15 11:09 . 2011-07-15 11:09 -------- d-----w- c:\program files (x86)\Atari
2011-07-15 11:09 . 2005-04-03 21:00 184320 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2011-07-15 11:09 . 2005-04-03 21:00 63488 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ISBEW64.exe
2011-07-15 11:08 . 2011-07-15 11:08 200836 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2011-07-15 11:08 . 2005-04-03 21:02 753664 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2011-07-15 11:08 . 2005-04-03 21:02 69714 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2011-07-15 11:08 . 2005-04-03 21:01 274432 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2011-07-15 11:08 . 2005-04-03 20:59 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2011-07-15 11:08 . 2011-07-15 11:08 331908 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\programdata\Microsoft Help
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\users\katka\AppData\Local\Microsoft Help
2011-07-07 22:17 . 2011-07-07 22:17 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-07-02 21:07 . 2011-07-02 21:07 -------- d--h--w- c:\programdata\Common Files
2011-07-02 07:39 . 2011-07-02 07:39 233488 ----a-w- c:\windows\system32\drivers\PCTCore64.sys
2011-07-02 07:33 . 2010-01-22 07:56 149456 ----a-w- c:\windows\SGDetectionTool.dll
2011-07-02 07:33 . 2010-01-22 07:55 767952 ----a-w- c:\windows\BDTSupport.dll
2011-07-02 07:33 . 2010-01-22 07:56 165840 ----a-w- c:\windows\PCTBDRes.dll
2011-07-02 07:33 . 2010-01-22 07:56 1652688 ----a-w- c:\windows\PCTBDCore.dll
2011-07-02 07:24 . 2010-02-05 07:18 133072 ----a-w- c:\windows\system32\drivers\pctwfpfilter64.sys
2011-07-02 07:24 . 2010-02-05 07:17 306648 ----a-w- c:\windows\system32\drivers\pctgntdi64.sys
2011-07-02 07:23 . 2011-07-02 07:39 92896 ----a-w- c:\windows\system32\drivers\pctplsg64.sys
2011-07-02 07:23 . 2011-07-03 17:07 -------- d-----w- c:\program files (x86)\Spyware Doctor
2011-07-01 20:28 . 2011-07-03 11:45 -------- d-----w- c:\program files (x86)\Common Files\PC Tools
2011-07-01 20:28 . 2011-07-01 20:43 -------- d-----w- c:\programdata\PC Tools
2011-07-01 20:28 . 2011-07-01 20:28 -------- d-----w- c:\users\katka\AppData\Roaming\PC Tools
2011-06-30 12:25 . 2011-06-30 12:25 -------- d-----w- C:\output
2011-06-28 21:18 . 2011-07-14 08:25 -------- d-----w- c:\users\katka\AppData\Roaming\QuickScan
2011-06-28 08:10 . 2011-07-03 11:44 -------- d-----w- C:\676a689354ac6d7d82a6486bd7ce4f75
2011-06-24 18:41 . 2011-07-03 11:44 -------- d-----w- c:\program files (x86)\ESET
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-07 22:17 . 2011-06-04 09:40 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-25 13:57 . 2010-08-27 23:37 655360 ----a-w- c:\windows\SysWow64\vmprp331.ax
2011-06-25 13:57 . 2010-08-28 00:12 1171456 ----a-w- c:\windows\SysWow64\PicNotify.dll
2011-06-25 13:57 . 2010-08-27 23:21 274432 ----a-w- c:\windows\SysWow64\Oemdspif.dll
2011-06-25 13:57 . 2010-08-28 00:12 77824 ----a-w- c:\windows\SysWow64\ILU.dll
2011-06-25 13:57 . 2010-08-28 00:12 32768 ----a-w- c:\windows\SysWow64\ILUT.dll
2011-06-25 13:57 . 2009-07-13 21:59 2531328 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2011-06-25 13:57 . 2009-07-13 21:59 3805184 ----a-w- c:\windows\SysWow64\igdumd32.dll
2011-06-25 13:57 . 2010-11-12 00:44 94208 ----a-w- c:\windows\SysWow64\dpl100.dll
2011-06-25 13:57 . 2010-02-19 19:27 843776 ----a-w- c:\windows\SysWow64\divx_xx16.dll
2011-06-25 13:57 . 2010-02-19 19:27 839680 ----a-w- c:\windows\SysWow64\divx_xx11.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx0c.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx07.dll
2011-06-25 13:57 . 2010-02-19 19:27 847872 ----a-w- c:\windows\SysWow64\divx_xx0a.dll
2011-06-25 13:57 . 2010-08-27 23:21 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalrt.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalcl.dll
2011-06-25 13:57 . 2010-08-27 23:21 446464 ----a-w- c:\windows\SysWow64\aticfx32.dll
2011-06-25 13:57 . 2010-08-27 23:21 3657728 ----a-w- c:\windows\SysWow64\aticaldd.dll
2011-06-25 13:57 . 2010-08-27 23:21 237568 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2011-06-25 13:56 . 2010-08-28 00:12 1044480 ----a-w- c:\windows\SysWow64\3DImageRenderer.dll
2011-06-25 13:49 . 2010-08-27 23:37 208896 ----a-w- c:\windows\Reg331Unstal.dll
2011-06-12 09:13 . 2011-06-12 09:13 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-04 09:40 . 2011-06-04 09:40 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-03 05:57 . 2011-07-14 13:13 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-24 17:14 . 2011-04-18 19:34 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-14 12:20 . 2011-05-14 12:20 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2011-05-03 05:29 . 2011-06-17 15:02 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:30 . 2011-06-17 15:02 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-05-02 08:45 . 2011-05-02 08:45 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-05-01 17:18 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-01 17:18 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 448512 ----a-w- c:\windows\system32\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 222208 ----a-w- c:\windows\system32\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 160256 ----a-w- c:\windows\system32\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 12288 ----a-w- c:\windows\system32\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 114176 ----a-w- c:\windows\system32\admparse.dll
2011-05-01 17:03 . 2011-05-01 17:03 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-04-29 03:06 . 2011-06-17 15:02 467456 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:05 . 2011-06-17 15:02 410112 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:05 . 2011-06-17 15:02 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-04-27 02:40 . 2011-06-17 15:02 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-27 02:39 . 2011-06-17 15:02 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-04-27 02:39 . 2011-06-17 15:02 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-04-25 05:33 . 2011-06-17 15:03 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-04-25 02:34 . 2011-06-17 15:03 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-04-23 01:29 . 2011-06-17 15:25 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-04-23 01:19 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-22 23:35 . 2011-06-17 15:25 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-04-22 23:25 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-04-22 22:15 . 2011-05-25 12:35 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 4"="c:\program files (x86)\IObit\Advanced SystemCare 4\ASCTray.exe" [2011-05-28 412560]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-06-25 98304]
"331BigDog"="c:\program files (x86)\USB Camera\VM331_STI.EXE" [2009-09-15 536576]
"VeriFaceManager"="c:\program files (x86)\Lenovo\VeriFace\PManage.exe" [2010-08-28 3122528]
"UCam_Menu"="c:\program files (x86)\Lenovo\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"YouCam Mirror Tray icon"="c:\program files (x86)\Lenovo\YouCam\YouCamTray.exe" [2010-03-02 171104]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-04-05 1486392]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2009-8-11 1080608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoThumbnailCache"= 1 (0x1)
"DisableThumbnailsOnNetworkFolders"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 0039021310639213mcinstcleanup;McAfee Application Installer Cleanup (0039021310639213); [x]
R2 0069921305984216mcinstcleanup;McAfee Application Installer Cleanup (0069921305984216); [x]
R2 0191871304422590mcinstcleanup;McAfee Application Installer Cleanup (0191871304422590); [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 Bridge0;Bridge0;c:\windows\system32\drivers\WDBridge.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 IGRS;IGRS;c:\program files (x86)\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
R3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc;c:\program files\Lenovo\ReadyComm\AppSvc.exe [2009-08-14 509192]
R3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc;c:\program files\Lenovo\ReadyComm\ConnSvc.exe [2009-09-22 579400]
R3 McAWFwk;McAfee Activation Service;c:\progra~1\mcafee\msc\mcawfwk.exe [2010-08-30 220528]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [x]
R4 McOobeSv;McAfee OOBE Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys [x]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2011-04-14 245352]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-02 483688]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-02 209768]
S3 vm331avs;Digital Camera 1;c:\windows\system32\Drivers\vm331avs.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
S3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*Deregistered* - mfeavfk01
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
IgrsSvcs REG_MULTI_SZ ReadyComm.DirectRouter PS_MDP
.
Contents of the 'Scheduled Tasks' folder
.
2011-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000Core.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000UA.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc]
@="{771C7324-DA80-49D3-8017-753B0AF60951}"
[HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}]
2010-08-28 00:12 1502720 ----a-w- c:\windows\System32\IcnOvrly.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-04-27 10775584]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-04-27 2040352]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"EnergyUtility"="c:\program files (x86)\Lenovo\Energy Management\utility.exe" [2010-04-12 4462496]
"Energy Management"="c:\program files (x86)\Lenovo\Energy Management\Energy Management.exe" [2010-03-18 7056800]
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.sk/
uLocal Page = c:\windows\system32\blank.htm
IE: Send image to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-07-21 11:51:52
ComboFix-quarantined-files.txt 2011-07-21 09:51
ComboFix2.txt 2011-07-20 17:35
.
Pre-Run: 410 111 750 144 bytes free
Post-Run: 410 078 937 088 bytes free
.
- - End Of File - - BF76CC5FF652E478A8DD31B25466DFD4
A mal by som ešte niečo... keď som začal toto robiť tak mi z mcafee začalo vyskakovať okno že unvanted program... artemis niečo....vírus a dal som blocked a nechcelo mi ho dať....čo mám s tým robiť?
Re: Extréemne pomalé vypínanie
Tu je log
ComboFix 11-07-20.02 - katka . 07. 2011 11:37:47.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.4091.2812 [GMT 2:00]
Running from: c:\users\katka\Desktop\ComboFix.exe
Command switches used :: c:\users\katka\Desktop\CFScript.txt
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\AVG Security Toolbar
c:\programdata\AVG Security Toolbar\osd.xml
c:\programdata\AVG10
c:\programdata\AVG10\Cfg\csl.cfg
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchff.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchff.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchfi.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmi.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchff.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchmf.dat
c:\programdata\AVG10\IDS\config\agentStartup.xml
c:\programdata\AVG10\IDS\config\analyzerConfig.xml
c:\programdata\AVG10\IDS\config\analyzerFilterConfig.xml
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.dat
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.xml
c:\programdata\AVG10\IDS\config\BehavioralEvents.dat
c:\programdata\AVG10\IDS\config\BehavioralEvents.xml
c:\programdata\AVG10\IDS\config\Classifiers.xml
c:\programdata\AVG10\IDS\config\Correlations.xml
c:\programdata\AVG10\IDS\config\downloadManager.xml
c:\programdata\AVG10\IDS\config\downloads.xml
c:\programdata\AVG10\IDS\config\EN_US\Characteristics.xml
c:\programdata\AVG10\IDS\config\EN_US\internalListStrings.xml
c:\programdata\AVG10\IDS\config\EN_US\reportableevents.xml
c:\programdata\AVG10\IDS\config\ExecutableEvents.xml
c:\programdata\AVG10\IDS\config\FileCoverage.xml
c:\programdata\AVG10\IDS\config\globalConfig.xml
c:\programdata\AVG10\IDS\config\Characteristics.dat
c:\programdata\AVG10\IDS\config\internalList.zip
c:\programdata\AVG10\IDS\config\internalList.zip.bak
c:\programdata\AVG10\IDS\config\md5Cache.dat
c:\programdata\AVG10\IDS\config\messages.xml
c:\programdata\AVG10\IDS\config\NetworkEvents.xml
c:\programdata\AVG10\IDS\config\ProductParameters.xml
c:\programdata\AVG10\IDS\config\quarantinedList.zip
c:\programdata\AVG10\IDS\config\quarantinedList.zip.bak
c:\programdata\AVG10\IDS\config\registryCoverage.dat
c:\programdata\AVG10\IDS\config\RegistryCoverage.xml
c:\programdata\AVG10\IDS\config\Relationships.dat
c:\programdata\AVG10\IDS\config\Relationships.xml
c:\programdata\AVG10\IDS\config\ReportableEventMappings.xml
c:\programdata\AVG10\IDS\config\SelfProtection.xml
c:\programdata\AVG10\IDS\config\userList.zip
c:\programdata\AVG10\IDS\config\userList.zip.bak
c:\programdata\AVG10\IDS\log\AVGIDSAgent.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_boot.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_graph.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_malware.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_node.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_removed.log
c:\programdata\AVG10\IDS\malwareprofile\backup.dat
c:\programdata\AVG10\IDS\malwareprofile\nodes.dat
c:\programdata\AVG10\IDS\profile\globalLoadable.bak
c:\programdata\AVG10\log\avgcfg.log
c:\programdata\AVG10\log\avgcfg.log.lock
c:\programdata\AVG10\log\avgcfgex.log
c:\programdata\AVG10\log\avgcfgex.log.lock
c:\programdata\AVG10\log\avgcore.log
c:\programdata\AVG10\log\avgcore.log.lock
c:\programdata\AVG10\log\avgcsl.log
c:\programdata\AVG10\log\avgcsl.log.lock
c:\programdata\AVG10\log\avgemc.log
c:\programdata\AVG10\log\avgemc.log.lock
c:\programdata\AVG10\log\avgchjw.log
c:\programdata\AVG10\log\avgchjw.log.lock
c:\programdata\AVG10\log\avgchjwsrv.log
c:\programdata\AVG10\log\avgchjwsrv.log.lock
c:\programdata\AVG10\log\avgldr.log
c:\programdata\AVG10\log\avgldr.log.lock
c:\programdata\AVG10\log\avglng.log
c:\programdata\AVG10\log\avglng.log.lock
c:\programdata\AVG10\log\avgns.log
c:\programdata\AVG10\log\avgns.log.lock
c:\programdata\AVG10\log\avgpostinst.log
c:\programdata\AVG10\log\avgpostinst.log.lock
c:\programdata\AVG10\log\avgrkt.log
c:\programdata\AVG10\log\avgrkt.log.lock
c:\programdata\AVG10\log\avgrs.log
c:\programdata\AVG10\log\avgrs.log.1
c:\programdata\AVG10\log\avgrs.log.10
c:\programdata\AVG10\log\avgrs.log.2
c:\programdata\AVG10\log\avgrs.log.3
c:\programdata\AVG10\log\avgrs.log.4
c:\programdata\AVG10\log\avgrs.log.5
c:\programdata\AVG10\log\avgrs.log.6
c:\programdata\AVG10\log\avgrs.log.7
c:\programdata\AVG10\log\avgrs.log.8
c:\programdata\AVG10\log\avgrs.log.9
c:\programdata\AVG10\log\avgrs.log.lock
c:\programdata\AVG10\log\avgscan.log
c:\programdata\AVG10\log\avgscan.log.lock
c:\programdata\AVG10\log\avgsched.log
c:\programdata\AVG10\log\avgsched.log.lock
c:\programdata\AVG10\log\avgsrm.log
c:\programdata\AVG10\log\avgsrm.log.lock
c:\programdata\AVG10\log\avgsrmac.log
c:\programdata\AVG10\log\avgsrmac.log.lock
c:\programdata\AVG10\log\avgtdi.log
c:\programdata\AVG10\log\avgtdi.log.lock
c:\programdata\AVG10\log\avgual.2011-07-02.log
c:\programdata\AVG10\log\avgual.log
c:\programdata\AVG10\log\avgual.log.lock
c:\programdata\AVG10\log\avgui.log
c:\programdata\AVG10\log\avgui.log.lock
c:\programdata\AVG10\log\avguidraw.log
c:\programdata\AVG10\log\avguidraw.log.lock
c:\programdata\AVG10\log\avgupd.log
c:\programdata\AVG10\log\avgupd.log.lock
c:\programdata\AVG10\log\avgwd.log
c:\programdata\AVG10\log\avgwd.log.lock
c:\programdata\AVG10\log\avgwdsvc.log
c:\programdata\AVG10\log\avgwdsvc.log.lock
c:\programdata\AVG10\log\commonpriv.log
c:\programdata\AVG10\log\commonpriv.log.lock
c:\programdata\AVG10\log\fixcfg.log
c:\programdata\AVG10\log\fixcfg.log.lock
c:\programdata\AVG10\log\history.xml
c:\programdata\AVG10\log\IDP\log\avgtray_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgui_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgwdsvc_idp_KATKA-PC$.log
c:\programdata\AVG10\log\vault.log
c:\programdata\AVG10\log\vault.log.lock
c:\programdata\AVG10\scanlogs\I_00000001.log
c:\programdata\AVG10\scanlogs\I_00000005.log
c:\programdata\AVG10\scanlogs\I_00000006.log
c:\programdata\AVG10\scanlogs\I_00000007.log
c:\programdata\AVG10\scanlogs\I_00000008.log
c:\programdata\AVG10\scanlogs\I_00000009.log
c:\programdata\AVG10\scanlogs\I_00000010.log
c:\programdata\AVG10\scanlogs\I_00000011.log
c:\programdata\AVG10\scanlogs\srm.idx
c:\programdata\AVG10\SetupBackup\AntiRka.cab
c:\programdata\AVG10\SetupBackup\Antivira.cab
c:\programdata\AVG10\SetupBackup\basea.cab
c:\programdata\AVG10\SetupBackup\COREa.cab
c:\programdata\AVG10\SetupBackup\Emailsa.cab
c:\programdata\AVG10\SetupBackup\GUIa.cab
c:\programdata\AVG10\SetupBackup\IDPa.cab
c:\programdata\AVG10\SetupBackup\lng_ska.cab
c:\programdata\AVG10\SetupBackup\lng_usa.cab
c:\programdata\AVG10\SetupBackup\OnlnSca.cab
c:\programdata\AVG10\SetupBackup\ResShlda.cab
c:\programdata\AVG10\SetupBackup\SrchSrfa.cab
c:\programdata\AVG10\SetupBackup\SSHttpBa.cab
c:\programdata\AVG10\SetupBackup\TDIDrva.cab
c:\programdata\AVG10\SetupBackup\Toolbara.cab
c:\programdata\AVG10\SetupBackup\TuneUpa.cab
c:\programdata\AVG10\SetupBackup\Updatea.cab
c:\programdata\AVG10\Temp\728fb40a-dd58-496f-8d64-492e67fd7c30-4a0-oopp.tmp
c:\programdata\AVG10\Temp\file3196.tmp
c:\programdata\AVG10\Temp\file9514.tmp
c:\programdata\AVG10\update\backup\incavi.avm
c:\programdata\AVG10\update\backup\info.enc
c:\programdata\AVG10\update\backup\internalList.dat
c:\programdata\AVG10\update\backup\sb.dat
c:\programdata\AVG10\update\backup\sc.dat
c:\programdata\AVG10\update\download\avg10infoavi.ctf
c:\programdata\AVG10\update\download\avg10infowin.ctf
c:\programdata\MFAData
c:\programdata\MFAData\logs\mfa-20110702-205026.log
c:\programdata\MFAData\logs\msi-20110702-205026.log
c:\programdata\MFAData\mkt\hi\dm_marketing_message-hi.html
c:\programdata\MFAData\mkt\hi\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\hi\Toolbar_wotoolbar.html
c:\programdata\MFAData\mkt\res\LinkScanner-style.css
c:\programdata\MFAData\mkt\res\LinkScanner.jpg
c:\programdata\MFAData\mkt\res\OK.png
c:\programdata\MFAData\mkt\res\Smart-Scanning.jpg
c:\programdata\MFAData\mkt\res\SmartScanning-style.css
c:\programdata\MFAData\mkt\res\Social-Networking.jpg
c:\programdata\MFAData\mkt\res\SocialNetworking-style.css
c:\programdata\MFAData\mkt\res\Toolbar-Selected.jpg
c:\programdata\MFAData\mkt\res\Toolbar-Unselected.jpg
c:\programdata\MFAData\mkt\res\ToolbarSelected-style.css
c:\programdata\MFAData\mkt\res\ToolbarUnselected-style.css
c:\programdata\MFAData\mkt\sk\dm_marketing_message-sk.html
c:\programdata\MFAData\mkt\sk\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\sk\Toolbar_wotoolbar.html
c:\programdata\MFAData\pack\110702225414453-000001.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000002.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000003.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000004.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000005.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000006.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000007.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000008.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000009.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000010.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000011.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000012.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000013.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000014.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000015.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000016.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000017.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000018.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000019.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000020.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000021.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000022.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000023.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000024.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000025.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000026.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000027.rsc_tmp
c:\programdata\MFAData\pack\avg10infoavi.ctf
c:\programdata\MFAData\pack\avg10infooi.ctf
c:\programdata\MFAData\pack\avg10infowin.ctf
c:\programdata\MFAData\pack\bins\f10antirka1388gv.bin
c:\programdata\MFAData\pack\bins\f10antivira1388bj.bin
c:\programdata\MFAData\pack\bins\f10avga1388gs.bin
c:\programdata\MFAData\pack\bins\f10avisa1388ba.bin
c:\programdata\MFAData\pack\bins\f10basea1388ym.bin
c:\programdata\MFAData\pack\bins\f10emailsa1388vr.bin
c:\programdata\MFAData\pack\bins\f10guia1388qs.bin
c:\programdata\MFAData\pack\bins\f10idata1388ar.bin
c:\programdata\MFAData\pack\bins\f10idpa1388hl.bin
c:\programdata\MFAData\pack\bins\f10lng_ska1388hh.bin
c:\programdata\MFAData\pack\bins\f10lng_usa1388qg.bin
c:\programdata\MFAData\pack\bins\f10onlnsca1388ok.bin
c:\programdata\MFAData\pack\bins\f10rdsta1388ov.bin
c:\programdata\MFAData\pack\bins\f10rdstx1388iq.bin
c:\programdata\MFAData\pack\bins\f10resshlda1388lx.bin
c:\programdata\MFAData\pack\bins\f10srchsrfa1388my.bin
c:\programdata\MFAData\pack\bins\f10sshttpba1388kr.bin
c:\programdata\MFAData\pack\bins\f10tdidrva1388jd.bin
c:\programdata\MFAData\pack\bins\f10toolbara1388cy.bin
c:\programdata\MFAData\pack\bins\f10tuneupa1388kc.bin
c:\programdata\MFAData\pack\bins\f10update2a1388eu.bin
c:\programdata\MFAData\pack\bins\f10updatea1388ii.bin
c:\programdata\MFAData\pack\bins\f10xpla1388za.bin
c:\programdata\MFAData\pack\bins\foi10cnet_lic8dn.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mis36je.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mps31dn.bin
c:\programdata\MFAData\pack\bins\w10corea1516zm.bin
c:\programdata\MFAData\pack\cnet_mis.mdf
c:\programdata\MFAData\pack\cnet_mps.mdf
c:\programdata\MFAData\pack\lic.mdf
c:\programdata\MFAData\state.dat
c:\users\katka\AppData\Roaming\AVG10
.
.
((((((((((((((((((((((((( Files Created from 2011-06-21 to 2011-07-21 )))))))))))))))))))))))))))))))
.
.
2011-07-21 09:48 . 2011-07-21 09:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-21 09:34 . 2011-07-21 09:36 -------- d-----w- C:\32788R22FWJFW
2011-07-20 19:44 . 2011-07-20 19:44 -------- d-----w- c:\program files (x86)\Lavalys
2011-07-20 18:57 . 2011-07-20 18:58 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\users\katka\AppData\Roaming\Malwarebytes
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\programdata\Malwarebytes
2011-07-20 15:57 . 2010-11-29 15:42 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-20 13:45 . 2011-07-20 13:50 -------- d-----w- c:\users\katka\AppData\Roaming\PCStitch Pro
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- C:\rsit
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- c:\program files\trend micro
2011-07-19 10:10 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B98AEBCE-8BCF-4217-83D8-4E8567925CC2}\mpengine.dll
2011-07-18 19:12 . 2011-07-18 19:13 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-07-15 11:27 . 2011-07-15 11:27 -------- d-----w- c:\users\katka\AppData\Roaming\Atari
2011-07-15 11:09 . 2011-07-15 11:09 -------- d-----w- c:\program files (x86)\Atari
2011-07-15 11:09 . 2005-04-03 21:00 184320 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2011-07-15 11:09 . 2005-04-03 21:00 63488 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ISBEW64.exe
2011-07-15 11:08 . 2011-07-15 11:08 200836 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2011-07-15 11:08 . 2005-04-03 21:02 753664 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2011-07-15 11:08 . 2005-04-03 21:02 69714 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2011-07-15 11:08 . 2005-04-03 21:01 274432 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2011-07-15 11:08 . 2005-04-03 20:59 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2011-07-15 11:08 . 2011-07-15 11:08 331908 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\programdata\Microsoft Help
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\users\katka\AppData\Local\Microsoft Help
2011-07-07 22:17 . 2011-07-07 22:17 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-07-02 21:07 . 2011-07-02 21:07 -------- d--h--w- c:\programdata\Common Files
2011-07-02 07:39 . 2011-07-02 07:39 233488 ----a-w- c:\windows\system32\drivers\PCTCore64.sys
2011-07-02 07:33 . 2010-01-22 07:56 149456 ----a-w- c:\windows\SGDetectionTool.dll
2011-07-02 07:33 . 2010-01-22 07:55 767952 ----a-w- c:\windows\BDTSupport.dll
2011-07-02 07:33 . 2010-01-22 07:56 165840 ----a-w- c:\windows\PCTBDRes.dll
2011-07-02 07:33 . 2010-01-22 07:56 1652688 ----a-w- c:\windows\PCTBDCore.dll
2011-07-02 07:24 . 2010-02-05 07:18 133072 ----a-w- c:\windows\system32\drivers\pctwfpfilter64.sys
2011-07-02 07:24 . 2010-02-05 07:17 306648 ----a-w- c:\windows\system32\drivers\pctgntdi64.sys
2011-07-02 07:23 . 2011-07-02 07:39 92896 ----a-w- c:\windows\system32\drivers\pctplsg64.sys
2011-07-02 07:23 . 2011-07-03 17:07 -------- d-----w- c:\program files (x86)\Spyware Doctor
2011-07-01 20:28 . 2011-07-03 11:45 -------- d-----w- c:\program files (x86)\Common Files\PC Tools
2011-07-01 20:28 . 2011-07-01 20:43 -------- d-----w- c:\programdata\PC Tools
2011-07-01 20:28 . 2011-07-01 20:28 -------- d-----w- c:\users\katka\AppData\Roaming\PC Tools
2011-06-30 12:25 . 2011-06-30 12:25 -------- d-----w- C:\output
2011-06-28 21:18 . 2011-07-14 08:25 -------- d-----w- c:\users\katka\AppData\Roaming\QuickScan
2011-06-28 08:10 . 2011-07-03 11:44 -------- d-----w- C:\676a689354ac6d7d82a6486bd7ce4f75
2011-06-24 18:41 . 2011-07-03 11:44 -------- d-----w- c:\program files (x86)\ESET
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-07 22:17 . 2011-06-04 09:40 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-25 13:57 . 2010-08-27 23:37 655360 ----a-w- c:\windows\SysWow64\vmprp331.ax
2011-06-25 13:57 . 2010-08-28 00:12 1171456 ----a-w- c:\windows\SysWow64\PicNotify.dll
2011-06-25 13:57 . 2010-08-27 23:21 274432 ----a-w- c:\windows\SysWow64\Oemdspif.dll
2011-06-25 13:57 . 2010-08-28 00:12 77824 ----a-w- c:\windows\SysWow64\ILU.dll
2011-06-25 13:57 . 2010-08-28 00:12 32768 ----a-w- c:\windows\SysWow64\ILUT.dll
2011-06-25 13:57 . 2009-07-13 21:59 2531328 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2011-06-25 13:57 . 2009-07-13 21:59 3805184 ----a-w- c:\windows\SysWow64\igdumd32.dll
2011-06-25 13:57 . 2010-11-12 00:44 94208 ----a-w- c:\windows\SysWow64\dpl100.dll
2011-06-25 13:57 . 2010-02-19 19:27 843776 ----a-w- c:\windows\SysWow64\divx_xx16.dll
2011-06-25 13:57 . 2010-02-19 19:27 839680 ----a-w- c:\windows\SysWow64\divx_xx11.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx0c.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx07.dll
2011-06-25 13:57 . 2010-02-19 19:27 847872 ----a-w- c:\windows\SysWow64\divx_xx0a.dll
2011-06-25 13:57 . 2010-08-27 23:21 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalrt.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalcl.dll
2011-06-25 13:57 . 2010-08-27 23:21 446464 ----a-w- c:\windows\SysWow64\aticfx32.dll
2011-06-25 13:57 . 2010-08-27 23:21 3657728 ----a-w- c:\windows\SysWow64\aticaldd.dll
2011-06-25 13:57 . 2010-08-27 23:21 237568 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2011-06-25 13:56 . 2010-08-28 00:12 1044480 ----a-w- c:\windows\SysWow64\3DImageRenderer.dll
2011-06-25 13:49 . 2010-08-27 23:37 208896 ----a-w- c:\windows\Reg331Unstal.dll
2011-06-12 09:13 . 2011-06-12 09:13 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-04 09:40 . 2011-06-04 09:40 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-03 05:57 . 2011-07-14 13:13 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-24 17:14 . 2011-04-18 19:34 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-14 12:20 . 2011-05-14 12:20 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2011-05-03 05:29 . 2011-06-17 15:02 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:30 . 2011-06-17 15:02 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-05-02 08:45 . 2011-05-02 08:45 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-05-01 17:18 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-01 17:18 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 448512 ----a-w- c:\windows\system32\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 222208 ----a-w- c:\windows\system32\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 160256 ----a-w- c:\windows\system32\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 12288 ----a-w- c:\windows\system32\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 114176 ----a-w- c:\windows\system32\admparse.dll
2011-05-01 17:03 . 2011-05-01 17:03 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-04-29 03:06 . 2011-06-17 15:02 467456 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:05 . 2011-06-17 15:02 410112 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:05 . 2011-06-17 15:02 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-04-27 02:40 . 2011-06-17 15:02 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-27 02:39 . 2011-06-17 15:02 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-04-27 02:39 . 2011-06-17 15:02 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-04-25 05:33 . 2011-06-17 15:03 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-04-25 02:34 . 2011-06-17 15:03 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-04-23 01:29 . 2011-06-17 15:25 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-04-23 01:19 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-22 23:35 . 2011-06-17 15:25 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-04-22 23:25 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-04-22 22:15 . 2011-05-25 12:35 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 4"="c:\program files (x86)\IObit\Advanced SystemCare 4\ASCTray.exe" [2011-05-28 412560]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-06-25 98304]
"331BigDog"="c:\program files (x86)\USB Camera\VM331_STI.EXE" [2009-09-15 536576]
"VeriFaceManager"="c:\program files (x86)\Lenovo\VeriFace\PManage.exe" [2010-08-28 3122528]
"UCam_Menu"="c:\program files (x86)\Lenovo\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"YouCam Mirror Tray icon"="c:\program files (x86)\Lenovo\YouCam\YouCamTray.exe" [2010-03-02 171104]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-04-05 1486392]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2009-8-11 1080608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoThumbnailCache"= 1 (0x1)
"DisableThumbnailsOnNetworkFolders"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 0039021310639213mcinstcleanup;McAfee Application Installer Cleanup (0039021310639213); [x]
R2 0069921305984216mcinstcleanup;McAfee Application Installer Cleanup (0069921305984216); [x]
R2 0191871304422590mcinstcleanup;McAfee Application Installer Cleanup (0191871304422590); [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 Bridge0;Bridge0;c:\windows\system32\drivers\WDBridge.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 IGRS;IGRS;c:\program files (x86)\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
R3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc;c:\program files\Lenovo\ReadyComm\AppSvc.exe [2009-08-14 509192]
R3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc;c:\program files\Lenovo\ReadyComm\ConnSvc.exe [2009-09-22 579400]
R3 McAWFwk;McAfee Activation Service;c:\progra~1\mcafee\msc\mcawfwk.exe [2010-08-30 220528]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [x]
R4 McOobeSv;McAfee OOBE Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys [x]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2011-04-14 245352]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-02 483688]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-02 209768]
S3 vm331avs;Digital Camera 1;c:\windows\system32\Drivers\vm331avs.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
S3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*Deregistered* - mfeavfk01
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
IgrsSvcs REG_MULTI_SZ ReadyComm.DirectRouter PS_MDP
.
Contents of the 'Scheduled Tasks' folder
.
2011-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000Core.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000UA.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc]
@="{771C7324-DA80-49D3-8017-753B0AF60951}"
[HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}]
2010-08-28 00:12 1502720 ----a-w- c:\windows\System32\IcnOvrly.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-04-27 10775584]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-04-27 2040352]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"EnergyUtility"="c:\program files (x86)\Lenovo\Energy Management\utility.exe" [2010-04-12 4462496]
"Energy Management"="c:\program files (x86)\Lenovo\Energy Management\Energy Management.exe" [2010-03-18 7056800]
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.sk/
uLocal Page = c:\windows\system32\blank.htm
IE: Send image to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-07-21 11:51:52
ComboFix-quarantined-files.txt 2011-07-21 09:51
ComboFix2.txt 2011-07-20 17:35
.
Pre-Run: 410 111 750 144 bytes free
Post-Run: 410 078 937 088 bytes free
.
- - End Of File - - BF76CC5FF652E478A8DD31B25466DFD4
A mal by som ešte niečo... keď som začal toto robiť tak mi z mcafee začalo vyskakovať okno že unwanted program... artemis niečo....vírus a dal som blocked a nechcelo mi ho dať....čo mám s tým robiť?
ComboFix 11-07-20.02 - katka . 07. 2011 11:37:47.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.4091.2812 [GMT 2:00]
Running from: c:\users\katka\Desktop\ComboFix.exe
Command switches used :: c:\users\katka\Desktop\CFScript.txt
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Disabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\AVG Security Toolbar
c:\programdata\AVG Security Toolbar\osd.xml
c:\programdata\AVG10
c:\programdata\AVG10\Cfg\csl.cfg
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchff.dat
c:\programdata\AVG10\Chjw\5a78ea8378ea5d6f\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchff.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchfi.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmf.dat
c:\programdata\AVG10\Chjw\bcc0dbe4c0dba346\avgcchmi.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchff.dat
c:\programdata\AVG10\Chjw\fef6da39f6d9f23f\avgcchmf.dat
c:\programdata\AVG10\IDS\config\agentStartup.xml
c:\programdata\AVG10\IDS\config\analyzerConfig.xml
c:\programdata\AVG10\IDS\config\analyzerFilterConfig.xml
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.dat
c:\programdata\AVG10\IDS\config\BehavioralEventProcessors.xml
c:\programdata\AVG10\IDS\config\BehavioralEvents.dat
c:\programdata\AVG10\IDS\config\BehavioralEvents.xml
c:\programdata\AVG10\IDS\config\Classifiers.xml
c:\programdata\AVG10\IDS\config\Correlations.xml
c:\programdata\AVG10\IDS\config\downloadManager.xml
c:\programdata\AVG10\IDS\config\downloads.xml
c:\programdata\AVG10\IDS\config\EN_US\Characteristics.xml
c:\programdata\AVG10\IDS\config\EN_US\internalListStrings.xml
c:\programdata\AVG10\IDS\config\EN_US\reportableevents.xml
c:\programdata\AVG10\IDS\config\ExecutableEvents.xml
c:\programdata\AVG10\IDS\config\FileCoverage.xml
c:\programdata\AVG10\IDS\config\globalConfig.xml
c:\programdata\AVG10\IDS\config\Characteristics.dat
c:\programdata\AVG10\IDS\config\internalList.zip
c:\programdata\AVG10\IDS\config\internalList.zip.bak
c:\programdata\AVG10\IDS\config\md5Cache.dat
c:\programdata\AVG10\IDS\config\messages.xml
c:\programdata\AVG10\IDS\config\NetworkEvents.xml
c:\programdata\AVG10\IDS\config\ProductParameters.xml
c:\programdata\AVG10\IDS\config\quarantinedList.zip
c:\programdata\AVG10\IDS\config\quarantinedList.zip.bak
c:\programdata\AVG10\IDS\config\registryCoverage.dat
c:\programdata\AVG10\IDS\config\RegistryCoverage.xml
c:\programdata\AVG10\IDS\config\Relationships.dat
c:\programdata\AVG10\IDS\config\Relationships.xml
c:\programdata\AVG10\IDS\config\ReportableEventMappings.xml
c:\programdata\AVG10\IDS\config\SelfProtection.xml
c:\programdata\AVG10\IDS\config\userList.zip
c:\programdata\AVG10\IDS\config\userList.zip.bak
c:\programdata\AVG10\IDS\log\AVGIDSAgent.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_boot.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_graph.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_malware.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_node.log
c:\programdata\AVG10\IDS\log\AVGIDSAgent_removed.log
c:\programdata\AVG10\IDS\malwareprofile\backup.dat
c:\programdata\AVG10\IDS\malwareprofile\nodes.dat
c:\programdata\AVG10\IDS\profile\globalLoadable.bak
c:\programdata\AVG10\log\avgcfg.log
c:\programdata\AVG10\log\avgcfg.log.lock
c:\programdata\AVG10\log\avgcfgex.log
c:\programdata\AVG10\log\avgcfgex.log.lock
c:\programdata\AVG10\log\avgcore.log
c:\programdata\AVG10\log\avgcore.log.lock
c:\programdata\AVG10\log\avgcsl.log
c:\programdata\AVG10\log\avgcsl.log.lock
c:\programdata\AVG10\log\avgemc.log
c:\programdata\AVG10\log\avgemc.log.lock
c:\programdata\AVG10\log\avgchjw.log
c:\programdata\AVG10\log\avgchjw.log.lock
c:\programdata\AVG10\log\avgchjwsrv.log
c:\programdata\AVG10\log\avgchjwsrv.log.lock
c:\programdata\AVG10\log\avgldr.log
c:\programdata\AVG10\log\avgldr.log.lock
c:\programdata\AVG10\log\avglng.log
c:\programdata\AVG10\log\avglng.log.lock
c:\programdata\AVG10\log\avgns.log
c:\programdata\AVG10\log\avgns.log.lock
c:\programdata\AVG10\log\avgpostinst.log
c:\programdata\AVG10\log\avgpostinst.log.lock
c:\programdata\AVG10\log\avgrkt.log
c:\programdata\AVG10\log\avgrkt.log.lock
c:\programdata\AVG10\log\avgrs.log
c:\programdata\AVG10\log\avgrs.log.1
c:\programdata\AVG10\log\avgrs.log.10
c:\programdata\AVG10\log\avgrs.log.2
c:\programdata\AVG10\log\avgrs.log.3
c:\programdata\AVG10\log\avgrs.log.4
c:\programdata\AVG10\log\avgrs.log.5
c:\programdata\AVG10\log\avgrs.log.6
c:\programdata\AVG10\log\avgrs.log.7
c:\programdata\AVG10\log\avgrs.log.8
c:\programdata\AVG10\log\avgrs.log.9
c:\programdata\AVG10\log\avgrs.log.lock
c:\programdata\AVG10\log\avgscan.log
c:\programdata\AVG10\log\avgscan.log.lock
c:\programdata\AVG10\log\avgsched.log
c:\programdata\AVG10\log\avgsched.log.lock
c:\programdata\AVG10\log\avgsrm.log
c:\programdata\AVG10\log\avgsrm.log.lock
c:\programdata\AVG10\log\avgsrmac.log
c:\programdata\AVG10\log\avgsrmac.log.lock
c:\programdata\AVG10\log\avgtdi.log
c:\programdata\AVG10\log\avgtdi.log.lock
c:\programdata\AVG10\log\avgual.2011-07-02.log
c:\programdata\AVG10\log\avgual.log
c:\programdata\AVG10\log\avgual.log.lock
c:\programdata\AVG10\log\avgui.log
c:\programdata\AVG10\log\avgui.log.lock
c:\programdata\AVG10\log\avguidraw.log
c:\programdata\AVG10\log\avguidraw.log.lock
c:\programdata\AVG10\log\avgupd.log
c:\programdata\AVG10\log\avgupd.log.lock
c:\programdata\AVG10\log\avgwd.log
c:\programdata\AVG10\log\avgwd.log.lock
c:\programdata\AVG10\log\avgwdsvc.log
c:\programdata\AVG10\log\avgwdsvc.log.lock
c:\programdata\AVG10\log\commonpriv.log
c:\programdata\AVG10\log\commonpriv.log.lock
c:\programdata\AVG10\log\fixcfg.log
c:\programdata\AVG10\log\fixcfg.log.lock
c:\programdata\AVG10\log\history.xml
c:\programdata\AVG10\log\IDP\log\avgtray_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgui_idp_katka.log
c:\programdata\AVG10\log\IDP\log\avgwdsvc_idp_KATKA-PC$.log
c:\programdata\AVG10\log\vault.log
c:\programdata\AVG10\log\vault.log.lock
c:\programdata\AVG10\scanlogs\I_00000001.log
c:\programdata\AVG10\scanlogs\I_00000005.log
c:\programdata\AVG10\scanlogs\I_00000006.log
c:\programdata\AVG10\scanlogs\I_00000007.log
c:\programdata\AVG10\scanlogs\I_00000008.log
c:\programdata\AVG10\scanlogs\I_00000009.log
c:\programdata\AVG10\scanlogs\I_00000010.log
c:\programdata\AVG10\scanlogs\I_00000011.log
c:\programdata\AVG10\scanlogs\srm.idx
c:\programdata\AVG10\SetupBackup\AntiRka.cab
c:\programdata\AVG10\SetupBackup\Antivira.cab
c:\programdata\AVG10\SetupBackup\basea.cab
c:\programdata\AVG10\SetupBackup\COREa.cab
c:\programdata\AVG10\SetupBackup\Emailsa.cab
c:\programdata\AVG10\SetupBackup\GUIa.cab
c:\programdata\AVG10\SetupBackup\IDPa.cab
c:\programdata\AVG10\SetupBackup\lng_ska.cab
c:\programdata\AVG10\SetupBackup\lng_usa.cab
c:\programdata\AVG10\SetupBackup\OnlnSca.cab
c:\programdata\AVG10\SetupBackup\ResShlda.cab
c:\programdata\AVG10\SetupBackup\SrchSrfa.cab
c:\programdata\AVG10\SetupBackup\SSHttpBa.cab
c:\programdata\AVG10\SetupBackup\TDIDrva.cab
c:\programdata\AVG10\SetupBackup\Toolbara.cab
c:\programdata\AVG10\SetupBackup\TuneUpa.cab
c:\programdata\AVG10\SetupBackup\Updatea.cab
c:\programdata\AVG10\Temp\728fb40a-dd58-496f-8d64-492e67fd7c30-4a0-oopp.tmp
c:\programdata\AVG10\Temp\file3196.tmp
c:\programdata\AVG10\Temp\file9514.tmp
c:\programdata\AVG10\update\backup\incavi.avm
c:\programdata\AVG10\update\backup\info.enc
c:\programdata\AVG10\update\backup\internalList.dat
c:\programdata\AVG10\update\backup\sb.dat
c:\programdata\AVG10\update\backup\sc.dat
c:\programdata\AVG10\update\download\avg10infoavi.ctf
c:\programdata\AVG10\update\download\avg10infowin.ctf
c:\programdata\MFAData
c:\programdata\MFAData\logs\mfa-20110702-205026.log
c:\programdata\MFAData\logs\msi-20110702-205026.log
c:\programdata\MFAData\mkt\hi\dm_marketing_message-hi.html
c:\programdata\MFAData\mkt\hi\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\hi\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\hi\Toolbar_wotoolbar.html
c:\programdata\MFAData\mkt\res\LinkScanner-style.css
c:\programdata\MFAData\mkt\res\LinkScanner.jpg
c:\programdata\MFAData\mkt\res\OK.png
c:\programdata\MFAData\mkt\res\Smart-Scanning.jpg
c:\programdata\MFAData\mkt\res\SmartScanning-style.css
c:\programdata\MFAData\mkt\res\Social-Networking.jpg
c:\programdata\MFAData\mkt\res\SocialNetworking-style.css
c:\programdata\MFAData\mkt\res\Toolbar-Selected.jpg
c:\programdata\MFAData\mkt\res\Toolbar-Unselected.jpg
c:\programdata\MFAData\mkt\res\ToolbarSelected-style.css
c:\programdata\MFAData\mkt\res\ToolbarUnselected-style.css
c:\programdata\MFAData\mkt\sk\dm_marketing_message-sk.html
c:\programdata\MFAData\mkt\sk\Installation-Page_LinkScanner.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Smart-Scanning.html
c:\programdata\MFAData\mkt\sk\Installation-Page_Social-Networking.html
c:\programdata\MFAData\mkt\sk\Toolbar_wotoolbar.html
c:\programdata\MFAData\pack\110702225414453-000001.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000002.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000003.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000004.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000005.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000006.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000007.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000008.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000009.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000010.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000011.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000012.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000013.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000014.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000015.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000016.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000017.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000018.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000019.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000020.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000021.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000022.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000023.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000024.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000025.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000026.rsc_tmp
c:\programdata\MFAData\pack\110702225414453-000027.rsc_tmp
c:\programdata\MFAData\pack\avg10infoavi.ctf
c:\programdata\MFAData\pack\avg10infooi.ctf
c:\programdata\MFAData\pack\avg10infowin.ctf
c:\programdata\MFAData\pack\bins\f10antirka1388gv.bin
c:\programdata\MFAData\pack\bins\f10antivira1388bj.bin
c:\programdata\MFAData\pack\bins\f10avga1388gs.bin
c:\programdata\MFAData\pack\bins\f10avisa1388ba.bin
c:\programdata\MFAData\pack\bins\f10basea1388ym.bin
c:\programdata\MFAData\pack\bins\f10emailsa1388vr.bin
c:\programdata\MFAData\pack\bins\f10guia1388qs.bin
c:\programdata\MFAData\pack\bins\f10idata1388ar.bin
c:\programdata\MFAData\pack\bins\f10idpa1388hl.bin
c:\programdata\MFAData\pack\bins\f10lng_ska1388hh.bin
c:\programdata\MFAData\pack\bins\f10lng_usa1388qg.bin
c:\programdata\MFAData\pack\bins\f10onlnsca1388ok.bin
c:\programdata\MFAData\pack\bins\f10rdsta1388ov.bin
c:\programdata\MFAData\pack\bins\f10rdstx1388iq.bin
c:\programdata\MFAData\pack\bins\f10resshlda1388lx.bin
c:\programdata\MFAData\pack\bins\f10srchsrfa1388my.bin
c:\programdata\MFAData\pack\bins\f10sshttpba1388kr.bin
c:\programdata\MFAData\pack\bins\f10tdidrva1388jd.bin
c:\programdata\MFAData\pack\bins\f10toolbara1388cy.bin
c:\programdata\MFAData\pack\bins\f10tuneupa1388kc.bin
c:\programdata\MFAData\pack\bins\f10update2a1388eu.bin
c:\programdata\MFAData\pack\bins\f10updatea1388ii.bin
c:\programdata\MFAData\pack\bins\f10xpla1388za.bin
c:\programdata\MFAData\pack\bins\foi10cnet_lic8dn.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mis36je.bin
c:\programdata\MFAData\pack\bins\foi10cnet_mps31dn.bin
c:\programdata\MFAData\pack\bins\w10corea1516zm.bin
c:\programdata\MFAData\pack\cnet_mis.mdf
c:\programdata\MFAData\pack\cnet_mps.mdf
c:\programdata\MFAData\pack\lic.mdf
c:\programdata\MFAData\state.dat
c:\users\katka\AppData\Roaming\AVG10
.
.
((((((((((((((((((((((((( Files Created from 2011-06-21 to 2011-07-21 )))))))))))))))))))))))))))))))
.
.
2011-07-21 09:48 . 2011-07-21 09:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-21 09:34 . 2011-07-21 09:36 -------- d-----w- C:\32788R22FWJFW
2011-07-20 19:44 . 2011-07-20 19:44 -------- d-----w- c:\program files (x86)\Lavalys
2011-07-20 18:57 . 2011-07-20 18:58 -------- d-----w- c:\program files (x86)\CrystalDiskInfo
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\users\katka\AppData\Roaming\Malwarebytes
2011-07-20 15:57 . 2011-07-20 15:57 -------- d-----w- c:\programdata\Malwarebytes
2011-07-20 15:57 . 2010-11-29 15:42 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-07-20 13:45 . 2011-07-20 13:50 -------- d-----w- c:\users\katka\AppData\Roaming\PCStitch Pro
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- C:\rsit
2011-07-19 22:27 . 2011-07-19 22:27 -------- d-----w- c:\program files\trend micro
2011-07-19 10:10 . 2011-06-07 17:10 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B98AEBCE-8BCF-4217-83D8-4E8567925CC2}\mpengine.dll
2011-07-18 19:12 . 2011-07-18 19:13 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-07-15 11:27 . 2011-07-15 11:27 -------- d-----w- c:\users\katka\AppData\Roaming\Atari
2011-07-15 11:09 . 2011-07-15 11:09 -------- d-----w- c:\program files (x86)\Atari
2011-07-15 11:09 . 2005-04-03 21:00 184320 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2011-07-15 11:09 . 2005-04-03 21:00 63488 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ISBEW64.exe
2011-07-15 11:08 . 2011-07-15 11:08 200836 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2011-07-15 11:08 . 2005-04-03 21:02 753664 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2011-07-15 11:08 . 2005-04-03 21:02 69714 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2011-07-15 11:08 . 2005-04-03 21:01 274432 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2011-07-15 11:08 . 2005-04-03 20:59 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2011-07-15 11:08 . 2011-07-15 11:08 331908 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\programdata\Microsoft Help
2011-07-07 23:39 . 2011-07-07 23:39 -------- d-----w- c:\users\katka\AppData\Local\Microsoft Help
2011-07-07 22:17 . 2011-07-07 22:17 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-07-02 21:07 . 2011-07-02 21:07 -------- d--h--w- c:\programdata\Common Files
2011-07-02 07:39 . 2011-07-02 07:39 233488 ----a-w- c:\windows\system32\drivers\PCTCore64.sys
2011-07-02 07:33 . 2010-01-22 07:56 149456 ----a-w- c:\windows\SGDetectionTool.dll
2011-07-02 07:33 . 2010-01-22 07:55 767952 ----a-w- c:\windows\BDTSupport.dll
2011-07-02 07:33 . 2010-01-22 07:56 165840 ----a-w- c:\windows\PCTBDRes.dll
2011-07-02 07:33 . 2010-01-22 07:56 1652688 ----a-w- c:\windows\PCTBDCore.dll
2011-07-02 07:24 . 2010-02-05 07:18 133072 ----a-w- c:\windows\system32\drivers\pctwfpfilter64.sys
2011-07-02 07:24 . 2010-02-05 07:17 306648 ----a-w- c:\windows\system32\drivers\pctgntdi64.sys
2011-07-02 07:23 . 2011-07-02 07:39 92896 ----a-w- c:\windows\system32\drivers\pctplsg64.sys
2011-07-02 07:23 . 2011-07-03 17:07 -------- d-----w- c:\program files (x86)\Spyware Doctor
2011-07-01 20:28 . 2011-07-03 11:45 -------- d-----w- c:\program files (x86)\Common Files\PC Tools
2011-07-01 20:28 . 2011-07-01 20:43 -------- d-----w- c:\programdata\PC Tools
2011-07-01 20:28 . 2011-07-01 20:28 -------- d-----w- c:\users\katka\AppData\Roaming\PC Tools
2011-06-30 12:25 . 2011-06-30 12:25 -------- d-----w- C:\output
2011-06-28 21:18 . 2011-07-14 08:25 -------- d-----w- c:\users\katka\AppData\Roaming\QuickScan
2011-06-28 08:10 . 2011-07-03 11:44 -------- d-----w- C:\676a689354ac6d7d82a6486bd7ce4f75
2011-06-24 18:41 . 2011-07-03 11:44 -------- d-----w- c:\program files (x86)\ESET
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-07 22:17 . 2011-06-04 09:40 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-25 13:57 . 2010-08-27 23:37 655360 ----a-w- c:\windows\SysWow64\vmprp331.ax
2011-06-25 13:57 . 2010-08-28 00:12 1171456 ----a-w- c:\windows\SysWow64\PicNotify.dll
2011-06-25 13:57 . 2010-08-27 23:21 274432 ----a-w- c:\windows\SysWow64\Oemdspif.dll
2011-06-25 13:57 . 2010-08-28 00:12 77824 ----a-w- c:\windows\SysWow64\ILU.dll
2011-06-25 13:57 . 2010-08-28 00:12 32768 ----a-w- c:\windows\SysWow64\ILUT.dll
2011-06-25 13:57 . 2009-07-13 21:59 2531328 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2011-06-25 13:57 . 2009-07-13 21:59 3805184 ----a-w- c:\windows\SysWow64\igdumd32.dll
2011-06-25 13:57 . 2010-11-12 00:44 94208 ----a-w- c:\windows\SysWow64\dpl100.dll
2011-06-25 13:57 . 2010-02-19 19:27 843776 ----a-w- c:\windows\SysWow64\divx_xx16.dll
2011-06-25 13:57 . 2010-02-19 19:27 839680 ----a-w- c:\windows\SysWow64\divx_xx11.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx0c.dll
2011-06-25 13:57 . 2010-02-19 19:27 856064 ----a-w- c:\windows\SysWow64\divx_xx07.dll
2011-06-25 13:57 . 2010-02-19 19:27 847872 ----a-w- c:\windows\SysWow64\divx_xx0a.dll
2011-06-25 13:57 . 2010-08-27 23:21 356352 ----a-w- c:\windows\SysWow64\atipdlxx.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalrt.dll
2011-06-25 13:57 . 2010-08-27 23:21 53248 ----a-w- c:\windows\SysWow64\aticalcl.dll
2011-06-25 13:57 . 2010-08-27 23:21 446464 ----a-w- c:\windows\SysWow64\aticfx32.dll
2011-06-25 13:57 . 2010-08-27 23:21 3657728 ----a-w- c:\windows\SysWow64\aticaldd.dll
2011-06-25 13:57 . 2010-08-27 23:21 237568 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2011-06-25 13:56 . 2010-08-28 00:12 1044480 ----a-w- c:\windows\SysWow64\3DImageRenderer.dll
2011-06-25 13:49 . 2010-08-27 23:37 208896 ----a-w- c:\windows\Reg331Unstal.dll
2011-06-12 09:13 . 2011-06-12 09:13 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-04 09:40 . 2011-06-04 09:40 458048 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-03 05:57 . 2011-07-14 13:13 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-24 17:14 . 2011-04-18 19:34 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-14 12:20 . 2011-05-14 12:20 33344 ----a-w- c:\windows\system32\drivers\hamachi.sys
2011-05-03 05:29 . 2011-06-17 15:02 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:30 . 2011-06-17 15:02 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-05-02 08:45 . 2011-05-02 08:45 254528 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-05-01 17:18 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-05-01 17:18 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-05-01 17:03 . 2011-05-01 17:03 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-05-01 17:03 . 2011-05-01 17:03 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-05-01 17:03 . 2011-05-01 17:03 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-05-01 17:03 . 2011-05-01 17:03 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-05-01 17:03 . 2011-05-01 17:03 448512 ----a-w- c:\windows\system32\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-05-01 17:03 . 2011-05-01 17:03 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-05-01 17:03 . 2011-05-01 17:03 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-05-01 17:03 . 2011-05-01 17:03 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-05-01 17:03 . 2011-05-01 17:03 222208 ----a-w- c:\windows\system32\msls31.dll
2011-05-01 17:03 . 2011-05-01 17:03 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 160256 ----a-w- c:\windows\system32\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-05-01 17:03 . 2011-05-01 17:03 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-05-01 17:03 . 2011-05-01 17:03 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-05-01 17:03 . 2011-05-01 17:03 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-05-01 17:03 . 2011-05-01 17:03 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-05-01 17:03 . 2011-05-01 17:03 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 12288 ----a-w- c:\windows\system32\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-05-01 17:03 . 2011-05-01 17:03 114176 ----a-w- c:\windows\system32\admparse.dll
2011-05-01 17:03 . 2011-05-01 17:03 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-05-01 17:03 . 2011-05-01 17:03 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-05-01 17:03 . 2011-05-01 17:03 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-04-29 03:06 . 2011-06-17 15:02 467456 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:05 . 2011-06-17 15:02 410112 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:05 . 2011-06-17 15:02 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-04-27 02:40 . 2011-06-17 15:02 158208 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-27 02:39 . 2011-06-17 15:02 289280 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-04-27 02:39 . 2011-06-17 15:02 128000 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-04-25 05:33 . 2011-06-17 15:03 1923968 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-04-25 02:34 . 2011-06-17 15:03 499200 ----a-w- c:\windows\system32\drivers\afd.sys
2011-04-23 01:29 . 2011-06-17 15:25 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-04-23 01:19 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-22 23:35 . 2011-06-17 15:25 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-04-22 23:25 . 2011-06-17 15:25 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-04-22 22:15 . 2011-05-25 12:35 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 4"="c:\program files (x86)\IObit\Advanced SystemCare 4\ASCTray.exe" [2011-05-28 412560]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-06-25 98304]
"331BigDog"="c:\program files (x86)\USB Camera\VM331_STI.EXE" [2009-09-15 536576]
"VeriFaceManager"="c:\program files (x86)\Lenovo\VeriFace\PManage.exe" [2010-08-28 3122528]
"UCam_Menu"="c:\program files (x86)\Lenovo\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"YouCam Mirror Tray icon"="c:\program files (x86)\Lenovo\YouCam\YouCamTray.exe" [2010-03-02 171104]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2011-04-05 1486392]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2009-8-11 1080608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoThumbnailCache"= 1 (0x1)
"DisableThumbnailsOnNetworkFolders"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 0039021310639213mcinstcleanup;McAfee Application Installer Cleanup (0039021310639213); [x]
R2 0069921305984216mcinstcleanup;McAfee Application Installer Cleanup (0069921305984216); [x]
R2 0191871304422590mcinstcleanup;McAfee Application Installer Cleanup (0191871304422590); [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 Bridge0;Bridge0;c:\windows\system32\drivers\WDBridge.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 136176]
R3 IGRS;IGRS;c:\program files (x86)\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
R3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc;c:\program files\Lenovo\ReadyComm\AppSvc.exe [2009-08-14 509192]
R3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc;c:\program files\Lenovo\ReadyComm\ConnSvc.exe [2009-09-22 579400]
R3 McAWFwk;McAfee Activation Service;c:\progra~1\mcafee\msc\mcawfwk.exe [2010-08-30 220528]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [x]
R4 McOobeSv;McAfee OOBE Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys [x]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2010-03-10 355440]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2011-04-14 245352]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2009-12-02 483688]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2009-12-02 209768]
S3 vm331avs;Digital Camera 1;c:\windows\system32\Drivers\vm331avs.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
S3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*Deregistered* - mfeavfk01
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
IgrsSvcs REG_MULTI_SZ ReadyComm.DirectRouter PS_MDP
.
Contents of the 'Scheduled Tasks' folder
.
2011-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-14 13:56]
.
2011-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000Core.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
2011-07-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1067309388-1185033214-2816805062-1000UA.job
- c:\users\katka\AppData\Local\Google\Update\GoogleUpdate.exe [2011-05-22 08:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc]
@="{771C7324-DA80-49D3-8017-753B0AF60951}"
[HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}]
2010-08-28 00:12 1502720 ----a-w- c:\windows\System32\IcnOvrly.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-04-27 10775584]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-04-27 2040352]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"EnergyUtility"="c:\program files (x86)\Lenovo\Energy Management\utility.exe" [2010-04-12 4462496]
"Energy Management"="c:\program files (x86)\Lenovo\Energy Management\Energy Management.exe" [2010-03-18 7056800]
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.sk/
uLocal Page = c:\windows\system32\blank.htm
IE: Send image to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-1067309388-1185033214-2816805062-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10p.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2011-07-21 11:51:52
ComboFix-quarantined-files.txt 2011-07-21 09:51
ComboFix2.txt 2011-07-20 17:35
.
Pre-Run: 410 111 750 144 bytes free
Post-Run: 410 078 937 088 bytes free
.
- - End Of File - - BF76CC5FF652E478A8DD31B25466DFD4
A mal by som ešte niečo... keď som začal toto robiť tak mi z mcafee začalo vyskakovať okno že unwanted program... artemis niečo....vírus a dal som blocked a nechcelo mi ho dať....čo mám s tým robiť?
Re: Extréemne pomalé vypínanie
Mám dať ešte eden scan combofixu? 
Re: Extréemne pomalé vypínanie
Ne, ted to s počítačem vypadá jak?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Přispějete na provoz fóra?