Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Zasekane pc,prosim o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zasekane pc,prosim o kontrolu

#16 Příspěvek od Rudy »

Tak si ho znovu zkopírujte.
Folder::
c:\programdata\Babylon

Firefox::
FF - ProfilePath - c:\users\Jindra-Dell-modry\AppData\Roaming\Mozilla\Firefox\Profiles\br14tz65.default\
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?AF=109130&ba ... 94d5a5b&q=
FF - user.js: extensions.BabylonToolbar_i.id - aea18f28000000000000ec55f94d5a5b
FF - user.js: extensions.BabylonToolbar_i.hardId - aea18f28000000000000ec55f94d5a5b
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15356
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1723:39
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - base
FF - user.js: extensions.BabylonToolbar_i.newTab - false
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=101067
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst

RegLock::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Regnull::
[HKEY_USERS\S-1-5-21-1260641067-3451729402-1417893360-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{310C3513-D75E-974E-25E5-67FE58526C04}*]
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

jindra.paryzek
Návštěvník
Návštěvník
Příspěvky: 469
Registrován: 04 led 2007 12:37
Bydliště: Louny

Re: Zasekane pc,prosim o kontrolu

#17 Příspěvek od jindra.paryzek »

Hotovo,posilam vysledny log
ComboFix 12-02-07.01 - Jindra-Dell-modry 07.02.2012 23:04:21.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4092.2925 [GMT 1:00]
Spuštěný z: c:\users\Jindra-Dell-modry\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\Jindra-Dell-modry\Desktop\CFScript.txt.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Babylon
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-07 do 2012-02-07 )))))))))))))))))))))))))))))))
.
.
2012-02-07 22:09 . 2012-02-07 22:09 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-07 21:59 . 2012-01-06 05:15 8602168 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E69B12EC-195A-4E8E-92BE-50BA85C7E19F}\mpengine.dll
2012-01-30 13:49 . 2009-04-07 13:33 35104 ----a-w- c:\windows\system32\drivers\btwl2cap.sys
2012-01-30 13:49 . 2009-10-02 20:24 98344 ----a-w- c:\windows\system32\drivers\btwaudio.sys
2012-01-30 13:49 . 2009-08-28 17:15 132648 ----a-w- c:\windows\system32\drivers\btwavdt.sys
2012-01-30 13:49 . 2009-08-28 17:15 21160 ----a-w- c:\windows\system32\drivers\btwrchid.sys
2012-01-26 22:00 . 2012-02-07 22:03 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Skype
2012-01-26 22:00 . 2012-01-26 22:00 -------- d-----w- c:\program files (x86)\Common Files\Skype
2012-01-26 22:00 . 2012-01-26 22:00 -------- d-----r- c:\program files (x86)\Skype
2012-01-26 22:00 . 2012-01-26 22:00 -------- d-----w- c:\programdata\Skype
2012-01-25 17:17 . 2012-01-25 17:17 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\OtakuSoftware
2012-01-25 17:16 . 2012-01-25 18:48 -------- d-----w- c:\program files (x86)\DeskSpace
2012-01-23 17:49 . 2012-01-23 17:49 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2012-01-22 14:53 . 2012-01-22 14:53 -------- d-----w- c:\program files (x86)\Lavalys
2012-01-22 00:16 . 2012-01-22 00:19 417440 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-01-21 18:36 . 2012-01-21 18:35 750488 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-01-21 18:22 . 2012-01-25 18:44 -------- d-----w- c:\program files (x86)\FileHippo.com
2012-01-19 23:22 . 2012-01-19 23:35 -------- d--h--w- c:\windows\Icons
2012-01-19 22:25 . 2012-01-19 23:19 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\TuneUp Software
2012-01-19 22:25 . 2012-01-19 22:26 -------- d-----w- c:\programdata\TuneUp Software
2012-01-19 22:25 . 2012-01-19 22:25 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-01-19 22:18 . 2012-01-19 22:18 -------- d-----w- c:\programdata\Comodo Downloader
2012-01-19 21:28 . 2012-01-19 21:28 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\CheckPoint
2012-01-19 21:27 . 2009-09-22 01:02 445128 ----a-w- c:\windows\system32\drivers\~GLH001e.TMP
2012-01-19 21:24 . 2012-01-19 21:24 -------- d-----w- c:\programdata\CheckPoint
2012-01-19 17:21 . 2012-01-19 17:21 -------- d-----w- C:\_OTM
2012-01-19 14:19 . 2012-01-19 14:20 -------- d-----w- c:\program files (x86)\Epos
2012-01-19 14:14 . 2012-01-19 14:14 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Hunspell
2012-01-19 00:55 . 2012-01-21 18:35 660368 ----a-w- c:\windows\system32\deployJava1.dll
2012-01-19 00:55 . 2012-01-21 18:35 -------- d-----w- c:\program files\Java
2012-01-18 20:09 . 2012-01-18 20:09 -------- d-----w- c:\users\Jindra-Dell-modry\vw
2012-01-18 20:09 . 2012-01-18 20:09 -------- d-----w- c:\users\Jindra-Dell-modry\VisualRoute
2012-01-18 20:08 . 2012-01-18 23:21 -------- d-----w- c:\program files (x86)\VisualRoute
2012-01-18 19:28 . 2012-01-18 19:28 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Balabolka
2012-01-18 19:27 . 2012-01-19 14:22 -------- d-----w- c:\program files (x86)\Balabolka
2012-01-18 17:24 . 2012-01-18 23:17 -------- d-----w- c:\program files (x86)\CountryWhois
2012-01-18 13:58 . 2012-01-22 00:21 -------- d-----w- c:\program files (x86)\7-Zip
2012-01-18 09:50 . 2012-01-18 09:50 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Malwarebytes
2012-01-18 09:50 . 2012-01-18 09:50 -------- d-----w- c:\programdata\Malwarebytes
2012-01-18 07:32 . 2012-02-07 17:55 -------- d-----w- c:\program files\trend micro
2012-01-18 07:32 . 2012-01-18 07:33 -------- d-----w- C:\rsit
2012-01-17 22:40 . 2012-01-17 23:05 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Media Finder
2012-01-17 22:15 . 2012-01-17 22:15 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Radmin
2012-01-17 21:52 . 2012-01-17 22:12 -------- d-----w- c:\windows\SysWow64\rserver30
2012-01-17 21:51 . 2012-01-17 22:14 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Local\Downloaded Installations
2012-01-17 00:10 . 2012-01-17 00:10 -------- d-----w- C:\RMSApps
2012-01-16 23:58 . 2000-05-22 13:00 608448 ----a-w- c:\windows\SysWow64\COMCTL32.OCX
2012-01-13 23:33 . 2012-01-13 23:33 -------- d-----w- c:\programdata\{064AAB59-6E39-4326-B66B-8F03A445A635}
2012-01-13 23:31 . 2012-01-06 14:57 939368 ----a-w- c:\windows\SysWow64\flash.ocx
2012-01-13 23:05 . 2012-01-14 11:19 -------- d-----w- c:\program files (x86)\Cain
2012-01-12 22:15 . 2012-01-12 22:16 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Devicescape
2012-01-12 22:11 . 2012-01-12 22:11 -------- d-----w- c:\program files (x86)\Makayama Interactive
2012-01-12 07:10 . 2012-01-12 07:10 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Local\Microsoft Games
2012-01-11 23:30 . 2012-01-16 20:29 -------- d-----w- c:\users\Guest
2012-01-11 16:03 . 2011-10-26 05:25 1572864 ----a-w- c:\windows\system32\quartz.dll
2012-01-11 16:03 . 2011-10-26 05:25 366592 ----a-w- c:\windows\system32\qdvd.dll
2012-01-11 16:03 . 2011-10-26 04:32 514560 ----a-w- c:\windows\SysWow64\qdvd.dll
2012-01-11 16:03 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\SysWow64\quartz.dll
2012-01-11 16:03 . 2011-11-17 06:41 1731920 ----a-w- c:\windows\system32\ntdll.dll
2012-01-11 16:03 . 2011-11-17 05:38 1292080 ----a-w- c:\windows\SysWow64\ntdll.dll
2012-01-11 16:03 . 2011-11-19 14:58 77312 ----a-w- c:\windows\system32\packager.dll
2012-01-11 16:03 . 2011-11-19 14:01 67072 ----a-w- c:\windows\SysWow64\packager.dll
2012-01-10 23:13 . 2012-01-17 22:39 711 ----a-w- C:\user.js
2012-01-10 23:13 . 2012-01-10 23:13 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Local\Babylon
2012-01-10 23:13 . 2012-01-10 23:13 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Babylon
2012-01-10 23:13 . 2012-01-10 23:14 -------- d-----w- c:\program files (x86)\ExpressFiles
2012-01-10 23:04 . 2012-01-16 20:29 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\PSpad
2012-01-10 23:04 . 2012-01-16 20:29 -------- d-----w- c:\program files (x86)\PSPad editor
2012-01-10 22:49 . 2012-01-21 18:43 -------- d-----w- c:\users\Jindra-Dell-modry\AppData\Roaming\Notepad++
2012-01-10 22:49 . 2012-01-21 18:43 -------- d-----w- c:\program files (x86)\Notepad++
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-31 12:44 . 2010-11-21 03:27 279656 ------w- c:\windows\system32\MpSigStub.exe
2012-01-22 00:19 . 2011-11-30 23:23 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-01-06 05:15 . 2011-12-02 15:45 8602168 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-12-20 23:56 . 2011-12-20 23:56 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-12-20 23:56 . 2011-12-20 23:56 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-12-20 23:56 . 2011-12-20 23:56 1127424 ----a-w- c:\windows\SysWow64\wininet.dll
2011-12-20 23:56 . 2011-12-20 23:56 1798144 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-12-20 23:56 . 2011-12-20 23:56 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-12-20 23:56 . 2011-12-20 23:56 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-12-20 23:56 . 2011-12-20 23:56 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-12-20 23:56 . 2011-12-20 23:56 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-12-20 23:56 . 2011-12-20 23:56 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-12-20 23:56 . 2011-12-20 23:56 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-12-20 23:56 . 2011-12-20 23:56 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-12-20 23:56 . 2011-12-20 23:56 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-12-20 23:56 . 2011-12-20 23:56 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-12-20 23:56 . 2011-12-20 23:56 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-12-20 23:56 . 2011-12-20 23:56 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-12-20 23:56 . 2011-12-20 23:56 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-12-20 23:56 . 2011-12-20 23:56 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-12-20 23:56 . 2011-12-20 23:56 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-12-20 23:56 . 2011-12-20 23:56 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-12-20 23:56 . 2011-12-20 23:56 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-12-20 23:56 . 2011-12-20 23:56 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-12-20 23:56 . 2011-12-20 23:56 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-12-20 23:56 . 2011-12-20 23:56 222208 ----a-w- c:\windows\system32\msls31.dll
2011-12-20 23:56 . 2011-12-20 23:56 1390080 ----a-w- c:\windows\system32\wininet.dll
2011-12-20 23:56 . 2011-12-20 23:56 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-12-20 23:56 . 2011-12-20 23:56 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-12-20 23:56 . 2011-12-20 23:56 12288 ----a-w- c:\windows\system32\mshta.exe
2011-12-20 23:56 . 2011-12-20 23:56 114176 ----a-w- c:\windows\system32\admparse.dll
2011-12-20 23:56 . 2011-12-20 23:56 2309120 ----a-w- c:\windows\system32\jscript9.dll
2011-12-20 23:56 . 2011-12-20 23:56 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-12-20 23:56 . 2011-12-20 23:56 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-12-20 23:56 . 2011-12-20 23:56 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-12-20 23:56 . 2011-12-20 23:56 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-12-20 23:56 . 2011-12-20 23:56 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-12-20 23:56 . 2011-12-20 23:56 448512 ----a-w- c:\windows\system32\html.iec
2011-12-20 23:56 . 2011-12-20 23:56 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-12-20 23:56 . 2011-12-20 23:56 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-12-20 23:56 . 2011-12-20 23:56 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-12-20 23:56 . 2011-12-20 23:56 1493504 ----a-w- c:\windows\system32\inetcpl.cpl
2011-12-20 23:56 . 2011-12-20 23:56 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-12-20 23:56 . 2011-12-20 23:56 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-12-20 23:56 . 2011-12-20 23:56 160256 ----a-w- c:\windows\system32\wextract.exe
2011-12-01 18:18 . 2011-12-01 18:18 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-11-30 22:55 . 2011-11-30 22:55 1106432 ----a-w- c:\windows\system32\BCMLogon.dll
2011-11-30 22:55 . 2011-11-30 22:55 6656 ----a-w- c:\windows\system32\bcmwlrc.dll
2011-11-30 22:55 . 2011-11-30 22:55 4961800 ----a-w- c:\windows\SysWow64\vcredist_x64.exe
2011-11-30 22:55 . 2011-11-30 22:55 4763648 ----a-w- c:\windows\system32\bcmttls.dll
2011-11-30 22:55 . 2011-11-30 22:55 459 ----a-w- c:\windows\SysWow64\vcredist_x64.bat
2011-11-30 22:55 . 2011-11-30 22:55 22592 ----a-w- c:\windows\system32\drivers\bcm42rly.sys
2011-11-30 22:55 . 2011-11-30 22:55 8124416 ----a-w- c:\windows\system32\BCMWLCPL.CPL
2011-11-30 22:55 . 2011-11-30 22:55 73728 ----a-w- c:\windows\system32\wltrynt.dll
2011-11-30 22:55 . 2011-11-30 22:55 457 ----a-w- c:\windows\system32\vcredist_x64.bat
2011-11-30 22:55 . 2011-11-30 22:55 3161088 ----a-w- c:\windows\system32\vcredist_x64.exe
2011-11-30 22:55 . 2011-11-30 22:55 95544 ----a-w- c:\windows\system32\bcmwlcoi.dll
2011-11-30 22:55 . 2011-11-30 22:55 4716608 ----a-w- c:\windows\system32\drivers\BCMWL664.SYS
2011-11-30 22:55 . 2011-11-30 22:55 3900416 ----a-w- c:\windows\system32\bcmihvsrv64.dll
2011-11-30 22:55 . 2011-11-30 22:55 3566080 ----a-w- c:\windows\system32\bcmihvui64.dll
2011-11-30 21:07 . 2011-11-30 21:07 45056 ----a-r- c:\users\Jindra-Dell-modry\AppData\Roaming\Microsoft\Installer\{42929F0F-CE14-47AF-9FC7-FF297A603021}\NewShortcut1_42929F0FCE1447AF9FC7FF297A603021_1.exe
2011-11-24 04:52 . 2011-12-13 20:37 3145216 ----a-w- c:\windows\system32\win32k.sys
2011-11-23 18:00 . 2011-12-04 22:07 74752 ----a-w- c:\windows\SysWow64\ff_vfw.dll
2011-11-17 06:35 . 2012-01-12 23:07 340992 ----a-w- c:\windows\system32\schannel.dll
2011-11-17 05:34 . 2012-01-12 23:07 224768 ----a-w- c:\windows\SysWow64\schannel.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2012-02-07_20.12.26 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-12-09 09:01 . 2012-02-07 21:13 199994 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S4.bin
+ 2009-07-14 02:36 . 2012-02-07 22:00 618108 c:\windows\system32\perfh009.dat
- 2009-07-14 02:36 . 2012-02-07 20:04 618108 c:\windows\system32\perfh009.dat
- 2011-12-01 05:54 . 2012-02-07 20:04 633392 c:\windows\system32\perfh005.dat
+ 2011-12-01 05:54 . 2012-02-07 22:00 633392 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2012-02-07 22:00 107388 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2012-02-07 20:04 107388 c:\windows\system32\perfc009.dat
- 2011-12-01 05:54 . 2012-02-07 20:04 122914 c:\windows\system32\perfc005.dat
+ 2011-12-01 05:54 . 2012-02-07 22:00 122914 c:\windows\system32\perfc005.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-10-20 1082144]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 ttscp;Text-to-Speech system Epos;c:\program files (x86)\Epos\epos-2.4.85\src\epos.exe [2010-02-09 384000]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-22 253600]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2011-04-27 288272]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\drivers\nusb3hub.sys [x]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\drivers\nusb3xhc.sys [x]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 Uim_VIM;UIM Virtual Image Plugin;c:\windows\system32\Drivers\uim_vimx64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_58afa5ca50c7b5e7\AESTSr64.exe [2009-03-03 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-02-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-22 00:19]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2011-06-15 1436736]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Download with &Media Finder - c:\program files (x86)\Media Finder\hook.html
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~2\Office10\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\users\Jindra-Dell-modry\AppData\Roaming\Mozilla\Firefox\Profiles\br14tz65.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: network.proxy.type - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: network.http.max-persistent-connections-per-server - 4
.
.
Celkový čas: 2012-02-07 23:12:21
ComboFix-quarantined-files.txt 2012-02-07 22:12
ComboFix2.txt 2012-02-07 20:19
.
Před spuštěním: Volných bajtů: 601 718 755 328
Po spuštění: Volných bajtů: 601 670 254 592
.
- - End Of File - - 0A2D4E1D8AC5E9670AAFE4B1CBB65633

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zasekane pc,prosim o kontrolu

#18 Příspěvek od Rudy »

Log již vypadá čistý. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

jindra.paryzek
Návštěvník
Návštěvník
Příspěvky: 469
Registrován: 04 led 2007 12:37
Bydliště: Louny

Re: Zasekane pc,prosim o kontrolu

#19 Příspěvek od jindra.paryzek »

Pc je zatim O.K.
Moc Vam dekuji za pomoc a preji hezky zbytek dne...

Odpovědět