Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#31 Příspěvek od Ivošisko »

Tak jsem to PC chvíli testoval a jak se zprvu zdálo, že se zotavujeme, tak nyní jsme opět v situaci, kdy některé reakce PC jsou pomalé nebo opožděné....jedná se o zdlouhavé načítání webových stránek, stuha funguje Průzkumník a všechno dlouho trvá v Photoshopu a podobně velkých SW
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#32 Příspěvek od motji »

Co ta java?

Zkoušel jste pc vyčistit ccleanerem a udělat defragmentaci a kontrolu disku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#33 Příspěvek od Ivošisko »

Javu si nechávám na závěr........nemám tu vložit ještě jednou log z RSIT? Mám pocit, jako bych měl v PC nějakého "špióna" - routery se chtějí zbláznit, jak pořád blikají a ikona v systreji stále svítí (jak nejlépe poznám, že na sítí běží nežádoucí aktivita?)
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#34 Příspěvek od motji »

Špiona? už zase? Odkdy máte pocit, že tam něco je? Pořád nebo až ted?
No, pokud na internetu nic neděláte, tam by neměla být žádná aktivita na síti.

:arrow: Stahněte OTL http://oldtimer.geekstogo.com/OTL.exe
-uložte ho na plochu a spustte soubor OTL.exe.
-do bílého okna dole skopírujte tento skript:

Kód: Vybrat vše

netsvcs
drivers32
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s
c:\windows\*.* /U
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
symmpi.sys
adp3132.sys
mv61xx.sys
nvraid.sys
ndis.sys
winlogon.exe
explorer.exe
userinit.exe
lsass.exe
svchost.exe
smss.exe
hal.dll
ws2_32.dll
tcpip.sys
cryptsvc.dll
Changer.sys
JakNDis.sys
isapnp.sys
cdrom.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
CREATERESTOREPOINT 
- zaškrtněte okénko Pro všechny uživatele.
-označte okénka Kontrola na havěť "LOP" a Kontrola na havěť "Purity"
- Klikněte na tlačítko Prohledat
-po dokončení skenu se objeví logy OTL.Txt a Extras.txt, vložte je zde :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#35 Příspěvek od Ivošisko »

:shock: :shock: :shock: začínají se dít podivné věci - napřed se OTeLo seknul, ale ještě předtím (v průběhu skenování) vyskočila systémová hláška: AvastSvc.exe - Chyba aplikace - Nastala výjimka neznámá softwarová výjimka (0x0000417) v aplikaci na místě 0x7858ccb5. Seklo se to při testování C:\WINDOWS\system32\ZTAG.dll..................
Udělal jsem restart a po spuštění compu se mi kromě obvyklých ikon objevila v systreji i nějaká zeměkoule s názvem RelevantKnowledge. Když jsem na to ťapnul (asi to není rozumné, což?), tak se otevřel WinExplorer (normálně používám Firefox :iefox: , ale OTeLo mohl změnit (hloupě) výchozí prohlížeč (ComboFix to dělá a se.. mě tím :) )) a začalo to načítat nějaké neznámé stránky - rychle jsem to vypnul, takže nevím, o čem to bylo. Nechal jsem to být a spustil jsem OTeLa - proběhl, ale nevyplivl Extras texťák. LOL-log přikládám, neb se tu zase nevejde......
Když jsem skončil, tak mi na levém monitoru v dolním pravém rohu (Win-lištu se systreji mám na pravém monitoru) pomalu vyjelo velké prázdné okno s názvem Survey a mělo v horní liště pouze tlačítko pro uzavření okna. Ani tuto "aktivitu" neznám a nic mi to neříká.....

Za zmínku možná stojí, že jsem před nějakým týdnem cvičně nainstalil FireFox v.4beta(napřed 8, pak 9 a nyní 10)
Přílohy
OTL.zip
(28.2 KiB) Staženo 72 x
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#36 Příspěvek od motji »

:arrow: Spustte OTL
-do bílého okna dole skopírujte tento skript:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
@Alternate Data Stream - 187 bytes -> C:\Documents and Settings\All Users\Data aplikací\TEMP:408F95E5
@Alternate Data Stream - 160 bytes -> C:\Documents and Settings\All Users\Data aplikací\TEMP:A4240191
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Data aplikací\TEMP:92409937
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Data aplikací\TEMP:0348410E
@Alternate Data Stream - 1195 bytes -> C:\Documents and Settings\All Users\Data aplikací\Microsoft:0N3jbf6qANgaFFBb0dRGzYlbEMgNF
@Alternate Data Stream - 1066 bytes -> C:\Documents and Settings\All Users\Data aplikací\Microsoft:pu3E4vK1Snma2g9ae13mj4KFBos
@Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Data aplikací\TEMP:C31F31E6

:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s
C:\Program Files\RelevantKnowledge

:commands
[resethosts]
[emptytemp]
[EMPTYFLASH]
[Reboot]

-klikněte na tlačítko opravit.
-Následně se pc restartuje.
- Log vložte zde :)


:arrow: A spustte znovu combofix.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#37 Příspěvek od Ivošisko »

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:408F95E5 deleted successfully.
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:A4240191 deleted successfully.
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:92409937 deleted successfully.
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:0348410E deleted successfully.
ADS C:\Documents and Settings\All Users\Data aplikací\Microsoft:0N3jbf6qANgaFFBb0dRGzYlbEMgNF deleted successfully.
ADS C:\Documents and Settings\All Users\Data aplikací\Microsoft:pu3E4vK1Snma2g9ae13mj4KFBos deleted successfully.
ADS C:\Documents and Settings\All Users\Data aplikací\TEMP:C31F31E6 deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\002873_.tmp moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET4.tmp moved successfully.
C:\WINDOWS\SET8.tmp moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP19B.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP285.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2AA.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP30D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP3EF.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP42C.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP500.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP522.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP5FB.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPB0.tmp folder moved successfully.
C:\WINDOWS\Installer\MSI12F.tmp moved successfully.
C:\WINDOWS\Installer\MSI1A7.tmp moved successfully.
C:\WINDOWS\Installer\MSI1B.tmp moved successfully.
C:\WINDOWS\Installer\MSI1B1.tmp moved successfully.
C:\WINDOWS\Installer\MSI22.tmp moved successfully.
C:\WINDOWS\Installer\MSI3C.tmp moved successfully.
C:\WINDOWS\Installer\MSI41.tmp moved successfully.
C:\WINDOWS\Installer\MSI56D.tmp moved successfully.
C:\WINDOWS\Installer\MSI68.tmp moved successfully.
C:\WINDOWS\SoftwareDistribution\AuthCabs\7971f918-a847-4430-9279-4a52d1efe18d\wlt11B.tmp moved successfully.
C:\WINDOWS\system32\CONFIG.TMP moved successfully.
C:\WINDOWS\twain_32\hpqgends.tmp moved successfully.
C:\Program Files\RelevantKnowledge folder moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56502 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 44792 bytes
->FireFox cache emptied: 36115923 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 579642 bytes

User: uzivatel
->Temp folder emptied: 16080826 bytes
->Temporary Internet Files folder emptied: 13231290 bytes
->Java cache emptied: 1053042 bytes
->FireFox cache emptied: 185324967 bytes
->Google Chrome cache emptied: 16178092 bytes
->Flash cache emptied: 2898843 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 315277 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 69383960 bytes

Total Files Cleaned = 326,00 mb


[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

User: uzivatel
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.20.6 log created on 02012011_214624

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_cf0.dat moved successfully.
C:\WINDOWS\temp\Perflib_Perfdata_f4c.dat moved successfully.

Registry entries deleted on Reboot...
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#38 Příspěvek od motji »

A ještě combofuč :D
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#39 Příspěvek od Ivošisko »

ComboFix proběhl v klidu......po restartu zůstal comp viset s vyklízenými plochami - takže nový restart a doufám, že Vám tu cpu správný log :o :)

ComboFix 11-01-31.02 - uzivatel 01.02.2011 22:47:08.21.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1425 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\uzivatel\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\About RelevantKnowledge.lnk
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\Support.lnk
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\Uninstall Instructions.lnk
C:\s

.
((((((((((((((((((((((((( Soubory vytvořené od 2011-01-01 do 2011-02-01 )))))))))))))))))))))))))))))))
.

2011-02-01 20:46:24 . 2011-02-01 20:46:24 -------- d-----w- C:\_OTL
2011-01-31 04:21:50 . 2011-01-31 04:21:51 -------- d-----w- C:\Program Files\IconConverter
2011-01-31 04:16:34 . 2011-01-31 04:16:34 -------- d-----w- C:\Program Files\Image2Icon Converter
2011-01-29 21:05:29 . 2011-01-29 21:05:29 -------- d-----w- C:\Program Files\Pop-a-Color Value
2011-01-29 20:52:39 . 2011-01-29 20:54:06 -------- d-----w- C:\Program Files\LittleRGB Color Picker
2011-01-29 20:50:08 . 2011-01-29 20:51:51 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\ColorCop
2011-01-29 20:50:05 . 2011-01-29 20:50:05 -------- d-----w- C:\Program Files\Color_Cop
2011-01-29 20:47:18 . 2011-01-29 20:47:18 -------- d-----w- C:\Program Files\ColorDetector200
2011-01-29 16:01:12 . 2011-01-29 16:01:12 -------- d-----w- C:\Program Files\Color Viewer 20
2011-01-29 09:11:21 . 2011-01-29 09:11:21 -------- d-----w- C:\Program Files\Animated GIF producer 4.1 TRIAL
2011-01-25 01:46:03 . 2011-01-25 01:46:03 -------- d-----w- C:\Program Files\Common Files\SourceTec
2011-01-25 01:46:01 . 2011-01-25 01:46:01 -------- d-----w- C:\Program Files\SourceTec
2011-01-24 17:10:04 . 2011-01-24 17:10:04 -------- d-----w- C:\Documents and Settings\uzivatel\Local Settings\Data aplikací\SourceTec
2011-01-24 14:35:51 . 2011-01-24 14:35:51 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\InstallShield
2011-01-24 14:34:12 . 2006-05-16 09:58:18 86960 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
2011-01-24 14:34:12 . 2006-05-16 09:58:18 865200 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\agent.exe
2011-01-24 14:34:12 . 2006-05-16 09:58:18 393216 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-01-24 14:34:12 . 2006-05-16 09:58:18 283568 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-01-21 23:34:56 . 2011-01-21 23:34:56 -------- d-----w- C:\Program Files\Common Files\PCSuite
2011-01-21 23:34:50 . 2011-01-21 23:34:51 -------- d-----w- C:\Program Files\Common Files\Nokia
2011-01-21 23:34:25 . 2011-01-21 23:34:26 -------- d-----w- C:\Program Files\PC Connectivity Solution
2011-01-21 23:33:54 . 2010-07-30 13:16:46 8192 ----a-w- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2011-01-21 23:33:54 . 2010-07-30 13:16:44 8192 ----a-w- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2011-01-21 23:33:53 . 2010-07-30 13:16:42 23040 ----a-w- C:\WINDOWS\system32\drivers\ccdcmbo.sys
2011-01-21 23:33:52 . 2010-07-30 13:17:42 111104 ----a-w- C:\WINDOWS\system32\ccdcmbwu.dll
2011-01-21 23:33:52 . 2010-07-30 13:17:30 604160 ----a-w- C:\WINDOWS\system32\nmwcdcocls.dll
2011-01-21 23:33:52 . 2010-07-30 13:16:38 18048 ----a-w- C:\WINDOWS\system32\drivers\ccdcmb.sys
2011-01-21 23:33:52 . 2010-02-26 13:19:00 1461992 ----a-w- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2011-01-19 21:53:18 . 2011-01-19 21:53:18 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\CEZEO software
2011-01-19 21:53:15 . 2011-01-19 21:53:15 -------- d-----w- C:\Program Files\CEZEO software
2011-01-19 19:10:46 . 2011-01-19 19:10:46 -------- d-----w- C:\Program Files\Pothos
2011-01-19 16:36:13 . 2011-01-19 16:36:13 198640 ----a-w- C:\WINDOWS\system32\mci32.ocx
2011-01-19 16:36:13 . 2011-01-19 16:36:13 103744 ----a-w- C:\WINDOWS\system32\mscomm32.ocx
2011-01-19 16:35:53 . 2011-01-19 16:36:16 -------- d-----w- C:\Program Files\SNVTimer
2011-01-19 15:32:13 . 2011-01-19 15:32:13 -------- d-----w- C:\S0-Recorder
2011-01-19 00:29:18 . 2011-01-19 00:29:18 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\OneCable_net
2011-01-18 23:17:01 . 2010-07-12 12:50:22 198464 ----a-w- C:\WINDOWS\system32\ftd2xx.dll
2011-01-18 23:17:01 . 2010-07-12 12:50:08 105288 ----a-w- C:\WINDOWS\system32\ftbusui.dll
2011-01-18 23:17:01 . 2010-07-12 12:49:56 197952 ----a-w- C:\WINDOWS\system32\FTLang.dll
2011-01-18 23:17:01 . 2010-07-12 12:49:18 60104 ----a-w- C:\WINDOWS\system32\drivers\ftdibus.sys
2011-01-18 23:17:01 . 2007-08-08 20:05:00 22100 ----a-w- C:\WINDOWS\system32\K8055D.dll
2011-01-18 23:17:01 . 2007-01-16 12:08:10 50036 ----a-w- C:\WINDOWS\system32\drivers\DS2490.sys
2011-01-18 23:17:00 . 2011-01-18 23:17:01 -------- d-----w- C:\OneCable_net
2011-01-18 13:08:24 . 2011-01-18 13:08:24 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\Cadsoft
2011-01-18 00:53:39 . 2011-01-19 23:35:30 -------- d-----w- C:\Program Files\DC2K
2011-01-16 13:49:15 . 2011-01-16 13:50:58 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Jumbo Timer
2011-01-16 13:49:11 . 2011-01-16 13:49:12 -------- d-----w- C:\Program Files\Jumbo Timer
2011-01-16 13:48:36 . 2011-01-16 13:48:36 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\MultiplicityTemp
2011-01-16 08:59:53 . 2011-01-16 08:59:53 -------- d-----w- C:\Program Files\Common Files\Stardock
2011-01-15 00:09:20 . 2011-01-15 00:09:22 -------- d-----w- C:\Program Files\Wireless WEP Key Password Spy
2011-01-14 23:09:28 . 2011-01-14 23:12:31 -------- d-----w- C:\CC Get MAC Address
2011-01-14 13:14:40 . 2011-01-14 23:18:41 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\LizardSystems
2011-01-14 13:14:39 . 2011-01-14 23:18:41 -------- d-----w- C:\Program Files\LizardSystems
2011-01-14 11:11:00 . 2011-01-14 11:11:00 249856 ------w- C:\WINDOWS\Setup1.exe
2011-01-14 11:10:59 . 2011-01-14 11:10:59 73216 ----a-w- C:\WINDOWS\ST6UNST.EXE
2011-01-13 23:48:17 . 2011-01-13 23:48:17 -------- d-----w- C:\Program Files\DNsoft.be
2011-01-13 23:34:19 . 2011-01-13 23:34:19 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\10-Strike
2011-01-13 23:10:00 . 2011-01-13 23:10:21 -------- d-----w- C:\ERDNT
2011-01-13 21:23:07 . 2011-01-13 21:23:10 -------- d-----w- C:\Program Files\WIFi Locator
2011-01-13 21:13:38 . 2011-01-13 21:14:12 -------- d-----w- C:\Program Files\RegScrubXP
2011-01-13 21:10:22 . 2011-01-13 21:10:22 -------- d-----w- C:\Program Files\ToniArts
2011-01-13 21:10:03 . 2004-07-15 23:20:44 733184 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iKernel.dll
2011-01-13 21:10:03 . 2004-07-15 23:20:08 69715 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\ctor.dll
2011-01-13 21:10:03 . 2004-07-15 23:19:18 266240 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iscript.dll
2011-01-13 21:10:03 . 2004-07-15 23:18:42 172032 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iuser.dll
2011-01-13 21:10:03 . 2004-07-15 23:18:24 5632 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\DotNetInstaller.exe
2011-01-13 21:10:02 . 2011-01-13 21:10:02 303236 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\setup.dll
2011-01-13 21:10:02 . 2011-01-13 21:10:02 180356 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iGdi.dll
2011-01-13 21:08:09 . 2011-01-13 21:08:10 -------- d-----w- C:\Program Files\RegCleaner
2011-01-13 12:58:02 . 2011-01-13 12:58:02 -------- d-----w- C:\Program Files\Ear Test
2011-01-12 23:11:58 . 2011-01-12 23:13:19 -------- d-----w- C:\Program Files\VisualRoute
2011-01-12 18:47:49 . 2010-12-20 17:09:00 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-01-12 18:47:45 . 2010-12-20 17:08:40 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2011-01-12 11:42:20 . 2005-06-28 05:00:00 90112 ------w- C:\WINDOWS\SDUnInst.exe
2011-01-10 07:35:08 . 2011-01-10 07:35:08 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Mikrotik
2011-01-10 00:36:39 . 2011-01-19 08:27:00 -------- d-----w- C:\Program Files\10-Strike LANState
2011-01-10 00:18:50 . 2011-01-10 00:19:06 -------- d-----w- C:\rsit
2011-01-09 21:22:37 . 2011-01-09 21:22:37 -------- d-----w- C:\Documents and Settings\uzivatel\dwhelper
2011-01-09 18:30:17 . 2011-01-09 18:33:18 -------- d-----w- C:\Program Files\Dude
2011-01-09 17:46:02 . 2011-01-13 09:04:15 -------- d-----w- C:\Program Files\RocketDock
2011-01-08 22:12:51 . 2011-01-08 22:12:51 -------- d-----w- C:\Program Files\Zamzom
2011-01-08 07:27:20 . 2011-01-26 07:19:46 -------- d-----w- C:\Program Files\Mozilla Firefox 4.0 Beta 8
2011-01-08 06:14:06 . 2011-01-09 20:24:30 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Toolbar4
2011-01-08 06:14:05 . 2011-01-09 20:24:33 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\SpeedBit
2011-01-08 06:14:05 . 1998-12-05 12:18:12 172032 ------w- C:\WINDOWS\system32\AniGIF.ocx
2011-01-06 17:58:07 . 2011-01-06 17:58:07 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\YoWindow
2011-01-06 17:57:16 . 2011-01-06 17:58:07 -------- d-----w- C:\Program Files\YoWindow
2011-01-06 17:49:18 . 2011-01-06 18:07:31 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\YoWindow
2011-01-06 16:11:51 . 2011-01-06 16:11:51 -------- d-----w- C:\Program Files\PatchBeam
2011-01-06 11:22:53 . 2011-01-06 11:22:53 -------- d-----w- C:\Program Files\Vivotek Inc
2011-01-05 17:04:42 . 2011-01-05 17:04:42 -------- d-----w- C:\Program Files\Vivotek
2011-01-04 17:57:53 . 2011-01-04 17:57:53 -------- d-----w- C:\Documents and Settings\uzivatel\Local Settings\Data aplikací\Thinstall
2011-01-04 17:57:53 . 2011-01-04 17:57:53 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Thinstall
2011-01-04 16:15:03 . 2011-01-04 16:15:03 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\PlatinumHideIP
2011-01-04 16:15:03 . 2011-01-04 16:15:03 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\PlatinumHideIP
2011-01-04 16:14:57 . 2011-01-04 16:20:37 -------- d-----w- C:\Program Files\PlatinumHideIP
2011-01-04 08:13:53 . 2011-01-04 08:13:53 -------- d-----w- C:\Program Files\Common Files\Pure Networks Shared
2011-01-04 02:56:32 . 2011-01-04 10:09:21 -------- d-----w- C:\Program Files\Pure Networks
2011-01-04 02:55:48 . 2011-01-04 02:55:50 -------- d-----w- C:\Program Files\WebEx
2011-01-04 02:55:43 . 2011-01-04 10:08:59 8673792 ----a-w- C:\Documents and Settings\All Users\Data aplikací\atscie.msi
2011-01-04 02:55:32 . 2009-07-07 13:48:44 25392 ------w- C:\WINDOWS\system32\drivers\pnarp.sys
2011-01-04 02:55:25 . 2009-07-07 13:48:44 26672 ------w- C:\WINDOWS\system32\drivers\purendis.sys
2011-01-04 02:54:49 . 2011-01-04 10:09:34 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\Pure Networks
2011-01-04 00:23:44 . 2011-01-04 00:23:44 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Radmin
2011-01-04 00:20:18 . 2011-01-04 00:20:18 -------- d-----w- C:\Program Files\Radmin Viewer 3
2011-01-03 23:57:43 . 2011-01-04 14:45:00 -------- d-----w- C:\WINDOWS\system32\rserver30
2011-01-03 12:58:16 . 2011-01-03 12:58:17 -------- d-----w- C:\Program Files\Synergy+

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-13 08:47:35 . 2010-09-04 08:12:15 38848 ----a-w- C:\WINDOWS\avastSS.scr
2011-01-13 08:47:32 . 2010-09-04 08:12:15 188216 ----a-w- C:\WINDOWS\system32\aswBoot.exe
2011-01-13 08:41:16 . 2010-09-04 08:12:29 294608 ----a-w- C:\WINDOWS\system32\drivers\aswSP.sys
2011-01-13 08:40:16 . 2010-09-04 08:12:27 47440 ----a-w- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-01-13 08:40:04 . 2010-09-04 08:12:26 100176 ----a-w- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-01-13 08:39:50 . 2010-09-04 08:12:26 94544 ----a-w- C:\WINDOWS\system32\drivers\aswmon.sys
2011-01-13 08:37:30 . 2010-09-04 08:12:28 23632 ----a-w- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-01-13 08:37:11 . 2010-09-04 08:12:26 29392 ----a-w- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-01-13 08:37:09 . 2010-09-04 08:12:29 17744 ----a-w- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2010-12-24 23:10:09 . 2010-12-24 23:10:09 21275 ------w- C:\WINDOWS\system32\drivers\AegisP.sys
2010-12-01 13:26:34 . 2010-12-01 13:26:34 684544 ------w- C:\WINDOWS\system32\yowindow.scr
2010-11-29 16:38:30 . 2010-11-29 16:38:30 94208 ------w- C:\WINDOWS\system32\QuickTimeVR.qtx
2010-11-29 16:38:30 . 2010-11-29 16:38:30 69632 ------w- C:\WINDOWS\system32\QuickTime.qts
2010-11-18 18:15:47 . 2007-12-11 09:13:40 81920 ------w- C:\WINDOWS\system32\isign32.dll
2010-11-09 14:52:35 . 2004-08-17 13:49:16 249856 ----a-w- C:\WINDOWS\system32\odbc32.dll
2010-11-06 00:25:04 . 2004-08-17 13:49:22 832512 ------w- C:\WINDOWS\system32\wininet.dll
2010-11-06 00:25:03 . 2004-08-17 13:49:30 1830912 ------w- C:\WINDOWS\system32\inetcpl.cpl
2010-11-06 00:25:03 . 2004-08-17 13:49:10 78336 ------w- C:\WINDOWS\system32\ieencode.dll
2010-11-06 00:25:02 . 2004-08-17 13:49:04 17408 ------w- C:\WINDOWS\system32\corpol.dll
2007-11-07 16:58:53 . 2007-11-06 18:59:45 1859584 ----a-w- C:\Program Files\EXIF Viewer.exe
.

((((((((((((((((((((((((((((( SnapShot_2011-01-24_10.59.35 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-02-01 20:49:51 . 2011-02-01 20:49:51 16384 C:\WINDOWS\temp\Perflib_Perfdata_b40.dat
+ 2011-02-01 20:49:29 . 2011-02-01 20:49:29 16384 C:\WINDOWS\temp\Perflib_Perfdata_298.dat
+ 2011-01-26 10:06:49 . 2011-01-26 10:06:49 10134 C:\WINDOWS\Installer\{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}\ARPPRODUCTICON.exe
- 2010-12-23 21:52:53 . 2010-12-23 21:52:53 10134 C:\WINDOWS\Installer\{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:52 . 2011-01-26 10:06:52 10134 C:\WINDOWS\Installer\{D1A19B02-817E-4296-A45B-07853FD74D57}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:03 . 2010-12-23 21:53:03 10134 C:\WINDOWS\Installer\{D1A19B02-817E-4296-A45B-07853FD74D57}\ARPPRODUCTICON.exe
+ 2011-01-26 10:09:42 . 2011-01-26 10:09:42 81920 C:\WINDOWS\Installer\{BC41C09D-FAA9-4346-9FE6-1E0017BC551A}\ARPPRODUCTICON.exe
- 2010-12-23 21:52:40 . 2010-12-23 21:52:40 10134 C:\WINDOWS\Installer\{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:43 . 2011-01-26 10:06:43 10134 C:\WINDOWS\Installer\{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}\ARPPRODUCTICON.exe
+ 2011-01-26 10:09:36 . 2011-01-26 10:09:36 81920 C:\WINDOWS\Installer\{6E9EF98E-259E-416D-B5F8-0ABDB99942CE}\ARPPRODUCTICON.exe
- 2010-12-23 21:55:44 . 2010-12-23 21:55:44 81920 C:\WINDOWS\Installer\{6E9EF98E-259E-416D-B5F8-0ABDB99942CE}\ARPPRODUCTICON.exe
+ 2011-01-26 10:07:01 . 2011-01-26 10:07:01 10134 C:\WINDOWS\Installer\{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:17 . 2010-12-23 21:53:17 10134 C:\WINDOWS\Installer\{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:59 . 2010-12-23 21:53:59 10134 C:\WINDOWS\Installer\{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}\ARPPRODUCTICON.exe
+ 2011-01-26 10:07:52 . 2011-01-26 10:07:52 10134 C:\WINDOWS\Installer\{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}\ARPPRODUCTICON.exe
- 2010-12-23 21:52:46 . 2010-12-23 21:52:46 10134 C:\WINDOWS\Installer\{08D2E121-7F6A-43EB-97FD-629B44903403}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:45 . 2011-01-26 10:06:45 10134 C:\WINDOWS\Installer\{08D2E121-7F6A-43EB-97FD-629B44903403}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:58 . 2011-01-26 10:06:58 10134 C:\WINDOWS\Installer\{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:11 . 2010-12-23 21:53:11 10134 C:\WINDOWS\Installer\{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}\ARPPRODUCTICON.exe
+ 2011-01-24 14:34:12 . 2006-05-16 09:58:18 24576 C:\WINDOWS\Downloaded Program Files\dwusplay.dll
+ 2011-01-26 10:07:52 . 2011-01-26 10:07:52 356352 C:\WINDOWS\Installer\bedcb.msi
+ 2011-01-26 10:07:01 . 2011-01-26 10:07:01 316928 C:\WINDOWS\Installer\bedc1.msi
+ 2011-01-26 10:06:57 . 2011-01-26 10:06:57 315392 C:\WINDOWS\Installer\bedb7.msi
+ 2011-01-26 10:06:52 . 2011-01-26 10:06:52 356864 C:\WINDOWS\Installer\bedad.msi
+ 2011-01-26 10:06:49 . 2011-01-26 10:06:49 359424 C:\WINDOWS\Installer\beda3.msi
+ 2011-01-26 10:06:45 . 2011-01-26 10:06:45 316416 C:\WINDOWS\Installer\bed99.msi
+ 2011-01-26 10:06:43 . 2011-01-26 10:06:43 356352 C:\WINDOWS\Installer\bed8f.msi
+ 2011-01-24 14:34:12 . 2006-05-16 09:58:18 484272 C:\WINDOWS\Downloaded Program Files\isusweb.dll
+ 2011-01-24 14:34:12 . 2006-05-16 09:58:18 196608 C:\WINDOWS\Downloaded Program Files\dwusplay.exe
+ 2011-01-26 10:09:41 . 2011-01-26 10:09:41 1093120 C:\WINDOWS\Installer\bedde.msi
+ 2011-01-26 10:09:35 . 2011-01-26 10:09:35 1093120 C:\WINDOWS\Installer\bedd5.msi
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Google Update"="C:\Documents and Settings\uzivatel\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2010-11-17 13:18:58 136176]
"WinOrganizer"="C:\Program Files\WinOrganizer\WinOrganizer.exe" [2010-01-28 08:11:28 3613696]
"RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" [2007-09-02 12:58:52 495616]
"WiFiSiStr"="" [BU]
"SNV Timer Starter"="C:\Program Files\SNVTimer\run.exe" [2010-12-02 12:23:56 32768]
"uTorrent"="C:\Program Files\uTorrent\uTorrent.exe" [2010-12-26 17:05:20 395640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-28 23:43:00 81920]
"CanonSolutionMenu"="C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 16:01:00 644696]
"CanonMyPrinter"="C:\Program Files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 16:50:00 1603152]
"RTHDCPL"="RTHDCPL.EXE" [2008-06-27 09:23:54 16875008]
"IconSaver"="C:\Program Files\IconSaver\IconSaver.exe" [2004-01-14 12:14:32 110592]
"avast5"="C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe" [2011-01-13 08:47:34 3396624]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-28 23:43:00 8466432]
"DivXUpdate"="C:\Program Files\DivX\DivX Update\DivXUpdate.exe" [2010-09-16 20:04:06 1164584]
"MPlayerForWindows_UpdateReminder"="C:\Program Files\MPlayer for Windows\AutoUpdate.exe" [2010-10-17 14:32:10 235005]
"AdobeAAMUpdater-1.0"="C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 02:44:40 500208]
"AdobeCS5ServiceManager"="C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 03:57:06 406992]
"TWCU"="C:\Program Files\TP-LINK\TWCU\TWCU.exe" [2006-03-29 15:12:06 364544]
"nwiz"="nwiz.exe" [2007-06-28 23:43:00 1626112]
"nmctxth"="C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe" [2009-07-07 13:48:44 647216]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2010-11-29 16:38:18 421888]
"Malwarebytes' Anti-Malware"="C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-12-20 17:08:56 443728]
"SwitchBoard"="C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 12:37:14 517096]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 03:22:17 15360]

C:\Documents and Settings\uzivatel\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2011-1-16 3444008]
YoWindow.lnk - C:\WINDOWS\system32\yowindow.scr [2010-12-1 684544]

C:\Documents and Settings\uzivatel\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2011-1-16 3444008]
YoWindow.lnk - C:\WINDOWS\system32\yowindow.scr [2010-12-1 684544]

C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Mozilla Thunderbird.lnk - C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2010-2-19 12584112]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Program Files\SUPERAntiSpyware\SASSEH.DLL" [2006-12-20 10:55:48 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2007-04-19 10:41:36 294912 ----a-w- C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Multi]
2005-04-17 14:36:06 90112 ----a-w- C:\Program Files\Stardock\ThinkDesk\Multiplicity\MultiWin32.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\ImageJ\\jre\\bin\\javaw.exe"=
"C:\\Program Files\\ICQ6.5\\ICQ.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"C:\\Program Files\\Java\\jre6\\launch4j-tmp\\Jubler.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"C:\\Program Files\\Dude\\dude.exe"=
"C:\\WINDOWS\\system32\\rserver30\\rserver3.exe"=
"C:\\Program Files\\Stardock\\ThinkDesk\\Multiplicity\\Multipl.exe"=
"C:\\Program Files\\Stardock\\ThinkDesk\\Multiplicity\\MultiSrv32.exe"=
"C:\\Program Files\\Vivotek\\Installation Wizard\\InstallationWizard.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Program Files\\Vivotek Inc\\Installation Wizard 2\\IW2.exe"=
"C:\\OneCable_net\\OneCable.exe"=
"C:\\S0-Recorder\\S0-Recorder.exe"=
"C:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"22580:TCP"= 22580:TCP:BitComet 22580 TCP
"22580:UDP"= 22580:UDP:BitComet 22580 UDP

R0 mv61xx;mv61xx;C:\WINDOWS\system32\drivers\mv61xx.sys [25.5.2007 4:35:32 137728]
R1 aswSP;aswSP;C:\WINDOWS\system32\drivers\aswSP.sys [4.9.2010 9:12:29 294608]
R1 raddrvv3;raddrvv3;C:\WINDOWS\system32\rserver30\raddrvv3.sys [9.10.2009 14:00:44 46304]
R1 SASDIFSV;SASDIFSV;C:\Program Files\SUPERAntiSpyware\sasdifsv.sys [29.2.2008 15:03:48 8944]
R1 SASKUTIL;SASKUTIL;C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [29.2.2008 15:03:46 51440]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [4.9.2010 9:12:29 17744]
R2 ergonomic_firebird;ergonomic_firebird;C:\Program Files\Ergonomic Soft\Ergonomic Setup Center\firebird\bin\fbserver.exe [24.3.2009 11:33:00 2719744]
R2 MBAMService;MBAMService;C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [12.1.2011 19:47:49 363344]
R2 nlsX86cc;Nalpeiron Licensing Service V6;C:\WINDOWS\system32\nlssrv32.exe [3.10.2010 23:16:26 63488]
R2 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [25.6.2010 18:07:14 35088]
R2 P1C1394;Phase One 1394 Camera Driver;C:\WINDOWS\system32\drivers\p1c1394.sys [1.4.2009 21:52:12 23808]
R2 The Dude Server;The Dude Server;C:\Program Files\Dude\dude.exe [6.4.2010 14:35:06 4142080]
R3 MBAMProtector;MBAMProtector;C:\WINDOWS\system32\drivers\mbam.sys [12.1.2011 19:47:45 20952]
S2 ASTSRV;Nalpeiron Licensing Service;C:\WINDOWS\system32\ASTSRV.EXE [16.7.2008 23:44:01 57344]
S2 FreeProxy;Free Proxy Service;C:\Program Files\Hand-Crafted Software\FreeProxy\FreeProxy.exe -{BeginFreeProxyService} -C"C:\Program Files\Hand-Crafted Software\FreeProxy\Default.cfg" --> C:\Program Files\Hand-Crafted Software\FreeProxy\FreeProxy.exe -{BeginFreeProxyService} -CC:\Program Files\Hand-Crafted Software\FreeProxy\Default.cfg [?]
S2 gupdate;Google Update Service (gupdate);C:\Program Files\Google\Update\GoogleUpdate.exe [17.11.2010 14:19:01 136176]
S2 HDD & SSD access service;HDD & SSD access service;"C:\Program Files\Common Files\BinarySense\disksvc.exe" --> C:\Program Files\Common Files\BinarySense\disksvc.exe [?]
S2 Multiplicity;Stardock Multiplicity;C:\Program Files\Stardock\ThinkDesk\Multiplicity\MultiSrv32.exe [5.1.2011 15:57:47 208896]
S2 Synergy+ Server;Synergy+ Server;C:\Program Files\Synergy+\bin\synergys.exe --> C:\Program Files\Synergy+\bin\synergys.exe [?]
S3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\drivers\atl01_xp.sys [11.12.2007 10:33:23 38656]
S3 DS2490;DS2490;C:\WINDOWS\system32\drivers\DS2490.sys [19.1.2011 0:17:01 50036]
S3 EyeOneDp;EyeOneDp;C:\WINDOWS\system32\drivers\EyeOneDp.sys [17.2.2003 16:24:24 44344]
S3 NANMp50;NANMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\NANMp50.sys [29.12.2010 20:57:35 36408]
S3 NANSp50;NANSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\NANSp50.sys [29.12.2010 20:57:35 35384]
S3 Nbdrv;NetBalancer Service;C:\WINDOWS\system32\DRIVERS\nbdrv.sys --> C:\WINDOWS\system32\DRIVERS\nbdrv.sys [?]
S3 RServer3;Radmin Server V3;C:\WINDOWS\system32\rserver30\rserver3.exe [9.10.2009 14:00:44 1242504]
S3 SASENUM;SASENUM;C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [16.2.2006 15:51:08 4096]
S3 SureThing Labelflash service;SureThing Labelflash service;C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [20.10.2010 15:38:44 74392]
S3 SwitchBoard;SwitchBoard;C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [19.2.2010 13:37:14 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-05-18 15:54:04 451872 ----a-w- C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'

2011-01-31 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50:20 . 2009-10-22 09:50:20]

2011-02-01 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-17 13:19:01 . 2010-11-17 13:18:58]

2011-02-01 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-17 13:19:01 . 2010-11-17 13:18:58]

2011-02-01 C:\WINDOWS\Tasks\RegistryBooster.job
- C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe [2010-10-28 05:29:57 . 2010-09-15 11:18:42]
.
.
------- Doplňkový sken -------
.
uInternet Settings,ProxyServer = http=;ftp=;https=;
IE: E&xportovat do aplikace Microsoft Office Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
FF - ProfilePath - C:\Documents and Settings\uzivatel\Data aplikací\Mozilla\Firefox\Profiles\fp9k39cr.default\
FF - prefs.js: network.proxy.gopher -
FF - prefs.js: network.proxy.gopher_port - 0
FF - prefs.js: network.proxy.type - 0
.
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#40 Příspěvek od motji »

Spustte ho prosím znovu, neprovedl se celý.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#41 Příspěvek od Ivošisko »

Combouš proběhl, ale log opět nevyběhl.....udělal jsem restart a opět zkopíroval ComboFix.txt:

ComboFix 11-01-31.02 - uzivatel 02.02.2011 9:18:24.22.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1628 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\uzivatel\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Předchozí spuštění -------
.
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\About RelevantKnowledge.lnk
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\Support.lnk
C:\Documents and Settings\All Users\Nabídka Start\Programy\RelevantKnowledge\Uninstall Instructions.lnk
C:\s

.
((((((((((((((((((((((((( Soubory vytvořené od 2011-01-02 do 2011-02-02 )))))))))))))))))))))))))))))))
.

2011-02-01 20:46:24 . 2011-02-01 20:46:24 -------- d-----w- C:\_OTL
2011-01-31 04:21:50 . 2011-01-31 04:21:51 -------- d-----w- C:\Program Files\IconConverter
2011-01-31 04:16:34 . 2011-01-31 04:16:34 -------- d-----w- C:\Program Files\Image2Icon Converter
2011-01-29 21:05:29 . 2011-01-29 21:05:29 -------- d-----w- C:\Program Files\Pop-a-Color Value
2011-01-29 20:52:39 . 2011-01-29 20:54:06 -------- d-----w- C:\Program Files\LittleRGB Color Picker
2011-01-29 20:50:08 . 2011-01-29 20:51:51 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\ColorCop
2011-01-29 20:50:05 . 2011-01-29 20:50:05 -------- d-----w- C:\Program Files\Color_Cop
2011-01-29 20:47:18 . 2011-01-29 20:47:18 -------- d-----w- C:\Program Files\ColorDetector200
2011-01-29 16:01:12 . 2011-01-29 16:01:12 -------- d-----w- C:\Program Files\Color Viewer 20
2011-01-29 09:11:21 . 2011-01-29 09:11:21 -------- d-----w- C:\Program Files\Animated GIF producer 4.1 TRIAL
2011-01-25 01:46:03 . 2011-01-25 01:46:03 -------- d-----w- C:\Program Files\Common Files\SourceTec
2011-01-25 01:46:01 . 2011-01-25 01:46:01 -------- d-----w- C:\Program Files\SourceTec
2011-01-24 17:10:04 . 2011-01-24 17:10:04 -------- d-----w- C:\Documents and Settings\uzivatel\Local Settings\Data aplikací\SourceTec
2011-01-24 14:35:51 . 2011-01-24 14:35:51 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\InstallShield
2011-01-24 14:34:12 . 2006-05-16 09:58:18 86960 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
2011-01-24 14:34:12 . 2006-05-16 09:58:18 865200 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\agent.exe
2011-01-24 14:34:12 . 2006-05-16 09:58:18 393216 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-01-24 14:34:12 . 2006-05-16 09:58:18 283568 ----a-w- C:\Program Files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-01-21 23:34:56 . 2011-01-21 23:34:56 -------- d-----w- C:\Program Files\Common Files\PCSuite
2011-01-21 23:34:50 . 2011-01-21 23:34:51 -------- d-----w- C:\Program Files\Common Files\Nokia
2011-01-21 23:34:25 . 2011-01-21 23:34:26 -------- d-----w- C:\Program Files\PC Connectivity Solution
2011-01-21 23:33:54 . 2010-07-30 13:16:46 8192 ----a-w- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2011-01-21 23:33:54 . 2010-07-30 13:16:44 8192 ----a-w- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2011-01-21 23:33:53 . 2010-07-30 13:16:42 23040 ----a-w- C:\WINDOWS\system32\drivers\ccdcmbo.sys
2011-01-21 23:33:52 . 2010-07-30 13:17:42 111104 ----a-w- C:\WINDOWS\system32\ccdcmbwu.dll
2011-01-21 23:33:52 . 2010-07-30 13:17:30 604160 ----a-w- C:\WINDOWS\system32\nmwcdcocls.dll
2011-01-21 23:33:52 . 2010-07-30 13:16:38 18048 ----a-w- C:\WINDOWS\system32\drivers\ccdcmb.sys
2011-01-21 23:33:52 . 2010-02-26 13:19:00 1461992 ----a-w- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2011-01-19 21:53:18 . 2011-01-19 21:53:18 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\CEZEO software
2011-01-19 21:53:15 . 2011-01-19 21:53:15 -------- d-----w- C:\Program Files\CEZEO software
2011-01-19 19:10:46 . 2011-01-19 19:10:46 -------- d-----w- C:\Program Files\Pothos
2011-01-19 16:36:13 . 2011-01-19 16:36:13 198640 ----a-w- C:\WINDOWS\system32\mci32.ocx
2011-01-19 16:36:13 . 2011-01-19 16:36:13 103744 ----a-w- C:\WINDOWS\system32\mscomm32.ocx
2011-01-19 16:35:53 . 2011-01-19 16:36:16 -------- d-----w- C:\Program Files\SNVTimer
2011-01-19 15:32:13 . 2011-01-19 15:32:13 -------- d-----w- C:\S0-Recorder
2011-01-19 00:29:18 . 2011-01-19 00:29:18 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\OneCable_net
2011-01-18 23:17:01 . 2010-07-12 12:50:22 198464 ----a-w- C:\WINDOWS\system32\ftd2xx.dll
2011-01-18 23:17:01 . 2010-07-12 12:50:08 105288 ----a-w- C:\WINDOWS\system32\ftbusui.dll
2011-01-18 23:17:01 . 2010-07-12 12:49:56 197952 ----a-w- C:\WINDOWS\system32\FTLang.dll
2011-01-18 23:17:01 . 2010-07-12 12:49:18 60104 ----a-w- C:\WINDOWS\system32\drivers\ftdibus.sys
2011-01-18 23:17:01 . 2007-08-08 20:05:00 22100 ----a-w- C:\WINDOWS\system32\K8055D.dll
2011-01-18 23:17:01 . 2007-01-16 12:08:10 50036 ----a-w- C:\WINDOWS\system32\drivers\DS2490.sys
2011-01-18 23:17:00 . 2011-01-18 23:17:01 -------- d-----w- C:\OneCable_net
2011-01-18 13:08:24 . 2011-01-18 13:08:24 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\Cadsoft
2011-01-18 00:53:39 . 2011-01-19 23:35:30 -------- d-----w- C:\Program Files\DC2K
2011-01-16 13:49:15 . 2011-01-16 13:50:58 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Jumbo Timer
2011-01-16 13:49:11 . 2011-01-16 13:49:12 -------- d-----w- C:\Program Files\Jumbo Timer
2011-01-16 13:48:36 . 2011-01-16 13:48:36 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\MultiplicityTemp
2011-01-16 08:59:53 . 2011-01-16 08:59:53 -------- d-----w- C:\Program Files\Common Files\Stardock
2011-01-15 00:09:20 . 2011-01-15 00:09:22 -------- d-----w- C:\Program Files\Wireless WEP Key Password Spy
2011-01-14 23:09:28 . 2011-01-14 23:12:31 -------- d-----w- C:\CC Get MAC Address
2011-01-14 13:14:40 . 2011-01-14 23:18:41 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\LizardSystems
2011-01-14 13:14:39 . 2011-01-14 23:18:41 -------- d-----w- C:\Program Files\LizardSystems
2011-01-14 11:11:00 . 2011-01-14 11:11:00 249856 ------w- C:\WINDOWS\Setup1.exe
2011-01-14 11:10:59 . 2011-01-14 11:10:59 73216 ----a-w- C:\WINDOWS\ST6UNST.EXE
2011-01-13 23:48:17 . 2011-01-13 23:48:17 -------- d-----w- C:\Program Files\DNsoft.be
2011-01-13 23:34:19 . 2011-01-13 23:34:19 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\10-Strike
2011-01-13 23:10:00 . 2011-01-13 23:10:21 -------- d-----w- C:\ERDNT
2011-01-13 21:23:07 . 2011-01-13 21:23:10 -------- d-----w- C:\Program Files\WIFi Locator
2011-01-13 21:13:38 . 2011-01-13 21:14:12 -------- d-----w- C:\Program Files\RegScrubXP
2011-01-13 21:10:22 . 2011-01-13 21:10:22 -------- d-----w- C:\Program Files\ToniArts
2011-01-13 21:10:03 . 2004-07-15 23:20:44 733184 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iKernel.dll
2011-01-13 21:10:03 . 2004-07-15 23:20:08 69715 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\ctor.dll
2011-01-13 21:10:03 . 2004-07-15 23:19:18 266240 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iscript.dll
2011-01-13 21:10:03 . 2004-07-15 23:18:42 172032 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iuser.dll
2011-01-13 21:10:03 . 2004-07-15 23:18:24 5632 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\DotNetInstaller.exe
2011-01-13 21:10:02 . 2011-01-13 21:10:02 303236 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\setup.dll
2011-01-13 21:10:02 . 2011-01-13 21:10:02 180356 ----a-w- C:\Program Files\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iGdi.dll
2011-01-13 21:08:09 . 2011-01-13 21:08:10 -------- d-----w- C:\Program Files\RegCleaner
2011-01-13 12:58:02 . 2011-01-13 12:58:02 -------- d-----w- C:\Program Files\Ear Test
2011-01-12 23:11:58 . 2011-01-12 23:13:19 -------- d-----w- C:\Program Files\VisualRoute
2011-01-12 18:47:49 . 2010-12-20 17:09:00 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-01-12 18:47:45 . 2010-12-20 17:08:40 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2011-01-12 11:42:20 . 2005-06-28 05:00:00 90112 ------w- C:\WINDOWS\SDUnInst.exe
2011-01-10 07:35:08 . 2011-01-10 07:35:08 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Mikrotik
2011-01-10 00:36:39 . 2011-01-19 08:27:00 -------- d-----w- C:\Program Files\10-Strike LANState
2011-01-10 00:18:50 . 2011-01-10 00:19:06 -------- d-----w- C:\rsit
2011-01-09 21:22:37 . 2011-01-09 21:22:37 -------- d-----w- C:\Documents and Settings\uzivatel\dwhelper
2011-01-09 18:30:17 . 2011-01-09 18:33:18 -------- d-----w- C:\Program Files\Dude
2011-01-09 17:46:02 . 2011-01-13 09:04:15 -------- d-----w- C:\Program Files\RocketDock
2011-01-08 22:12:51 . 2011-01-08 22:12:51 -------- d-----w- C:\Program Files\Zamzom
2011-01-08 07:27:20 . 2011-01-26 07:19:46 -------- d-----w- C:\Program Files\Mozilla Firefox 4.0 Beta 8
2011-01-08 06:14:06 . 2011-01-09 20:24:30 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Toolbar4
2011-01-08 06:14:05 . 2011-01-09 20:24:33 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\SpeedBit
2011-01-08 06:14:05 . 1998-12-05 12:18:12 172032 ------w- C:\WINDOWS\system32\AniGIF.ocx
2011-01-06 17:58:07 . 2011-01-06 17:58:07 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\YoWindow
2011-01-06 17:57:16 . 2011-01-06 17:58:07 -------- d-----w- C:\Program Files\YoWindow
2011-01-06 17:49:18 . 2011-01-06 18:07:31 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\YoWindow
2011-01-06 16:11:51 . 2011-01-06 16:11:51 -------- d-----w- C:\Program Files\PatchBeam
2011-01-06 11:22:53 . 2011-01-06 11:22:53 -------- d-----w- C:\Program Files\Vivotek Inc
2011-01-05 17:04:42 . 2011-01-05 17:04:42 -------- d-----w- C:\Program Files\Vivotek
2011-01-04 17:57:53 . 2011-01-04 17:57:53 -------- d-----w- C:\Documents and Settings\uzivatel\Local Settings\Data aplikací\Thinstall
2011-01-04 17:57:53 . 2011-01-04 17:57:53 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Thinstall
2011-01-04 16:15:03 . 2011-01-04 16:15:03 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\PlatinumHideIP
2011-01-04 16:15:03 . 2011-01-04 16:15:03 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\PlatinumHideIP
2011-01-04 16:14:57 . 2011-01-04 16:20:37 -------- d-----w- C:\Program Files\PlatinumHideIP
2011-01-04 08:13:53 . 2011-01-04 08:13:53 -------- d-----w- C:\Program Files\Common Files\Pure Networks Shared
2011-01-04 02:56:32 . 2011-01-04 10:09:21 -------- d-----w- C:\Program Files\Pure Networks
2011-01-04 02:55:48 . 2011-01-04 02:55:50 -------- d-----w- C:\Program Files\WebEx
2011-01-04 02:55:43 . 2011-01-04 10:08:59 8673792 ----a-w- C:\Documents and Settings\All Users\Data aplikací\atscie.msi
2011-01-04 02:55:32 . 2009-07-07 13:48:44 25392 ------w- C:\WINDOWS\system32\drivers\pnarp.sys
2011-01-04 02:55:25 . 2009-07-07 13:48:44 26672 ------w- C:\WINDOWS\system32\drivers\purendis.sys
2011-01-04 02:54:49 . 2011-01-04 10:09:34 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\Pure Networks
2011-01-04 00:23:44 . 2011-01-04 00:23:44 -------- d-----w- C:\Documents and Settings\uzivatel\Data aplikací\Radmin
2011-01-04 00:20:18 . 2011-01-04 00:20:18 -------- d-----w- C:\Program Files\Radmin Viewer 3
2011-01-03 23:57:43 . 2011-01-04 14:45:00 -------- d-----w- C:\WINDOWS\system32\rserver30
2011-01-03 12:58:16 . 2011-01-03 12:58:17 -------- d-----w- C:\Program Files\Synergy+

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-13 08:47:35 . 2010-09-04 08:12:15 38848 ----a-w- C:\WINDOWS\avastSS.scr
2011-01-13 08:47:32 . 2010-09-04 08:12:15 188216 ----a-w- C:\WINDOWS\system32\aswBoot.exe
2011-01-13 08:41:16 . 2010-09-04 08:12:29 294608 ----a-w- C:\WINDOWS\system32\drivers\aswSP.sys
2011-01-13 08:40:16 . 2010-09-04 08:12:27 47440 ----a-w- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-01-13 08:40:04 . 2010-09-04 08:12:26 100176 ----a-w- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-01-13 08:39:50 . 2010-09-04 08:12:26 94544 ----a-w- C:\WINDOWS\system32\drivers\aswmon.sys
2011-01-13 08:37:30 . 2010-09-04 08:12:28 23632 ----a-w- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-01-13 08:37:11 . 2010-09-04 08:12:26 29392 ----a-w- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-01-13 08:37:09 . 2010-09-04 08:12:29 17744 ----a-w- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2010-12-24 23:10:09 . 2010-12-24 23:10:09 21275 ------w- C:\WINDOWS\system32\drivers\AegisP.sys
2010-12-01 13:26:34 . 2010-12-01 13:26:34 684544 ------w- C:\WINDOWS\system32\yowindow.scr
2010-11-29 16:38:30 . 2010-11-29 16:38:30 94208 ------w- C:\WINDOWS\system32\QuickTimeVR.qtx
2010-11-29 16:38:30 . 2010-11-29 16:38:30 69632 ------w- C:\WINDOWS\system32\QuickTime.qts
2010-11-18 18:15:47 . 2007-12-11 09:13:40 81920 ------w- C:\WINDOWS\system32\isign32.dll
2010-11-09 14:52:35 . 2004-08-17 13:49:16 249856 ----a-w- C:\WINDOWS\system32\odbc32.dll
2010-11-06 00:25:04 . 2004-08-17 13:49:22 832512 ------w- C:\WINDOWS\system32\wininet.dll
2010-11-06 00:25:03 . 2004-08-17 13:49:30 1830912 ------w- C:\WINDOWS\system32\inetcpl.cpl
2010-11-06 00:25:03 . 2004-08-17 13:49:10 78336 ------w- C:\WINDOWS\system32\ieencode.dll
2010-11-06 00:25:02 . 2004-08-17 13:49:04 17408 ------w- C:\WINDOWS\system32\corpol.dll
2007-11-07 16:58:53 . 2007-11-06 18:59:45 1859584 ----a-w- C:\Program Files\EXIF Viewer.exe
.

((((((((((((((((((((((((((((( SnapShot_2011-01-24_10.59.35 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-02-01 22:00:13 . 2011-02-01 22:00:13 16384 C:\WINDOWS\temp\Perflib_Perfdata_d08.dat
+ 2011-02-01 22:00:39 . 2011-02-01 22:00:39 16384 C:\WINDOWS\temp\Perflib_Perfdata_b74.dat
+ 2011-01-26 10:06:49 . 2011-01-26 10:06:49 10134 C:\WINDOWS\Installer\{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}\ARPPRODUCTICON.exe
- 2010-12-23 21:52:53 . 2010-12-23 21:52:53 10134 C:\WINDOWS\Installer\{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:52 . 2011-01-26 10:06:52 10134 C:\WINDOWS\Installer\{D1A19B02-817E-4296-A45B-07853FD74D57}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:03 . 2010-12-23 21:53:03 10134 C:\WINDOWS\Installer\{D1A19B02-817E-4296-A45B-07853FD74D57}\ARPPRODUCTICON.exe
+ 2011-01-26 10:09:42 . 2011-01-26 10:09:42 81920 C:\WINDOWS\Installer\{BC41C09D-FAA9-4346-9FE6-1E0017BC551A}\ARPPRODUCTICON.exe
- 2010-12-23 21:52:40 . 2010-12-23 21:52:40 10134 C:\WINDOWS\Installer\{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:43 . 2011-01-26 10:06:43 10134 C:\WINDOWS\Installer\{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}\ARPPRODUCTICON.exe
+ 2011-01-26 10:09:36 . 2011-01-26 10:09:36 81920 C:\WINDOWS\Installer\{6E9EF98E-259E-416D-B5F8-0ABDB99942CE}\ARPPRODUCTICON.exe
- 2010-12-23 21:55:44 . 2010-12-23 21:55:44 81920 C:\WINDOWS\Installer\{6E9EF98E-259E-416D-B5F8-0ABDB99942CE}\ARPPRODUCTICON.exe
+ 2011-01-26 10:07:01 . 2011-01-26 10:07:01 10134 C:\WINDOWS\Installer\{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:17 . 2010-12-23 21:53:17 10134 C:\WINDOWS\Installer\{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:59 . 2010-12-23 21:53:59 10134 C:\WINDOWS\Installer\{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}\ARPPRODUCTICON.exe
+ 2011-01-26 10:07:52 . 2011-01-26 10:07:52 10134 C:\WINDOWS\Installer\{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}\ARPPRODUCTICON.exe
- 2010-12-23 21:52:46 . 2010-12-23 21:52:46 10134 C:\WINDOWS\Installer\{08D2E121-7F6A-43EB-97FD-629B44903403}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:45 . 2011-01-26 10:06:45 10134 C:\WINDOWS\Installer\{08D2E121-7F6A-43EB-97FD-629B44903403}\ARPPRODUCTICON.exe
+ 2011-01-26 10:06:58 . 2011-01-26 10:06:58 10134 C:\WINDOWS\Installer\{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}\ARPPRODUCTICON.exe
- 2010-12-23 21:53:11 . 2010-12-23 21:53:11 10134 C:\WINDOWS\Installer\{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}\ARPPRODUCTICON.exe
+ 2011-01-24 14:34:12 . 2006-05-16 09:58:18 24576 C:\WINDOWS\Downloaded Program Files\dwusplay.dll
+ 2011-01-26 10:07:52 . 2011-01-26 10:07:52 356352 C:\WINDOWS\Installer\bedcb.msi
+ 2011-01-26 10:07:01 . 2011-01-26 10:07:01 316928 C:\WINDOWS\Installer\bedc1.msi
+ 2011-01-26 10:06:57 . 2011-01-26 10:06:57 315392 C:\WINDOWS\Installer\bedb7.msi
+ 2011-01-26 10:06:52 . 2011-01-26 10:06:52 356864 C:\WINDOWS\Installer\bedad.msi
+ 2011-01-26 10:06:49 . 2011-01-26 10:06:49 359424 C:\WINDOWS\Installer\beda3.msi
+ 2011-01-26 10:06:45 . 2011-01-26 10:06:45 316416 C:\WINDOWS\Installer\bed99.msi
+ 2011-01-26 10:06:43 . 2011-01-26 10:06:43 356352 C:\WINDOWS\Installer\bed8f.msi
+ 2011-01-24 14:34:12 . 2006-05-16 09:58:18 484272 C:\WINDOWS\Downloaded Program Files\isusweb.dll
+ 2011-01-24 14:34:12 . 2006-05-16 09:58:18 196608 C:\WINDOWS\Downloaded Program Files\dwusplay.exe
+ 2011-01-26 10:09:41 . 2011-01-26 10:09:41 1093120 C:\WINDOWS\Installer\bedde.msi
+ 2011-01-26 10:09:35 . 2011-01-26 10:09:35 1093120 C:\WINDOWS\Installer\bedd5.msi
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Google Update"="C:\Documents and Settings\uzivatel\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2010-11-17 13:18:58 136176]
"WinOrganizer"="C:\Program Files\WinOrganizer\WinOrganizer.exe" [2010-01-28 08:11:28 3613696]
"RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" [2007-09-02 12:58:52 495616]
"WiFiSiStr"="" [BU]
"SNV Timer Starter"="C:\Program Files\SNVTimer\run.exe" [2010-12-02 12:23:56 32768]
"uTorrent"="C:\Program Files\uTorrent\uTorrent.exe" [2010-12-26 17:05:20 395640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-28 23:43:00 81920]
"CanonSolutionMenu"="C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 16:01:00 644696]
"CanonMyPrinter"="C:\Program Files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 16:50:00 1603152]
"RTHDCPL"="RTHDCPL.EXE" [2008-06-27 09:23:54 16875008]
"IconSaver"="C:\Program Files\IconSaver\IconSaver.exe" [2004-01-14 12:14:32 110592]
"avast5"="C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe" [2011-01-13 08:47:34 3396624]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-28 23:43:00 8466432]
"DivXUpdate"="C:\Program Files\DivX\DivX Update\DivXUpdate.exe" [2010-09-16 20:04:06 1164584]
"MPlayerForWindows_UpdateReminder"="C:\Program Files\MPlayer for Windows\AutoUpdate.exe" [2010-10-17 14:32:10 235005]
"AdobeAAMUpdater-1.0"="C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 02:44:40 500208]
"AdobeCS5ServiceManager"="C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 03:57:06 406992]
"TWCU"="C:\Program Files\TP-LINK\TWCU\TWCU.exe" [2006-03-29 15:12:06 364544]
"nwiz"="nwiz.exe" [2007-06-28 23:43:00 1626112]
"nmctxth"="C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe" [2009-07-07 13:48:44 647216]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2010-11-29 16:38:18 421888]
"Malwarebytes' Anti-Malware"="C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-12-20 17:08:56 443728]
"SwitchBoard"="C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 12:37:14 517096]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 03:22:17 15360]

C:\Documents and Settings\uzivatel\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2011-1-16 3444008]
YoWindow.lnk - C:\WINDOWS\system32\yowindow.scr [2010-12-1 684544]

C:\Documents and Settings\uzivatel\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2011-1-16 3444008]
YoWindow.lnk - C:\WINDOWS\system32\yowindow.scr [2010-12-1 684544]

C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Mozilla Thunderbird.lnk - C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2010-2-19 12584112]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Program Files\SUPERAntiSpyware\SASSEH.DLL" [2006-12-20 10:55:48 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2007-04-19 10:41:36 294912 ----a-w- C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Multi]
2005-04-17 14:36:06 90112 ----a-w- C:\Program Files\Stardock\ThinkDesk\Multiplicity\MultiWin32.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\ImageJ\\jre\\bin\\javaw.exe"=
"C:\\Program Files\\ICQ6.5\\ICQ.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"C:\\Program Files\\Java\\jre6\\launch4j-tmp\\Jubler.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"C:\\Program Files\\Dude\\dude.exe"=
"C:\\WINDOWS\\system32\\rserver30\\rserver3.exe"=
"C:\\Program Files\\Stardock\\ThinkDesk\\Multiplicity\\Multipl.exe"=
"C:\\Program Files\\Stardock\\ThinkDesk\\Multiplicity\\MultiSrv32.exe"=
"C:\\Program Files\\Vivotek\\Installation Wizard\\InstallationWizard.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Program Files\\Vivotek Inc\\Installation Wizard 2\\IW2.exe"=
"C:\\OneCable_net\\OneCable.exe"=
"C:\\S0-Recorder\\S0-Recorder.exe"=
"C:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"22580:TCP"= 22580:TCP:BitComet 22580 TCP
"22580:UDP"= 22580:UDP:BitComet 22580 UDP

R0 mv61xx;mv61xx;C:\WINDOWS\system32\drivers\mv61xx.sys [25.5.2007 4:35:32 137728]
R1 aswSP;aswSP;C:\WINDOWS\system32\drivers\aswSP.sys [4.9.2010 9:12:29 294608]
R1 raddrvv3;raddrvv3;C:\WINDOWS\system32\rserver30\raddrvv3.sys [9.10.2009 14:00:44 46304]
R1 SASDIFSV;SASDIFSV;C:\Program Files\SUPERAntiSpyware\sasdifsv.sys [29.2.2008 15:03:48 8944]
R1 SASKUTIL;SASKUTIL;C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [29.2.2008 15:03:46 51440]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\drivers\aswFsBlk.sys [4.9.2010 9:12:29 17744]
R2 ergonomic_firebird;ergonomic_firebird;C:\Program Files\Ergonomic Soft\Ergonomic Setup Center\firebird\bin\fbserver.exe [24.3.2009 11:33:00 2719744]
R2 MBAMService;MBAMService;C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [12.1.2011 19:47:49 363344]
R2 nlsX86cc;Nalpeiron Licensing Service V6;C:\WINDOWS\system32\nlssrv32.exe [3.10.2010 23:16:26 63488]
R2 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [25.6.2010 18:07:14 35088]
R2 P1C1394;Phase One 1394 Camera Driver;C:\WINDOWS\system32\drivers\p1c1394.sys [1.4.2009 21:52:12 23808]
R2 The Dude Server;The Dude Server;C:\Program Files\Dude\dude.exe [6.4.2010 14:35:06 4142080]
R3 MBAMProtector;MBAMProtector;C:\WINDOWS\system32\drivers\mbam.sys [12.1.2011 19:47:45 20952]
S2 ASTSRV;Nalpeiron Licensing Service;C:\WINDOWS\system32\ASTSRV.EXE [16.7.2008 23:44:01 57344]
S2 FreeProxy;Free Proxy Service;C:\Program Files\Hand-Crafted Software\FreeProxy\FreeProxy.exe -{BeginFreeProxyService} -C"C:\Program Files\Hand-Crafted Software\FreeProxy\Default.cfg" --> C:\Program Files\Hand-Crafted Software\FreeProxy\FreeProxy.exe -{BeginFreeProxyService} -CC:\Program Files\Hand-Crafted Software\FreeProxy\Default.cfg [?]
S2 gupdate;Google Update Service (gupdate);C:\Program Files\Google\Update\GoogleUpdate.exe [17.11.2010 14:19:01 136176]
S2 HDD & SSD access service;HDD & SSD access service;"C:\Program Files\Common Files\BinarySense\disksvc.exe" --> C:\Program Files\Common Files\BinarySense\disksvc.exe [?]
S2 Multiplicity;Stardock Multiplicity;C:\Program Files\Stardock\ThinkDesk\Multiplicity\MultiSrv32.exe [5.1.2011 15:57:47 208896]
S2 Synergy+ Server;Synergy+ Server;C:\Program Files\Synergy+\bin\synergys.exe --> C:\Program Files\Synergy+\bin\synergys.exe [?]
S3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\drivers\atl01_xp.sys [11.12.2007 10:33:23 38656]
S3 DS2490;DS2490;C:\WINDOWS\system32\drivers\DS2490.sys [19.1.2011 0:17:01 50036]
S3 EyeOneDp;EyeOneDp;C:\WINDOWS\system32\drivers\EyeOneDp.sys [17.2.2003 16:24:24 44344]
S3 NANMp50;NANMp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\NANMp50.sys [29.12.2010 20:57:35 36408]
S3 NANSp50;NANSp50 NDIS Protocol Driver;C:\WINDOWS\system32\drivers\NANSp50.sys [29.12.2010 20:57:35 35384]
S3 Nbdrv;NetBalancer Service;C:\WINDOWS\system32\DRIVERS\nbdrv.sys --> C:\WINDOWS\system32\DRIVERS\nbdrv.sys [?]
S3 RServer3;Radmin Server V3;C:\WINDOWS\system32\rserver30\rserver3.exe [9.10.2009 14:00:44 1242504]
S3 SASENUM;SASENUM;C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [16.2.2006 15:51:08 4096]
S3 SureThing Labelflash service;SureThing Labelflash service;C:\Program Files\Common Files\SureThing Shared\stllssvr.exe [20.10.2010 15:38:44 74392]
S3 SwitchBoard;SwitchBoard;C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [19.2.2010 13:37:14 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-05-18 15:54:04 451872 ----a-w- C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'

2011-01-31 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50:20 . 2009-10-22 09:50:20]

2011-02-01 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-17 13:19:01 . 2010-11-17 13:18:58]

2011-02-02 C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
- C:\Program Files\Google\Update\GoogleUpdate.exe [2010-11-17 13:19:01 . 2010-11-17 13:18:58]

2011-02-01 C:\WINDOWS\Tasks\RegistryBooster.job
- C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe [2010-10-28 05:29:57 . 2010-09-15 11:18:42]
.
.
------- Doplňkový sken -------
.
uInternet Settings,ProxyServer = http=;ftp=;https=;
IE: E&xportovat do aplikace Microsoft Office Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
FF - ProfilePath - C:\Documents and Settings\uzivatel\Data aplikací\Mozilla\Firefox\Profiles\fp9k39cr.default\
FF - prefs.js: network.proxy.gopher -
FF - prefs.js: network.proxy.gopher_port - 0
FF - prefs.js: network.proxy.type - 0
.
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#42 Příspěvek od motji »

Zas není celý, nevadí. Jak to vypadá s počítačem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#43 Příspěvek od Ivošisko »

Mrzí mě, že nemohu říct nic pozitivnějšího....je to stejné - dlouhé načítání stránek (asi odinstaluji v.4 a dám z5 trojkovou verzi, abych vyloučil mylný dojem), zpožděné odezvy v Průzkumníku a ve Photoshopu - u jiných programů neumím posoudit, nemám je tolik "v ruce".............jen si matně vzpomínám, že podobný stav zde již byl, neumím si však vybavit detaily - jdu se kouknout do historie Vašeho fóra....
Dík, Ivo.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu

#44 Příspěvek od motji »

Odkdy je tento stav? neinstaloval sjte ěnjaký nový program?


:arrow: http://www.slunecnice.cz/sw/crystaldiskinfo/
- spusťte ho a v nabídce zvolte Kopírovat.
-Data ze schránky sem pak vložte pomocí Ctrl+V
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
Ivošisko
Návštěvník
Návštěvník
Příspěvky: 411
Registrován: 04 říj 2006 11:26
Bydliště: Ostrava/Jeseníky
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#45 Příspěvek od Ivošisko »

Zhruba od té doby, kdy vzniklo toto vlákno, pár dnů předtím.......programů jsem nainstaloval hafo (bylo to v logu z OTeLa)

----------------------------------------------------------------------------
CrystalDiskInfo 3.10.0 (C) 2008-2010 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2011/02/02 14:02:09

-- Controller Map ----------------------------------------------------------
+ Intel(R) ICH9 2 port Serial ATA Storage Controller 1 - 2921 [ATA]
+ Primární kanál IDE (0)
- ST3320620AS
+ Sekundární kanál IDE (1)
- HL-DT-ST DVDRAM GSA-H62N
+ Intel(R) ICH9 2 port Serial ATA Storage Controller 2 - 2926 [ATA]
+ Primární kanál IDE (0)
- ST3160815AS
- Sekundární kanál IDE (1)
+ Marvell 61xx Marvell RAID Controller [SCSI]
- Marvell Virtual Device

-- Disk List ---------------------------------------------------------------
(1) ST3320620AS : 320.0 GB [0-0-0, pd1]
(2) ST3160815AS : 160.0 GB [1-2-0, pd1]
(3) ST31000528AS : 1000.2 GB [2-X-X, sa1] (V=0BC2, P=3008)

----------------------------------------------------------------------------
(1) ST3320620AS
----------------------------------------------------------------------------
Model : ST3320620AS
Firmware : 3.AAK
Serial Number : 6QF2VZP0
Disk Size : 320.0 GB (8.4/137.4/320.0)
Buffer Size : 16384 KB
Queue Depth : 32
# of Sectors : 625142448
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/150
Power On Hours : 19963 hod.
Power On Count : 957 krát
Temparature : 42 C (107 F)
Health Status : Dobrý
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 119 100 __6 00000CAB9EB0 Počet chyb čtení
03 _96 _95 __0 000000000000 Čas na roztočení ploten
04 100 100 _20 0000000003C0 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _85 _60 _30 000015F2E77B Počet chybných hledání
09 _78 _78 __0 000000004DFB Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C 100 100 _20 0000000003BD Počet cyklů zapnutí zařízení
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _58 _52 _45 00002B17002A Teplota toku vzduchu
C2 _42 _48 __0 00120000002A Teplota
C3 _63 _52 __0 0000012A1F0A Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 __0 000000000000 Počet chyb při zápisu sektorů
CA 100 253 __0 000000000000 Počet chyb při směrování údajů

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0C 5A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 20 20 20 20 20 20 20
020: 36 51 46 32 56 5A 50 30 00 00 80 00 00 04 33 2E
030: 41 41 4B 20 20 20 53 54 33 33 32 30 36 32 30 41
040: 53 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 05 02 00 00 00 48 00 40
0A0: 00 FE 00 00 34 6B 7D 01 40 23 34 69 3C 01 40 23
0B0: 20 7F 00 00 00 00 FE FE FF FE 00 00 FE 00 00 00
0C0: 00 00 00 00 00 00 00 00 EA B0 25 42 00 00 00 00
0D0: 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 02
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 09 EA B0 25 42 EA B0 25 42 20 20 00 02 02 B6
110: 00 02 00 8A 3C 06 3C 0A 00 00 07 C6 01 00 08 00
120: 13 14 30 00 00 02 00 80 00 00 00 00 00 A0 02 02
130: 00 00 04 04 00 00 00 00 00 00 00 00 12 00 00 0B
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 F4 A5

----------------------------------------------------------------------------
(2) ST3160815AS
----------------------------------------------------------------------------
Model : ST3160815AS
Firmware : 3.AAC
Serial Number : 6RX02PZR
Disk Size : 160.0 GB (8.4/137.4/160.0)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 312581808
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA/ATAPI-7
Minor Version : ----
Transfer Mode : SATA/150
Power On Hours : 15669 hod.
Power On Count : 664 krát
Temparature : 39 C (102 F)
Health Status : Dobrý
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 111 _96 __6 0000024D3C50 Počet chyb čtení
03 _97 _97 __0 000000000000 Čas na roztočení ploten
04 100 100 _20 000000000298 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _87 _60 _30 0000279A77B5 Počet chybných hledání
09 _83 _83 __0 000000003D35 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C 100 100 _20 000000000298 Počet cyklů zapnutí zařízení
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _61 _51 _45 000027160027 Teplota toku vzduchu
C2 _39 _49 __0 001200000027 Teplota
C3 _68 _62 __0 0000044A9D9C Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 __0 000000000000 Počet chyb při zápisu sektorů
CA 100 253 __0 000000000000 Počet chyb při směrování údajů

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0C 5A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 20 20 20 20 20 20 20
020: 36 52 58 30 32 50 5A 52 00 00 40 00 00 04 33 2E
030: 41 41 43 20 20 20 53 54 33 31 36 30 38 31 35 41
040: 53 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 05 02 00 00 00 48 00 40
0A0: 00 FE 00 00 34 6B 7D 01 40 23 34 69 3C 01 40 23
0B0: 20 7F 00 00 00 00 FE FE FF FE 00 00 D0 00 00 00
0C0: 00 00 00 00 00 00 00 00 9E B0 12 A1 00 00 00 00
0D0: 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 01 00 00 00 00 02
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 09 9E B0 12 A1 9E B0 12 A1 20 20 00 02 02 B6
110: 00 02 00 8A 3C 06 3C 0A 00 00 07 C6 01 00 08 00
120: 13 14 12 00 00 02 00 80 00 00 00 00 00 A0 02 02
130: 00 00 04 04 00 00 00 00 00 00 00 00 1B 00 00 0B
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 68 A5

----------------------------------------------------------------------------
(3) ST31000528AS
----------------------------------------------------------------------------
Enclosure : Seagate FreeAgent USB Device (V=0BC2, P=3008, sa1)
Model : ST31000528AS
Firmware : CC38
Serial Number : 5VP2D14N
Disk Size : 1000.2 GB (8.4/137.4/1000.2)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 1953525168
Rotation Rate : 7200 RPM
Interface : USB (Serial ATA)
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 4
Transfer Mode : SATA/300
Power On Hours : 2307 hod.
Power On Count : 33 krát
Temparature : 50 C (122 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : FE00h [ON]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 118 _99 __6 00000A9520EF Počet chyb čtení
03 _96 _95 __0 000000000000 Čas na roztočení ploten
04 100 100 _20 0000000001C2 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 _71 _66 _30 000000DF3CD1 Počet chybných hledání
09 _98 _98 __0 000000000903 Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C 100 100 _20 000000000021 Počet cyklů zapnutí zařízení
B7 100 100 __0 000000000000 Neznámý
B8 100 100 _99 000000000000 Ukončovacích chyb
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BC 100 _91 __0 00000000000A Časový limit příkazu
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _50 _49 _45 000033160032 Teplota toku vzduchu
C2 _50 _51 __0 000D00000032 Teplota
C3 _49 _31 __0 00000A9520EF Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
F0 100 253 __0 900100000215 Čas nastavování hlaviček - v hodinách
F1 100 253 __0 0000B77E5368 Specifický pro výrobce
F2 100 253 __0 0000F8283720 Specifický pro výrobce

-- IDENTIFY_DEVICE ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0C 5A 3F FF C8 37 00 10 00 00 00 00 00 3F 00 00
010: 00 00 00 00 20 20 20 20 20 20 20 20 20 20 20 20
020: 35 56 50 32 44 31 34 4E 00 00 00 00 00 04 43 43
030: 33 38 20 20 20 20 53 54 33 31 30 30 30 35 32 38
040: 41 53 20 20 20 20 20 20 20 20 20 20 20 20 20 20
050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
070: 00 3F FC 10 00 FB 00 10 FF FF 0F FF 00 00 00 07
080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
090: 00 00 00 00 00 00 00 1F 05 06 00 00 00 48 00 40
0A0: 01 F0 00 29 34 6B 7F 01 41 63 34 69 BE 01 41 63
0B0: 40 7F 00 53 00 53 00 00 FF FE 00 00 FE 00 00 00
0C0: 00 00 00 00 00 00 00 00 6D B0 74 70 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 50 00 C5 00 1E 0E 30 20
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 1E
0F0: 40 1C 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 21 6D B0 74 70 6D B0 74 70 20 20 00 02 01 40
110: 01 00 50 00 3C 06 3C 0A 00 00 00 3C 00 00 00 08
120: 00 00 00 00 00 4F 02 80 00 00 00 00 00 08 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 3F 00 98 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 10 3F 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 1C 20 00 00 00 00 00 00 00 00 10 10 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 25 A5
Dík, Ivo.

Odpovědět