Re: Velmi pomalý PC
Napsal: 12 pro 2016 23:56
Omlouvám se Marty, byla jsem zoufalá:(.
V nouzovém režimu šly některé programy odinstalovat (v tom Revu), vytvoření bodu obnovení selhalo, ale pokračovalo to dál. MBAM odinstalovat nešlo, zasek se odinstalátor MBAMu.
Combofix tentokrát doběh, viz log:
ComboFix 16-12-06.01 - Tomáš 12.12.2016 22:46:27.2.2 - x86 NETWORK
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.2038.1391 [GMT 1:00]
Spuštěný z: C:\ComboFix.exe
Použité ovládací přepínače :: C:\CFScript.txt
AV: Avast Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AV: Malwarebytes *Disabled/Updated* {23007AD3-69FE-687C-2629-D584AFFAF72B}
SP: Avast Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Malwarebytes *Disabled/Updated* {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\programfiles
c:\windows\msdownld.tmp
c:\windows\system32\pt
c:\windows\system32\pt\toscdspd.cpl.mui
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2016-11-12 do 2016-12-12 )))))))))))))))))))))))))))))))
.
.
2016-12-12 21:55 . 2016-12-12 22:08 -------- d-----w- c:\users\Tomáš\AppData\Local\temp
2016-12-12 21:55 . 2016-12-12 21:55 -------- d-----w- c:\users\Default\AppData\Local\temp
2016-12-12 10:30 . 2016-12-11 14:42 65344 ----a-w- c:\windows\system32\drivers\aswHdsKe.sys
2016-12-09 11:50 . 2016-12-11 10:09 153024 ----a-w- c:\windows\system32\drivers\MBAMChameleon.sys
2016-12-09 11:50 . 2016-12-12 21:36 63264 ----a-w- c:\windows\system32\drivers\mwac.sys
2016-12-09 11:49 . 2016-12-12 21:35 219072 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2016-12-09 11:49 . 2016-11-29 05:27 59968 ----a-w- c:\windows\system32\drivers\mbae.sys
2016-12-09 11:48 . 2016-12-09 11:48 -------- d-----w- c:\program files\Malwarebytes
2016-12-08 18:19 . 2016-12-08 18:19 -------- d-----w- c:\users\Tomáš\AppData\Roaming\QCAD
2016-12-08 18:03 . 2016-12-08 18:05 -------- d-----w- c:\program files\QCAD
2016-12-08 09:54 . 2016-12-11 10:17 -------- d-----w- C:\FRST
2016-12-08 08:18 . 2016-12-08 19:22 -------- d-----w- C:\AdwCleaner
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-12-12 21:35 . 2013-04-19 06:18 39360 ----a-w- c:\windows\system32\drivers\mbam.sys
2016-10-13 11:24 . 2013-05-17 07:23 224752 ----a-w- c:\windows\system32\drivers\aswvmm.sys
2016-09-26 11:25 . 2008-08-25 16:26 433768 ----a-w- c:\windows\system32\drivers\aswsp.sys
2016-09-26 11:24 . 2011-08-19 11:40 735488 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2016-09-26 11:21 . 2015-11-10 12:31 184592 ----a-w- c:\windows\system32\drivers\aswStmXP.sys
2016-09-26 11:21 . 2008-08-25 16:26 66688 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2016-09-26 11:21 . 2014-04-26 15:40 34008 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2016-09-26 11:21 . 2013-05-17 07:23 60424 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2016-09-26 11:21 . 2008-08-25 16:26 64272 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2016-09-26 11:21 . 2008-08-25 16:26 92256 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2016-09-26 11:21 . 2016-09-26 11:22 921280 ----a-w- c:\windows\ucrtbase.dll
2016-09-26 11:20 . 2016-09-26 11:22 319760 ----a-w- c:\windows\system32\aswBoot.exe
2016-09-26 11:20 . 2016-09-26 11:20 53208 ----a-w- c:\windows\avastSS.scr
2016-09-26 11:20 . 2016-04-15 11:08 35096 ----a-w- c:\windows\system32\drivers\aswKbd.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2016-09-26 11:20 832488 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2016-11-15 9080768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLUA"= 0 (0x0)
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoFileAssociate"= 0 (0x0)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ActivControl]
2010-12-17 13:37 1094000 ----a-w- c:\program files\Activ Software\ActivDriver\ActivControl2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2007-07-06 09:06 4669440 ----a-w- c:\windows\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ShowBatteryBar]
2009-05-28 21:02 90624 ----a-w- c:\program files\BatteryBar\ShowBatteryBar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel]
2007-06-15 14:45 1826816 ----a-w- c:\windows\SkyTel.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Skytel"=Skytel.exe
"SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-401885020-672167872-4106706270-1000]
"EnableNotificationsRef"=dword:00000001
.
R3 acsint;acsint;c:\windows\system32\DRIVERS\acsint.sys [2011-05-23 36624]
R3 acsmux;acsmux;c:\windows\system32\DRIVERS\acsmux.sys [2011-05-23 46480]
R4 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [2013-01-02 116608]
R4 602XML Updater;602Updater;c:\program files\Common Files\soft602\602updsvc\602updsvc.exe [2011-10-10 85344]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2016-04-12 08:07 1106072 ----a-w- c:\program files\Google\Chrome\Application\49.0.2623.112\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2016-12-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-07-21 07:34]
.
2016-12-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-07-21 07:34]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.88.1 188.122.222.222 188.122.222.223
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-MBAMService
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2016-12-12 23:08
Windows 6.0.6002 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\ATK Hotkey\ASLDRSrv.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\agrsmsvc.exe
c:\windows\System32\bgsvcgen.exe
c:\program files\Online Games Manager\ogmservice.exe
c:\program files\Wondershare\WAF\2.1.5.0\WsAppService.exe
c:\program files\Google\Update\1.3.31.5\GoogleCrashHandler.exe
c:\program files\ATK Hotkey\Hcontrol.exe
c:\windows\system32\conime.exe
c:\program files\ATK Hotkey\ATKOSD.exe
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Celkový čas: 2016-12-12 23:18:32 - počítač byl restartován
ComboFix-quarantined-files.txt 2016-12-12 22:18
ComboFix.txt 2016-12-11 16:30
.
Před spuštěním: Volných bajtů: 14 199 361 536
Po spuštění: Volných bajtů: 14 273 097 728
.
- - End Of File - - 3ACC6210EF93AB21397C8C7488BB76EC
5C616939100B85E558DA92B899A0FC36
V nouzovém režimu šly některé programy odinstalovat (v tom Revu), vytvoření bodu obnovení selhalo, ale pokračovalo to dál. MBAM odinstalovat nešlo, zasek se odinstalátor MBAMu.
Combofix tentokrát doběh, viz log:
ComboFix 16-12-06.01 - Tomáš 12.12.2016 22:46:27.2.2 - x86 NETWORK
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.2038.1391 [GMT 1:00]
Spuštěný z: C:\ComboFix.exe
Použité ovládací přepínače :: C:\CFScript.txt
AV: Avast Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AV: Malwarebytes *Disabled/Updated* {23007AD3-69FE-687C-2629-D584AFFAF72B}
SP: Avast Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Malwarebytes *Disabled/Updated* {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\programfiles
c:\windows\msdownld.tmp
c:\windows\system32\pt
c:\windows\system32\pt\toscdspd.cpl.mui
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2016-11-12 do 2016-12-12 )))))))))))))))))))))))))))))))
.
.
2016-12-12 21:55 . 2016-12-12 22:08 -------- d-----w- c:\users\Tomáš\AppData\Local\temp
2016-12-12 21:55 . 2016-12-12 21:55 -------- d-----w- c:\users\Default\AppData\Local\temp
2016-12-12 10:30 . 2016-12-11 14:42 65344 ----a-w- c:\windows\system32\drivers\aswHdsKe.sys
2016-12-09 11:50 . 2016-12-11 10:09 153024 ----a-w- c:\windows\system32\drivers\MBAMChameleon.sys
2016-12-09 11:50 . 2016-12-12 21:36 63264 ----a-w- c:\windows\system32\drivers\mwac.sys
2016-12-09 11:49 . 2016-12-12 21:35 219072 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2016-12-09 11:49 . 2016-11-29 05:27 59968 ----a-w- c:\windows\system32\drivers\mbae.sys
2016-12-09 11:48 . 2016-12-09 11:48 -------- d-----w- c:\program files\Malwarebytes
2016-12-08 18:19 . 2016-12-08 18:19 -------- d-----w- c:\users\Tomáš\AppData\Roaming\QCAD
2016-12-08 18:03 . 2016-12-08 18:05 -------- d-----w- c:\program files\QCAD
2016-12-08 09:54 . 2016-12-11 10:17 -------- d-----w- C:\FRST
2016-12-08 08:18 . 2016-12-08 19:22 -------- d-----w- C:\AdwCleaner
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-12-12 21:35 . 2013-04-19 06:18 39360 ----a-w- c:\windows\system32\drivers\mbam.sys
2016-10-13 11:24 . 2013-05-17 07:23 224752 ----a-w- c:\windows\system32\drivers\aswvmm.sys
2016-09-26 11:25 . 2008-08-25 16:26 433768 ----a-w- c:\windows\system32\drivers\aswsp.sys
2016-09-26 11:24 . 2011-08-19 11:40 735488 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2016-09-26 11:21 . 2015-11-10 12:31 184592 ----a-w- c:\windows\system32\drivers\aswStmXP.sys
2016-09-26 11:21 . 2008-08-25 16:26 66688 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2016-09-26 11:21 . 2014-04-26 15:40 34008 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2016-09-26 11:21 . 2013-05-17 07:23 60424 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2016-09-26 11:21 . 2008-08-25 16:26 64272 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2016-09-26 11:21 . 2008-08-25 16:26 92256 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2016-09-26 11:21 . 2016-09-26 11:22 921280 ----a-w- c:\windows\ucrtbase.dll
2016-09-26 11:20 . 2016-09-26 11:22 319760 ----a-w- c:\windows\system32\aswBoot.exe
2016-09-26 11:20 . 2016-09-26 11:20 53208 ----a-w- c:\windows\avastSS.scr
2016-09-26 11:20 . 2016-04-15 11:08 35096 ----a-w- c:\windows\system32\drivers\aswKbd.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2016-09-26 11:20 832488 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2016-11-15 9080768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLUA"= 0 (0x0)
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
"NoFileAssociate"= 0 (0x0)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ActivControl]
2010-12-17 13:37 1094000 ----a-w- c:\program files\Activ Software\ActivDriver\ActivControl2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2007-07-06 09:06 4669440 ----a-w- c:\windows\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ShowBatteryBar]
2009-05-28 21:02 90624 ----a-w- c:\program files\BatteryBar\ShowBatteryBar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel]
2007-06-15 14:45 1826816 ----a-w- c:\windows\SkyTel.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Skytel"=Skytel.exe
"SynTPEnh"=c:\program files\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-401885020-672167872-4106706270-1000]
"EnableNotificationsRef"=dword:00000001
.
R3 acsint;acsint;c:\windows\system32\DRIVERS\acsint.sys [2011-05-23 36624]
R3 acsmux;acsmux;c:\windows\system32\DRIVERS\acsmux.sys [2011-05-23 46480]
R4 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [2013-01-02 116608]
R4 602XML Updater;602Updater;c:\program files\Common Files\soft602\602updsvc\602updsvc.exe [2011-10-10 85344]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2016-04-12 08:07 1106072 ----a-w- c:\program files\Google\Chrome\Application\49.0.2623.112\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2016-12-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-07-21 07:34]
.
2016-12-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-07-21 07:34]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.88.1 188.122.222.222 188.122.222.223
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-MBAMService
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2016-12-12 23:08
Windows 6.0.6002 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\ATK Hotkey\ASLDRSrv.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\agrsmsvc.exe
c:\windows\System32\bgsvcgen.exe
c:\program files\Online Games Manager\ogmservice.exe
c:\program files\Wondershare\WAF\2.1.5.0\WsAppService.exe
c:\program files\Google\Update\1.3.31.5\GoogleCrashHandler.exe
c:\program files\ATK Hotkey\Hcontrol.exe
c:\windows\system32\conime.exe
c:\program files\ATK Hotkey\ATKOSD.exe
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Celkový čas: 2016-12-12 23:18:32 - počítač byl restartován
ComboFix-quarantined-files.txt 2016-12-12 22:18
ComboFix.txt 2016-12-11 16:30
.
Před spuštěním: Volných bajtů: 14 199 361 536
Po spuštění: Volných bajtů: 14 273 097 728
.
- - End Of File - - 3ACC6210EF93AB21397C8C7488BB76EC
5C616939100B85E558DA92B899A0FC36