
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
program System zatěžuje procesor
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
jo a ted neco jen tak okolo...
nekdy kdyz teda neni zaplej System s tim vysokym CPU tak mam krasne 0%vyuziti...
ale kdyz se kouknu dolu mam asi 20% a když se teda kouknu na Vykon tak tam mám místo zeleneho ukazatele cerveny a nekdy se tam obevi i ten zeleny opravdu nechapu co to je :
nekdy kdyz teda neni zaplej System s tim vysokym CPU tak mam krasne 0%vyuziti...
ale kdyz se kouknu dolu mam asi 20% a když se teda kouknu na Vykon tak tam mám místo zeleneho ukazatele cerveny a nekdy se tam obevi i ten zeleny opravdu nechapu co to je :
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Dejte log ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
pote spustte aplikaci pod uctem s administratorskym opravnenim
hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.
v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se
jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine
aplikace ani nic jineho
behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)
upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,
pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k
nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
trvalo to asi 12minut a restart neprobehnul ZDE LOG:
ComboFix 12-02-27.02 - David 29.02.2012 12:59:02.1.4 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.2043.1223 [GMT 1:00]
Spuštěný z: c:\users\David\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-28 do 2012-02-29 )))))))))))))))))))))))))))))))
.
.
2012-02-29 12:11 . 2012-02-29 12:11 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-28 14:08 . 2012-02-28 14:15 -------- d-----w- c:\program files\Dink Smallwood
2012-02-28 12:10 . 2012-02-28 13:47 -------- d-----w- c:\program files\Polda 3
2012-02-26 18:46 . 2012-02-26 18:46 -------- d-----w- c:\program files\Hero Fighter
2012-02-26 15:27 . 2012-02-26 15:27 1 ----a-w- c:\windows\system32\SI.bin
2012-02-26 13:03 . 2012-02-26 13:04 -------- d-----w- C:\LF-RN
2012-02-24 23:00 . 2012-02-29 12:03 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FDD06DCA-D7A2-4490-AB05-F63EF2514E9F}\offreg.dll
2012-02-24 17:48 . 2012-02-26 18:34 -------- d-----w- c:\program files\DOSBox-0.74
2012-02-24 17:46 . 2012-02-26 18:35 -------- d-----w- C:\dos
2012-02-24 12:05 . 2012-02-24 12:05 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2012-02-23 22:15 . 1994-09-21 01:00 12800 ----a-w- c:\windows\system32\WING32.DLL
2012-02-23 22:13 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe
2012-02-23 22:08 . 2012-02-23 22:08 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-02-23 22:08 . 2012-02-23 22:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\Application Updater
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\YouTube Downloader Toolbar
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\Common Files\Spigot
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\programdata\YouTube Downloader
2012-02-22 20:54 . 2012-02-22 20:57 -------- d-----w- c:\program files\YouTube Downloader
2012-02-22 17:36 . 2012-02-23 22:14 -------- d-----w- c:\program files\3DO
2012-02-21 14:12 . 2008-05-30 13:18 238088 ----a-w- c:\windows\system32\xactengine3_1.dll
2012-02-21 13:59 . 2012-02-26 17:37 -------- d-----w- c:\program files\Ubisoft
2012-02-20 18:25 . 2012-02-27 14:35 -------- d-----w- c:\program files\NosTale(CZ)
2012-02-19 16:23 . 2012-02-19 16:23 -------- d-----w- C:\totalcmd
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\UC.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\RAR.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\LHA.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\ARJ.PIF
2012-02-19 10:31 . 2012-02-19 10:32 -------- d-----w- c:\program files\Google
2012-02-18 20:56 . 2012-02-18 20:56 -------- d-----w- c:\program files\VideoLAN
2012-02-18 20:47 . 2001-05-21 10:46 198656 ----a-w- c:\windows\system32\Comdlg32.ocx
2012-02-18 19:20 . 2012-02-26 16:35 -------- d-----w- c:\program files\TightVNC
2012-02-18 19:09 . 2012-02-18 19:09 -------- d-----w- c:\program files\RealVNC
2012-02-18 17:56 . 2006-07-28 08:30 236824 ----a-w- c:\windows\system32\xactengine2_3.dll
2012-02-18 17:56 . 2006-07-28 08:30 62744 ----a-w- c:\windows\system32\xinput1_2.dll
2012-02-18 17:55 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2012-02-18 14:44 . 2012-02-18 15:39 -------- d-----w- c:\programdata\Tunngle
2012-02-18 14:44 . 2009-09-16 06:02 27136 ----a-w- c:\windows\system32\drivers\tap0901t.sys
2012-02-18 14:44 . 2012-02-18 15:35 -------- d-----w- c:\program files\Tunngle
2012-02-18 11:21 . 2012-02-18 11:21 -------- d-----w- c:\program files\AIRiPad
2012-02-18 11:20 . 2012-02-18 11:20 -------- d-----w- c:\program files\Common Files\Adobe AIR
2012-02-18 08:44 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2012-02-18 08:44 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-02-18 08:44 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-18 08:42 . 2012-01-14 03:35 2343424 ----a-w- c:\windows\system32\win32k.sys
2012-02-16 17:17 . 2012-02-17 16:08 -------- d-----w- c:\program files\trend micro
2012-02-16 14:48 . 2012-02-26 18:50 -------- d-----w- c:\program files\LittleFighter2
2012-02-15 19:38 . 2012-02-15 19:38 -------- d-----w- c:\program files\Synthesia
2012-02-14 13:50 . 2012-02-14 14:10 -------- d-----w- c:\program files\Legenda
2012-02-14 13:32 . 2012-02-14 13:32 967 ----a-w- c:\windows\ScUnin.pif
2012-02-14 13:32 . 2012-02-14 13:32 68096 ----a-w- c:\windows\ScUnin.exe
2012-02-14 13:32 . 2012-02-15 12:52 -------- d-----w- c:\program files\Starcraft
2012-02-13 20:44 . 2012-02-13 20:44 -------- d-----w- c:\program files\Fenix Team
2012-02-12 12:17 . 2012-02-12 12:17 -------- d-----w- c:\windows\Sun
2012-02-12 11:55 . 2012-02-12 11:55 -------- d-----w- c:\programdata\EA Core
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\programdata\Roblox
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\program files\Roblox
2012-02-11 20:12 . 2010-11-20 12:21 228352 ----a-w- c:\windows\system32\stobject.dll
2012-02-11 20:12 . 2010-11-20 12:19 1493504 ----a-w- c:\windows\system32\ExplorerFrame.dll
2012-02-11 20:12 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.exe
2012-02-11 20:12 . 2010-11-20 12:18 1792000 ----a-w- c:\windows\system32\authui.dll
2012-02-11 20:12 . 2009-07-14 01:14 1140736 ----a-w- c:\windows\system32\wscui.cpl
2012-02-11 20:12 . 2010-11-20 12:21 220160 ----a-w- c:\windows\system32\SndVolSSO.dll
2012-02-11 20:12 . 2010-11-20 12:20 1750528 ----a-w- c:\windows\system32\pnidui.dll
2012-02-11 20:12 . 2012-02-12 09:21 -------- d-----w- c:\windows\UXBackup
2012-02-11 20:12 . 2009-07-14 01:06 20268032 ----a-w- c:\windows\system32\imageres.dll
2012-02-11 20:10 . 2012-02-12 09:20 -------- d-----w- c:\program files\UX Pack
2012-02-11 19:51 . 2012-02-11 19:59 -------- d-----w- c:\program files\Origin Games
2012-02-11 19:50 . 2012-02-11 19:54 -------- d-----w- c:\programdata\Origin
2012-02-11 19:49 . 2012-02-11 19:50 -------- d-----w- c:\program files\Origin
2012-02-11 19:33 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.backup.exe
2012-02-11 19:33 . 2012-02-11 19:33 -------- d-----w- c:\windows\W7SOC
2012-02-11 00:39 . 2012-02-11 00:39 -------- d-----w- c:\programdata\NovaTech Network
2012-02-11 00:39 . 2009-09-04 16:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2012-02-11 00:39 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2012-02-11 00:38 . 2012-02-11 00:38 -------- d-----w- c:\program files\Novawave
2012-02-10 20:40 . 2012-02-13 19:40 -------- d-----w- c:\program files\Ahoj 0.2.0
2012-02-10 19:38 . 2012-02-10 19:38 -------- d-----w- c:\program files\Activision
2012-02-10 19:30 . 2012-02-10 19:30 -------- d-----w- C:\Games
2012-02-10 15:52 . 2012-02-11 19:50 -------- d-----w- c:\programdata\Electronic Arts
2012-02-10 15:23 . 2012-02-10 15:23 -------- d-----w- c:\program files\Microsoft WSE
2012-02-10 15:23 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2012-02-10 15:03 . 2012-02-22 22:11 -------- d-----w- c:\program files\Electronic Arts
2012-02-10 14:32 . 2012-02-10 14:32 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys
2012-02-10 14:27 . 2012-02-10 14:27 -------- d-----w- c:\program files\SystemRequirementsLab
2012-02-09 17:17 . 2012-02-09 17:17 -------- d-----w- c:\program files\Cheat Engine 6.1
2012-02-08 19:15 . 2012-02-08 19:15 -------- d-----w- c:\program files\Common Files\SWF Studio
2012-02-08 19:13 . 2012-02-08 19:13 -------- d-----w- c:\program files\Disney Interactive
2012-02-07 14:16 . 2012-02-07 14:16 -------- d-----w- c:\program files\Empire Interactive
2012-02-07 14:15 . 2012-02-07 14:15 86528 ----a-w- c:\windows\bnetunin.exe
2012-02-07 14:15 . 2012-02-07 14:15 61440 ----a-w- c:\windows\diabswun.exe
2012-02-07 14:15 . 2012-02-07 14:15 -------- d-----w- C:\Diablo
2012-02-05 12:06 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2012-02-05 12:06 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2012-02-05 12:06 . 2009-03-09 14:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
2012-02-05 12:06 . 2007-04-04 17:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2012-02-05 12:06 . 2007-03-12 15:42 3495784 ----a-w- c:\windows\system32\d3dx9_33.dll
2012-02-05 12:06 . 2012-02-05 12:06 -------- d-----w- c:\program files\Microsoft XNA
2012-02-05 12:00 . 2012-02-05 12:00 -------- d-----w- c:\program files\LogMeIn Hamachi
2012-02-05 11:47 . 2012-02-05 11:47 -------- d-----w- c:\program files\Terraria
2012-02-04 19:27 . 2012-02-19 17:40 -------- d-----w- C:\Fraps
2012-02-04 19:14 . 2012-02-04 19:14 -------- d-----w- c:\program files\Pcsx2
2012-02-04 11:00 . 2012-02-22 15:42 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\programdata\IObit
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\program files\IObit
2012-02-03 22:54 . 2012-02-03 22:54 -------- d-----w- c:\programdata\DAEMON Tools Lite
2012-02-03 22:15 . 2012-02-05 13:43 -------- d-----w- c:\program files\EA GAMES
2012-02-03 22:15 . 2008-03-13 01:10 445504 ----a-r- c:\windows\system32\vp6vfw.dll
2012-02-03 21:38 . 2012-02-03 21:51 -------- d-----w- c:\program files\Spanking Runners
2012-02-03 21:03 . 2012-02-03 21:03 -------- d-----w- c:\windows\cs
2012-02-03 21:02 . 2012-02-03 21:02 -------- dc----w- c:\windows\system32\DRVSTORE
2012-02-03 21:02 . 2011-05-13 14:27 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2012-02-03 21:01 . 2012-02-03 21:01 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2012-02-03 20:57 . 2012-02-03 21:03 -------- d-----w- c:\program files\Windows Live
2012-02-03 20:54 . 2012-02-03 20:54 -------- d-----w- c:\program files\Microsoft
2012-02-03 20:54 . 2009-09-04 16:44 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2012-02-03 20:54 . 2009-09-04 16:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2012-02-03 20:54 . 2009-09-04 16:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2012-02-03 20:52 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2012-02-03 20:49 . 2012-02-03 20:49 -------- d-----w- c:\program files\Common Files\Windows Live
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-03 20:57 . 2011-03-28 17:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-02-02 18:42 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-02-02 15:37 . 2012-02-02 15:37 203776 ----a-w- c:\windows\system32\webcheck.dll
2012-02-08 20:30 . 2012-02-15 12:58 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-01-31 17147528]
"JetVoice"="c:\users\David\Desktop\NOTEBOOKZALOHA\JETVOICE.EXE" [2011-12-22 210944]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2011-04-14 113288]
"jmekey"="c:\windows\jmesoft\hotkey.exe" [2011-07-20 118784]
"jmesoft"="c:\windows\jmesoft\ServiceLoader.exe" [2011-03-15 28672]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-07-07 10754664]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-08-18 343168]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
"SearchSettings"="c:\program files\Common Files\Spigot\Search Settings\SearchSettings.exe" [2012-02-06 934240]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-11-15 20:02 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
2010-08-26 10:18 75048 ------w- c:\program files\CyberLink\Shared files\brs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl10]
2010-02-02 23:08 87336 ------w- c:\program files\CyberLink\PowerDVD10\PDVD10Serv.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
R1 MpKslb8d4dc93;MpKslb8d4dc93;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9FFF940C-F4B2-4134-A79C-D44002E84B8B}\MpKslb8d4dc93.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 136176]
R2 JME Keyboard;JME Keyboard Driver;c:\windows\jmesoft\Service.exe [2011-03-15 32768]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2012-02-10 23456]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 136176]
R3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;c:\windows\system32\DRIVERS\libusb0.sys [2006-05-31 29184]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [2012-02-14 736104]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-02-02 1343400]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-02-23 242240]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2012/02/02 20:11];c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-08-26 11:18 87536]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-08-18 176128]
S2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2012-02-06 748440]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 1361288]
S2 UnsignedThemes;Unsigned Themes;c:\windows\UnsignedThemesSvc.exe [2009-07-13 21096]
S2 uxpatch;uxpatch;c:\windows\system32\drivers\uxpatch.sys [2009-07-13 25448]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-08-18 8396800]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-08-18 247296]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2011-06-07 211984]
S3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\DRIVERS\CamSuiteVAC.sys [2008-09-19 37560]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-04-13 67456]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-04-13 161024]
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys [2011-09-14 232040]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-05-10 362600]
S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2010-12-03 999528]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [2009-09-16 27136]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2012-02-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 10:31]
.
2012-02-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 10:31]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
FF - ProfilePath -
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Little Fighter 2 version 2.0a - c:\program files\LittleFighter2\LF2_v2.0a\Uninstal.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3306192862-183031607-1685272899-1000\Software\SecuROM\License information*]
"datasecu"=hex:d5,fd,b4,78,a6,85,5b,33,1a,34,78,f9,f9,07,89,44,e3,f2,0d,b9,5d,
ad,ec,e8,7d,1d,23,97,21,06,a8,28,36,30,76,4f,71,1e,cf,4e,7f,1c,f4,46,76,16,\
"rkeysecu"=hex:4a,9a,f1,cb,8f,7b,82,bb,15,25,12,a2,d8,b3,1c,a2
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-02-29 13:15:30
ComboFix-quarantined-files.txt 2012-02-29 12:15
.
Před spuštěním: Volných bajtů: 192 093 491 200
Po spuštění: Volných bajtů: 192 354 291 712
.
- - End Of File - - 54565A9DDAFF40500D904E55C6B8D5DE
ComboFix 12-02-27.02 - David 29.02.2012 12:59:02.1.4 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.2043.1223 [GMT 1:00]
Spuštěný z: c:\users\David\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-28 do 2012-02-29 )))))))))))))))))))))))))))))))
.
.
2012-02-29 12:11 . 2012-02-29 12:11 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-28 14:08 . 2012-02-28 14:15 -------- d-----w- c:\program files\Dink Smallwood
2012-02-28 12:10 . 2012-02-28 13:47 -------- d-----w- c:\program files\Polda 3
2012-02-26 18:46 . 2012-02-26 18:46 -------- d-----w- c:\program files\Hero Fighter
2012-02-26 15:27 . 2012-02-26 15:27 1 ----a-w- c:\windows\system32\SI.bin
2012-02-26 13:03 . 2012-02-26 13:04 -------- d-----w- C:\LF-RN
2012-02-24 23:00 . 2012-02-29 12:03 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FDD06DCA-D7A2-4490-AB05-F63EF2514E9F}\offreg.dll
2012-02-24 17:48 . 2012-02-26 18:34 -------- d-----w- c:\program files\DOSBox-0.74
2012-02-24 17:46 . 2012-02-26 18:35 -------- d-----w- C:\dos
2012-02-24 12:05 . 2012-02-24 12:05 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2012-02-23 22:15 . 1994-09-21 01:00 12800 ----a-w- c:\windows\system32\WING32.DLL
2012-02-23 22:13 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe
2012-02-23 22:08 . 2012-02-23 22:08 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-02-23 22:08 . 2012-02-23 22:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\Application Updater
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\YouTube Downloader Toolbar
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\Common Files\Spigot
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\programdata\YouTube Downloader
2012-02-22 20:54 . 2012-02-22 20:57 -------- d-----w- c:\program files\YouTube Downloader
2012-02-22 17:36 . 2012-02-23 22:14 -------- d-----w- c:\program files\3DO
2012-02-21 14:12 . 2008-05-30 13:18 238088 ----a-w- c:\windows\system32\xactengine3_1.dll
2012-02-21 13:59 . 2012-02-26 17:37 -------- d-----w- c:\program files\Ubisoft
2012-02-20 18:25 . 2012-02-27 14:35 -------- d-----w- c:\program files\NosTale(CZ)
2012-02-19 16:23 . 2012-02-19 16:23 -------- d-----w- C:\totalcmd
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\UC.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\RAR.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\LHA.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\ARJ.PIF
2012-02-19 10:31 . 2012-02-19 10:32 -------- d-----w- c:\program files\Google
2012-02-18 20:56 . 2012-02-18 20:56 -------- d-----w- c:\program files\VideoLAN
2012-02-18 20:47 . 2001-05-21 10:46 198656 ----a-w- c:\windows\system32\Comdlg32.ocx
2012-02-18 19:20 . 2012-02-26 16:35 -------- d-----w- c:\program files\TightVNC
2012-02-18 19:09 . 2012-02-18 19:09 -------- d-----w- c:\program files\RealVNC
2012-02-18 17:56 . 2006-07-28 08:30 236824 ----a-w- c:\windows\system32\xactengine2_3.dll
2012-02-18 17:56 . 2006-07-28 08:30 62744 ----a-w- c:\windows\system32\xinput1_2.dll
2012-02-18 17:55 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2012-02-18 14:44 . 2012-02-18 15:39 -------- d-----w- c:\programdata\Tunngle
2012-02-18 14:44 . 2009-09-16 06:02 27136 ----a-w- c:\windows\system32\drivers\tap0901t.sys
2012-02-18 14:44 . 2012-02-18 15:35 -------- d-----w- c:\program files\Tunngle
2012-02-18 11:21 . 2012-02-18 11:21 -------- d-----w- c:\program files\AIRiPad
2012-02-18 11:20 . 2012-02-18 11:20 -------- d-----w- c:\program files\Common Files\Adobe AIR
2012-02-18 08:44 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2012-02-18 08:44 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-02-18 08:44 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-18 08:42 . 2012-01-14 03:35 2343424 ----a-w- c:\windows\system32\win32k.sys
2012-02-16 17:17 . 2012-02-17 16:08 -------- d-----w- c:\program files\trend micro
2012-02-16 14:48 . 2012-02-26 18:50 -------- d-----w- c:\program files\LittleFighter2
2012-02-15 19:38 . 2012-02-15 19:38 -------- d-----w- c:\program files\Synthesia
2012-02-14 13:50 . 2012-02-14 14:10 -------- d-----w- c:\program files\Legenda
2012-02-14 13:32 . 2012-02-14 13:32 967 ----a-w- c:\windows\ScUnin.pif
2012-02-14 13:32 . 2012-02-14 13:32 68096 ----a-w- c:\windows\ScUnin.exe
2012-02-14 13:32 . 2012-02-15 12:52 -------- d-----w- c:\program files\Starcraft
2012-02-13 20:44 . 2012-02-13 20:44 -------- d-----w- c:\program files\Fenix Team
2012-02-12 12:17 . 2012-02-12 12:17 -------- d-----w- c:\windows\Sun
2012-02-12 11:55 . 2012-02-12 11:55 -------- d-----w- c:\programdata\EA Core
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\programdata\Roblox
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\program files\Roblox
2012-02-11 20:12 . 2010-11-20 12:21 228352 ----a-w- c:\windows\system32\stobject.dll
2012-02-11 20:12 . 2010-11-20 12:19 1493504 ----a-w- c:\windows\system32\ExplorerFrame.dll
2012-02-11 20:12 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.exe
2012-02-11 20:12 . 2010-11-20 12:18 1792000 ----a-w- c:\windows\system32\authui.dll
2012-02-11 20:12 . 2009-07-14 01:14 1140736 ----a-w- c:\windows\system32\wscui.cpl
2012-02-11 20:12 . 2010-11-20 12:21 220160 ----a-w- c:\windows\system32\SndVolSSO.dll
2012-02-11 20:12 . 2010-11-20 12:20 1750528 ----a-w- c:\windows\system32\pnidui.dll
2012-02-11 20:12 . 2012-02-12 09:21 -------- d-----w- c:\windows\UXBackup
2012-02-11 20:12 . 2009-07-14 01:06 20268032 ----a-w- c:\windows\system32\imageres.dll
2012-02-11 20:10 . 2012-02-12 09:20 -------- d-----w- c:\program files\UX Pack
2012-02-11 19:51 . 2012-02-11 19:59 -------- d-----w- c:\program files\Origin Games
2012-02-11 19:50 . 2012-02-11 19:54 -------- d-----w- c:\programdata\Origin
2012-02-11 19:49 . 2012-02-11 19:50 -------- d-----w- c:\program files\Origin
2012-02-11 19:33 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.backup.exe
2012-02-11 19:33 . 2012-02-11 19:33 -------- d-----w- c:\windows\W7SOC
2012-02-11 00:39 . 2012-02-11 00:39 -------- d-----w- c:\programdata\NovaTech Network
2012-02-11 00:39 . 2009-09-04 16:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2012-02-11 00:39 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2012-02-11 00:38 . 2012-02-11 00:38 -------- d-----w- c:\program files\Novawave
2012-02-10 20:40 . 2012-02-13 19:40 -------- d-----w- c:\program files\Ahoj 0.2.0
2012-02-10 19:38 . 2012-02-10 19:38 -------- d-----w- c:\program files\Activision
2012-02-10 19:30 . 2012-02-10 19:30 -------- d-----w- C:\Games
2012-02-10 15:52 . 2012-02-11 19:50 -------- d-----w- c:\programdata\Electronic Arts
2012-02-10 15:23 . 2012-02-10 15:23 -------- d-----w- c:\program files\Microsoft WSE
2012-02-10 15:23 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2012-02-10 15:03 . 2012-02-22 22:11 -------- d-----w- c:\program files\Electronic Arts
2012-02-10 14:32 . 2012-02-10 14:32 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys
2012-02-10 14:27 . 2012-02-10 14:27 -------- d-----w- c:\program files\SystemRequirementsLab
2012-02-09 17:17 . 2012-02-09 17:17 -------- d-----w- c:\program files\Cheat Engine 6.1
2012-02-08 19:15 . 2012-02-08 19:15 -------- d-----w- c:\program files\Common Files\SWF Studio
2012-02-08 19:13 . 2012-02-08 19:13 -------- d-----w- c:\program files\Disney Interactive
2012-02-07 14:16 . 2012-02-07 14:16 -------- d-----w- c:\program files\Empire Interactive
2012-02-07 14:15 . 2012-02-07 14:15 86528 ----a-w- c:\windows\bnetunin.exe
2012-02-07 14:15 . 2012-02-07 14:15 61440 ----a-w- c:\windows\diabswun.exe
2012-02-07 14:15 . 2012-02-07 14:15 -------- d-----w- C:\Diablo
2012-02-05 12:06 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2012-02-05 12:06 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2012-02-05 12:06 . 2009-03-09 14:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
2012-02-05 12:06 . 2007-04-04 17:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2012-02-05 12:06 . 2007-03-12 15:42 3495784 ----a-w- c:\windows\system32\d3dx9_33.dll
2012-02-05 12:06 . 2012-02-05 12:06 -------- d-----w- c:\program files\Microsoft XNA
2012-02-05 12:00 . 2012-02-05 12:00 -------- d-----w- c:\program files\LogMeIn Hamachi
2012-02-05 11:47 . 2012-02-05 11:47 -------- d-----w- c:\program files\Terraria
2012-02-04 19:27 . 2012-02-19 17:40 -------- d-----w- C:\Fraps
2012-02-04 19:14 . 2012-02-04 19:14 -------- d-----w- c:\program files\Pcsx2
2012-02-04 11:00 . 2012-02-22 15:42 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\programdata\IObit
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\program files\IObit
2012-02-03 22:54 . 2012-02-03 22:54 -------- d-----w- c:\programdata\DAEMON Tools Lite
2012-02-03 22:15 . 2012-02-05 13:43 -------- d-----w- c:\program files\EA GAMES
2012-02-03 22:15 . 2008-03-13 01:10 445504 ----a-r- c:\windows\system32\vp6vfw.dll
2012-02-03 21:38 . 2012-02-03 21:51 -------- d-----w- c:\program files\Spanking Runners
2012-02-03 21:03 . 2012-02-03 21:03 -------- d-----w- c:\windows\cs
2012-02-03 21:02 . 2012-02-03 21:02 -------- dc----w- c:\windows\system32\DRVSTORE
2012-02-03 21:02 . 2011-05-13 14:27 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2012-02-03 21:01 . 2012-02-03 21:01 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2012-02-03 20:57 . 2012-02-03 21:03 -------- d-----w- c:\program files\Windows Live
2012-02-03 20:54 . 2012-02-03 20:54 -------- d-----w- c:\program files\Microsoft
2012-02-03 20:54 . 2009-09-04 16:44 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2012-02-03 20:54 . 2009-09-04 16:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2012-02-03 20:54 . 2009-09-04 16:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2012-02-03 20:52 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2012-02-03 20:49 . 2012-02-03 20:49 -------- d-----w- c:\program files\Common Files\Windows Live
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-03 20:57 . 2011-03-28 17:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-02-02 18:42 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-02-02 15:37 . 2012-02-02 15:37 203776 ----a-w- c:\windows\system32\webcheck.dll
2012-02-08 20:30 . 2012-02-15 12:58 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-01-31 17147528]
"JetVoice"="c:\users\David\Desktop\NOTEBOOKZALOHA\JETVOICE.EXE" [2011-12-22 210944]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2011-04-14 113288]
"jmekey"="c:\windows\jmesoft\hotkey.exe" [2011-07-20 118784]
"jmesoft"="c:\windows\jmesoft\ServiceLoader.exe" [2011-03-15 28672]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-07-07 10754664]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-08-18 343168]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
"SearchSettings"="c:\program files\Common Files\Spigot\Search Settings\SearchSettings.exe" [2012-02-06 934240]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-11-15 20:02 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
2010-08-26 10:18 75048 ------w- c:\program files\CyberLink\Shared files\brs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl10]
2010-02-02 23:08 87336 ------w- c:\program files\CyberLink\PowerDVD10\PDVD10Serv.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
R1 MpKslb8d4dc93;MpKslb8d4dc93;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9FFF940C-F4B2-4134-A79C-D44002E84B8B}\MpKslb8d4dc93.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 136176]
R2 JME Keyboard;JME Keyboard Driver;c:\windows\jmesoft\Service.exe [2011-03-15 32768]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2012-02-10 23456]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 136176]
R3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;c:\windows\system32\DRIVERS\libusb0.sys [2006-05-31 29184]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [2012-02-14 736104]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-02-02 1343400]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-02-23 242240]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2012/02/02 20:11];c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-08-26 11:18 87536]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-08-18 176128]
S2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2012-02-06 748440]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 1361288]
S2 UnsignedThemes;Unsigned Themes;c:\windows\UnsignedThemesSvc.exe [2009-07-13 21096]
S2 uxpatch;uxpatch;c:\windows\system32\drivers\uxpatch.sys [2009-07-13 25448]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-08-18 8396800]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-08-18 247296]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2011-06-07 211984]
S3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\DRIVERS\CamSuiteVAC.sys [2008-09-19 37560]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-04-13 67456]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-04-13 161024]
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys [2011-09-14 232040]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-05-10 362600]
S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2010-12-03 999528]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [2009-09-16 27136]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2012-02-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 10:31]
.
2012-02-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-02-19 10:31]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
FF - ProfilePath -
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Little Fighter 2 version 2.0a - c:\program files\LittleFighter2\LF2_v2.0a\Uninstal.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-3306192862-183031607-1685272899-1000\Software\SecuROM\License information*]
"datasecu"=hex:d5,fd,b4,78,a6,85,5b,33,1a,34,78,f9,f9,07,89,44,e3,f2,0d,b9,5d,
ad,ec,e8,7d,1d,23,97,21,06,a8,28,36,30,76,4f,71,1e,cf,4e,7f,1c,f4,46,76,16,\
"rkeysecu"=hex:4a,9a,f1,cb,8f,7b,82,bb,15,25,12,a2,d8,b3,1c,a2
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-02-29 13:15:30
ComboFix-quarantined-files.txt 2012-02-29 12:15
.
Před spuštěním: Volných bajtů: 192 093 491 200
Po spuštění: Volných bajtů: 192 354 291 712
.
- - End Of File - - 54565A9DDAFF40500D904E55C6B8D5DE
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Otevřte poznámkový blok a zkopírujte do něj:

Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.KillAll::
Folder::
c:\program files\Common Files\Spigot
c:\program files\Google\Update
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=-
Driver::
gupdate
gupdatem
Regnull::
[HKEY_USERS\S-1-5-21-3306192862-183031607-1685272899-1000\Software\SecuROM\License information*]
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
20minut a restart
Docela vtipná věc že když jsem dal ten script tak se mi při scanu vypnul explorer.exe pak zapnul a ten script zmizel
potrhal jsem se smíchy
xD ani nevím jak a proč jsem se smál
LOG:
ComboFix 12-02-27.02 - David 29.02.2012 18:54:09.2.4 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.2043.1366 [GMT 1:00]
Spuštěný z: c:\users\David\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\David\Desktop\CFScript.log
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Common Files\Spigot
c:\program files\Common Files\Spigot\Search Settings\baidu_ff.xml
c:\program files\Common Files\Spigot\Search Settings\baidu_ie.xml
c:\program files\Common Files\Spigot\Search Settings\config.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1031.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1033.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1034.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1036.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1040.ini
c:\program files\Common Files\Spigot\Search Settings\SearchSettings.exe
c:\program files\Common Files\Spigot\Search Settings\wth.dll
c:\program files\Common Files\Spigot\Search Settings\yahoo_ff.xml
c:\program files\Common Files\Spigot\Search Settings\yahoo_ie.xml
c:\program files\Common Files\Spigot\Search Settings\yandex_ff.xml
c:\program files\Common Files\Spigot\Search Settings\yandex_ie.xml
c:\program files\Common Files\Spigot\wtxpcom\components\chrome.manifest
c:\program files\Common Files\Spigot\wtxpcom\components\IFBHOHelperWidgiToolbar.xpt
c:\program files\Common Files\Spigot\wtxpcom\components\IFBHOWidgiToolbar.xpt
c:\program files\Common Files\Spigot\wtxpcom\components\install.rdf
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.10
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.11
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.12
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.5
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.6
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.7
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.8
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.9
c:\program files\Common Files\Spigot\wtxpcom\chrome.manifest
c:\program files\Common Files\Spigot\wtxpcom\install.rdf
c:\program files\Google\Update
c:\program files\Google\Update\1.3.21.99\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.21.99\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.21.99\GoogleUpdate.exe
c:\program files\Google\Update\1.3.21.99\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.21.99\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.21.99\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.21.99\goopdate.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_am.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ar.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_bg.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_bn.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ca.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_cs.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_da.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_de.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_el.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_en.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_es.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_et.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fa.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fi.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fil.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_gu.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_hi.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_hr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_hu.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_id.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_is.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_it.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_iw.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ja.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_kn.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ko.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_lt.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_lv.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ml.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_mr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ms.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_nl.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_no.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_pl.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ro.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ru.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sk.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sl.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sv.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sw.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ta.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_te.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_th.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_tr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_uk.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ur.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_vi.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.21.99\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.21.99\psmachine.dll
c:\program files\Google\Update\1.3.21.99\psuser.dll
c:\program files\Google\Update\Download\{E708C0A9-DDDB-4C7C-8000-CA8A48462FE0}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}\7.3.2614.234\GoogleToolbarInstaller_updater_signed.exe
c:\program files\Google\Update\GoogleUpdate.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-28 do 2012-02-29 )))))))))))))))))))))))))))))))
.
.
2012-02-29 18:12 . 2012-02-29 18:12 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-28 14:08 . 2012-02-28 14:15 -------- d-----w- c:\program files\Dink Smallwood
2012-02-28 12:10 . 2012-02-28 13:47 -------- d-----w- c:\program files\Polda 3
2012-02-26 18:46 . 2012-02-26 18:46 -------- d-----w- c:\program files\Hero Fighter
2012-02-26 15:27 . 2012-02-26 15:27 1 ----a-w- c:\windows\system32\SI.bin
2012-02-26 13:03 . 2012-02-26 13:04 -------- d-----w- C:\LF-RN
2012-02-24 23:00 . 2012-02-29 12:03 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FDD06DCA-D7A2-4490-AB05-F63EF2514E9F}\offreg.dll
2012-02-24 17:48 . 2012-02-26 18:34 -------- d-----w- c:\program files\DOSBox-0.74
2012-02-24 17:46 . 2012-02-26 18:35 -------- d-----w- C:\dos
2012-02-24 12:05 . 2012-02-24 12:05 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2012-02-23 22:15 . 1994-09-21 01:00 12800 ----a-w- c:\windows\system32\WING32.DLL
2012-02-23 22:13 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe
2012-02-23 22:08 . 2012-02-23 22:08 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-02-23 22:08 . 2012-02-23 22:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\Application Updater
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\YouTube Downloader Toolbar
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\programdata\YouTube Downloader
2012-02-22 20:54 . 2012-02-22 20:57 -------- d-----w- c:\program files\YouTube Downloader
2012-02-22 17:36 . 2012-02-23 22:14 -------- d-----w- c:\program files\3DO
2012-02-21 14:12 . 2008-05-30 13:18 238088 ----a-w- c:\windows\system32\xactengine3_1.dll
2012-02-21 13:59 . 2012-02-26 17:37 -------- d-----w- c:\program files\Ubisoft
2012-02-20 18:25 . 2012-02-27 14:35 -------- d-----w- c:\program files\NosTale(CZ)
2012-02-19 16:23 . 2012-02-19 16:23 -------- d-----w- C:\totalcmd
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\UC.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\RAR.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\LHA.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\ARJ.PIF
2012-02-19 10:31 . 2012-02-29 18:11 -------- d-----w- c:\program files\Google
2012-02-18 20:56 . 2012-02-18 20:56 -------- d-----w- c:\program files\VideoLAN
2012-02-18 20:47 . 2001-05-21 10:46 198656 ----a-w- c:\windows\system32\Comdlg32.ocx
2012-02-18 19:20 . 2012-02-26 16:35 -------- d-----w- c:\program files\TightVNC
2012-02-18 19:09 . 2012-02-18 19:09 -------- d-----w- c:\program files\RealVNC
2012-02-18 17:56 . 2006-07-28 08:30 236824 ----a-w- c:\windows\system32\xactengine2_3.dll
2012-02-18 17:56 . 2006-07-28 08:30 62744 ----a-w- c:\windows\system32\xinput1_2.dll
2012-02-18 17:55 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2012-02-18 14:44 . 2012-02-18 15:39 -------- d-----w- c:\programdata\Tunngle
2012-02-18 14:44 . 2009-09-16 06:02 27136 ----a-w- c:\windows\system32\drivers\tap0901t.sys
2012-02-18 14:44 . 2012-02-18 15:35 -------- d-----w- c:\program files\Tunngle
2012-02-18 11:21 . 2012-02-18 11:21 -------- d-----w- c:\program files\AIRiPad
2012-02-18 11:20 . 2012-02-18 11:20 -------- d-----w- c:\program files\Common Files\Adobe AIR
2012-02-18 08:44 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2012-02-18 08:44 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-02-18 08:44 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-18 08:42 . 2012-01-14 03:35 2343424 ----a-w- c:\windows\system32\win32k.sys
2012-02-16 17:17 . 2012-02-17 16:08 -------- d-----w- c:\program files\trend micro
2012-02-16 14:48 . 2012-02-26 18:50 -------- d-----w- c:\program files\LittleFighter2
2012-02-15 19:38 . 2012-02-15 19:38 -------- d-----w- c:\program files\Synthesia
2012-02-14 13:50 . 2012-02-14 14:10 -------- d-----w- c:\program files\Legenda
2012-02-14 13:32 . 2012-02-14 13:32 967 ----a-w- c:\windows\ScUnin.pif
2012-02-14 13:32 . 2012-02-14 13:32 68096 ----a-w- c:\windows\ScUnin.exe
2012-02-14 13:32 . 2012-02-15 12:52 -------- d-----w- c:\program files\Starcraft
2012-02-13 20:44 . 2012-02-13 20:44 -------- d-----w- c:\program files\Fenix Team
2012-02-12 12:17 . 2012-02-12 12:17 -------- d-----w- c:\windows\Sun
2012-02-12 11:55 . 2012-02-12 11:55 -------- d-----w- c:\programdata\EA Core
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\programdata\Roblox
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\program files\Roblox
2012-02-11 20:12 . 2010-11-20 12:21 228352 ----a-w- c:\windows\system32\stobject.dll
2012-02-11 20:12 . 2010-11-20 12:19 1493504 ----a-w- c:\windows\system32\ExplorerFrame.dll
2012-02-11 20:12 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.exe
2012-02-11 20:12 . 2010-11-20 12:18 1792000 ----a-w- c:\windows\system32\authui.dll
2012-02-11 20:12 . 2009-07-14 01:14 1140736 ----a-w- c:\windows\system32\wscui.cpl
2012-02-11 20:12 . 2010-11-20 12:21 220160 ----a-w- c:\windows\system32\SndVolSSO.dll
2012-02-11 20:12 . 2010-11-20 12:20 1750528 ----a-w- c:\windows\system32\pnidui.dll
2012-02-11 20:12 . 2012-02-12 09:21 -------- d-----w- c:\windows\UXBackup
2012-02-11 20:12 . 2009-07-14 01:06 20268032 ----a-w- c:\windows\system32\imageres.dll
2012-02-11 20:10 . 2012-02-12 09:20 -------- d-----w- c:\program files\UX Pack
2012-02-11 19:51 . 2012-02-11 19:59 -------- d-----w- c:\program files\Origin Games
2012-02-11 19:50 . 2012-02-11 19:54 -------- d-----w- c:\programdata\Origin
2012-02-11 19:49 . 2012-02-11 19:50 -------- d-----w- c:\program files\Origin
2012-02-11 19:33 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.backup.exe
2012-02-11 19:33 . 2012-02-11 19:33 -------- d-----w- c:\windows\W7SOC
2012-02-11 00:39 . 2012-02-11 00:39 -------- d-----w- c:\programdata\NovaTech Network
2012-02-11 00:39 . 2009-09-04 16:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2012-02-11 00:39 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2012-02-11 00:38 . 2012-02-11 00:38 -------- d-----w- c:\program files\Novawave
2012-02-10 20:40 . 2012-02-13 19:40 -------- d-----w- c:\program files\Ahoj 0.2.0
2012-02-10 19:38 . 2012-02-10 19:38 -------- d-----w- c:\program files\Activision
2012-02-10 19:30 . 2012-02-10 19:30 -------- d-----w- C:\Games
2012-02-10 15:52 . 2012-02-11 19:50 -------- d-----w- c:\programdata\Electronic Arts
2012-02-10 15:23 . 2012-02-10 15:23 -------- d-----w- c:\program files\Microsoft WSE
2012-02-10 15:23 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2012-02-10 15:03 . 2012-02-22 22:11 -------- d-----w- c:\program files\Electronic Arts
2012-02-10 14:32 . 2012-02-10 14:32 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys
2012-02-10 14:27 . 2012-02-10 14:27 -------- d-----w- c:\program files\SystemRequirementsLab
2012-02-09 17:17 . 2012-02-09 17:17 -------- d-----w- c:\program files\Cheat Engine 6.1
2012-02-08 19:15 . 2012-02-08 19:15 -------- d-----w- c:\program files\Common Files\SWF Studio
2012-02-08 19:13 . 2012-02-08 19:13 -------- d-----w- c:\program files\Disney Interactive
2012-02-07 14:16 . 2012-02-07 14:16 -------- d-----w- c:\program files\Empire Interactive
2012-02-07 14:15 . 2012-02-07 14:15 86528 ----a-w- c:\windows\bnetunin.exe
2012-02-07 14:15 . 2012-02-07 14:15 61440 ----a-w- c:\windows\diabswun.exe
2012-02-07 14:15 . 2012-02-07 14:15 -------- d-----w- C:\Diablo
2012-02-05 12:06 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2012-02-05 12:06 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2012-02-05 12:06 . 2009-03-09 14:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
2012-02-05 12:06 . 2007-04-04 17:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2012-02-05 12:06 . 2007-03-12 15:42 3495784 ----a-w- c:\windows\system32\d3dx9_33.dll
2012-02-05 12:06 . 2012-02-05 12:06 -------- d-----w- c:\program files\Microsoft XNA
2012-02-05 12:00 . 2012-02-05 12:00 -------- d-----w- c:\program files\LogMeIn Hamachi
2012-02-05 11:47 . 2012-02-05 11:47 -------- d-----w- c:\program files\Terraria
2012-02-04 19:27 . 2012-02-19 17:40 -------- d-----w- C:\Fraps
2012-02-04 19:14 . 2012-02-04 19:14 -------- d-----w- c:\program files\Pcsx2
2012-02-04 11:00 . 2012-02-22 15:42 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\programdata\IObit
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\program files\IObit
2012-02-03 22:54 . 2012-02-03 22:54 -------- d-----w- c:\programdata\DAEMON Tools Lite
2012-02-03 22:15 . 2012-02-05 13:43 -------- d-----w- c:\program files\EA GAMES
2012-02-03 22:15 . 2008-03-13 01:10 445504 ----a-r- c:\windows\system32\vp6vfw.dll
2012-02-03 21:38 . 2012-02-03 21:51 -------- d-----w- c:\program files\Spanking Runners
2012-02-03 21:03 . 2012-02-03 21:03 -------- d-----w- c:\windows\cs
2012-02-03 21:02 . 2012-02-03 21:02 -------- dc----w- c:\windows\system32\DRVSTORE
2012-02-03 21:02 . 2011-05-13 14:27 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2012-02-03 21:01 . 2012-02-03 21:01 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2012-02-03 20:57 . 2012-02-03 21:03 -------- d-----w- c:\program files\Windows Live
2012-02-03 20:54 . 2012-02-03 20:54 -------- d-----w- c:\program files\Microsoft
2012-02-03 20:54 . 2009-09-04 16:44 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2012-02-03 20:54 . 2009-09-04 16:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2012-02-03 20:54 . 2009-09-04 16:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2012-02-03 20:52 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2012-02-03 20:49 . 2012-02-03 20:49 -------- d-----w- c:\program files\Common Files\Windows Live
2012-02-03 18:03 . 2011-09-27 03:24 3851784 ----a-w- c:\windows\system32\d3dx9_39.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-03 20:57 . 2011-03-28 17:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-02-02 18:42 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-02-02 15:37 . 2012-02-02 15:37 203776 ----a-w- c:\windows\system32\webcheck.dll
2012-02-08 20:30 . 2012-02-15 12:58 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-01-31 17147528]
"JetVoice"="c:\users\David\Desktop\NOTEBOOKZALOHA\JETVOICE.EXE" [2011-12-22 210944]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2011-04-14 113288]
"jmekey"="c:\windows\jmesoft\hotkey.exe" [2011-07-20 118784]
"jmesoft"="c:\windows\jmesoft\ServiceLoader.exe" [2011-03-15 28672]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-07-07 10754664]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-08-18 343168]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-11-15 20:02 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
2010-08-26 10:18 75048 ------w- c:\program files\CyberLink\Shared files\brs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl10]
2010-02-02 23:08 87336 ------w- c:\program files\CyberLink\PowerDVD10\PDVD10Serv.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
R1 MpKslb8d4dc93;MpKslb8d4dc93;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9FFF940C-F4B2-4134-A79C-D44002E84B8B}\MpKslb8d4dc93.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2012-02-10 23456]
R3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;c:\windows\system32\DRIVERS\libusb0.sys [2006-05-31 29184]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [2012-02-14 736104]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-02-02 1343400]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-02-23 242240]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2012/02/02 20:11];c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-08-26 11:18 87536]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-08-18 176128]
S2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2012-02-06 748440]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 1361288]
S2 JME Keyboard;JME Keyboard Driver;c:\windows\jmesoft\Service.exe [2011-03-15 32768]
S2 UnsignedThemes;Unsigned Themes;c:\windows\UnsignedThemesSvc.exe [2009-07-13 21096]
S2 uxpatch;uxpatch;c:\windows\system32\drivers\uxpatch.sys [2009-07-13 25448]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-08-18 8396800]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-08-18 247296]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2011-06-07 211984]
S3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\DRIVERS\CamSuiteVAC.sys [2008-09-19 37560]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-04-13 67456]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-04-13 161024]
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys [2011-09-14 232040]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-05-10 362600]
S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2010-12-03 999528]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [2009-09-16 27136]
.
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
FF - ProfilePath -
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\atieclxx.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Microsoft\BingBar\SeaPort.EXE
c:\program files\RealVNC\VNC4\WinVNC4.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\conhost.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\jmesoft\JME_LOAD.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\DllHost.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Celkový čas: 2012-02-29 19:20:45 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-02-29 18:20
ComboFix2.txt 2012-02-29 12:15
.
Před spuštěním: Volných bajtů: 189 281 181 696
Po spuštění: Volných bajtů: 189 080 727 552
.
- - End Of File - - DDDF97A21A6E34B229465413C008D935
Docela vtipná věc že když jsem dal ten script tak se mi při scanu vypnul explorer.exe pak zapnul a ten script zmizel


LOG:
ComboFix 12-02-27.02 - David 29.02.2012 18:54:09.2.4 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.2043.1366 [GMT 1:00]
Spuštěný z: c:\users\David\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\David\Desktop\CFScript.log
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Common Files\Spigot
c:\program files\Common Files\Spigot\Search Settings\baidu_ff.xml
c:\program files\Common Files\Spigot\Search Settings\baidu_ie.xml
c:\program files\Common Files\Spigot\Search Settings\config.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1031.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1033.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1034.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1036.ini
c:\program files\Common Files\Spigot\Search Settings\Lang\res1040.ini
c:\program files\Common Files\Spigot\Search Settings\SearchSettings.exe
c:\program files\Common Files\Spigot\Search Settings\wth.dll
c:\program files\Common Files\Spigot\Search Settings\yahoo_ff.xml
c:\program files\Common Files\Spigot\Search Settings\yahoo_ie.xml
c:\program files\Common Files\Spigot\Search Settings\yandex_ff.xml
c:\program files\Common Files\Spigot\Search Settings\yandex_ie.xml
c:\program files\Common Files\Spigot\wtxpcom\components\chrome.manifest
c:\program files\Common Files\Spigot\wtxpcom\components\IFBHOHelperWidgiToolbar.xpt
c:\program files\Common Files\Spigot\wtxpcom\components\IFBHOWidgiToolbar.xpt
c:\program files\Common Files\Spigot\wtxpcom\components\install.rdf
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.10
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.11
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.12
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.5
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.6
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.7
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.8
c:\program files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.9
c:\program files\Common Files\Spigot\wtxpcom\chrome.manifest
c:\program files\Common Files\Spigot\wtxpcom\install.rdf
c:\program files\Google\Update
c:\program files\Google\Update\1.3.21.99\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.21.99\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.21.99\GoogleUpdate.exe
c:\program files\Google\Update\1.3.21.99\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.21.99\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.21.99\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.21.99\goopdate.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_am.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ar.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_bg.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_bn.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ca.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_cs.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_da.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_de.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_el.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_en.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_es.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_et.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fa.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fi.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fil.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_fr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_gu.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_hi.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_hr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_hu.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_id.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_is.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_it.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_iw.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ja.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_kn.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ko.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_lt.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_lv.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ml.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_mr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ms.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_nl.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_no.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_pl.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ro.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ru.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sk.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sl.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sv.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_sw.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ta.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_te.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_th.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_tr.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_uk.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_ur.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_vi.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.21.99\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.21.99\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.21.99\psmachine.dll
c:\program files\Google\Update\1.3.21.99\psuser.dll
c:\program files\Google\Update\Download\{E708C0A9-DDDB-4C7C-8000-CA8A48462FE0}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}\7.3.2614.234\GoogleToolbarInstaller_updater_signed.exe
c:\program files\Google\Update\GoogleUpdate.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-28 do 2012-02-29 )))))))))))))))))))))))))))))))
.
.
2012-02-29 18:12 . 2012-02-29 18:12 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-28 14:08 . 2012-02-28 14:15 -------- d-----w- c:\program files\Dink Smallwood
2012-02-28 12:10 . 2012-02-28 13:47 -------- d-----w- c:\program files\Polda 3
2012-02-26 18:46 . 2012-02-26 18:46 -------- d-----w- c:\program files\Hero Fighter
2012-02-26 15:27 . 2012-02-26 15:27 1 ----a-w- c:\windows\system32\SI.bin
2012-02-26 13:03 . 2012-02-26 13:04 -------- d-----w- C:\LF-RN
2012-02-24 23:00 . 2012-02-29 12:03 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FDD06DCA-D7A2-4490-AB05-F63EF2514E9F}\offreg.dll
2012-02-24 17:48 . 2012-02-26 18:34 -------- d-----w- c:\program files\DOSBox-0.74
2012-02-24 17:46 . 2012-02-26 18:35 -------- d-----w- C:\dos
2012-02-24 12:05 . 2012-02-24 12:05 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files
2012-02-23 22:15 . 1994-09-21 01:00 12800 ----a-w- c:\windows\system32\WING32.DLL
2012-02-23 22:13 . 1998-10-29 15:45 306688 ----a-w- c:\windows\IsUninst.exe
2012-02-23 22:08 . 2012-02-23 22:08 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-02-23 22:08 . 2012-02-23 22:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\Application Updater
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\program files\YouTube Downloader Toolbar
2012-02-22 20:58 . 2012-02-22 20:58 -------- d-----w- c:\programdata\YouTube Downloader
2012-02-22 20:54 . 2012-02-22 20:57 -------- d-----w- c:\program files\YouTube Downloader
2012-02-22 17:36 . 2012-02-23 22:14 -------- d-----w- c:\program files\3DO
2012-02-21 14:12 . 2008-05-30 13:18 238088 ----a-w- c:\windows\system32\xactengine3_1.dll
2012-02-21 13:59 . 2012-02-26 17:37 -------- d-----w- c:\program files\Ubisoft
2012-02-20 18:25 . 2012-02-27 14:35 -------- d-----w- c:\program files\NosTale(CZ)
2012-02-19 16:23 . 2012-02-19 16:23 -------- d-----w- C:\totalcmd
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\UC.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\RAR.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\PKUNZIP.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\NOCLOSE.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\LHA.PIF
2012-02-19 16:23 . 2010-12-17 06:56 545 ----a-w- c:\windows\ARJ.PIF
2012-02-19 10:31 . 2012-02-29 18:11 -------- d-----w- c:\program files\Google
2012-02-18 20:56 . 2012-02-18 20:56 -------- d-----w- c:\program files\VideoLAN
2012-02-18 20:47 . 2001-05-21 10:46 198656 ----a-w- c:\windows\system32\Comdlg32.ocx
2012-02-18 19:20 . 2012-02-26 16:35 -------- d-----w- c:\program files\TightVNC
2012-02-18 19:09 . 2012-02-18 19:09 -------- d-----w- c:\program files\RealVNC
2012-02-18 17:56 . 2006-07-28 08:30 236824 ----a-w- c:\windows\system32\xactengine2_3.dll
2012-02-18 17:56 . 2006-07-28 08:30 62744 ----a-w- c:\windows\system32\xinput1_2.dll
2012-02-18 17:55 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2012-02-18 14:44 . 2012-02-18 15:39 -------- d-----w- c:\programdata\Tunngle
2012-02-18 14:44 . 2009-09-16 06:02 27136 ----a-w- c:\windows\system32\drivers\tap0901t.sys
2012-02-18 14:44 . 2012-02-18 15:35 -------- d-----w- c:\program files\Tunngle
2012-02-18 11:21 . 2012-02-18 11:21 -------- d-----w- c:\program files\AIRiPad
2012-02-18 11:20 . 2012-02-18 11:20 -------- d-----w- c:\program files\Common Files\Adobe AIR
2012-02-18 08:44 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2012-02-18 08:44 . 2011-12-30 05:27 478720 ----a-w- c:\windows\system32\timedate.cpl
2012-02-18 08:44 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-18 08:42 . 2012-01-14 03:35 2343424 ----a-w- c:\windows\system32\win32k.sys
2012-02-16 17:17 . 2012-02-17 16:08 -------- d-----w- c:\program files\trend micro
2012-02-16 14:48 . 2012-02-26 18:50 -------- d-----w- c:\program files\LittleFighter2
2012-02-15 19:38 . 2012-02-15 19:38 -------- d-----w- c:\program files\Synthesia
2012-02-14 13:50 . 2012-02-14 14:10 -------- d-----w- c:\program files\Legenda
2012-02-14 13:32 . 2012-02-14 13:32 967 ----a-w- c:\windows\ScUnin.pif
2012-02-14 13:32 . 2012-02-14 13:32 68096 ----a-w- c:\windows\ScUnin.exe
2012-02-14 13:32 . 2012-02-15 12:52 -------- d-----w- c:\program files\Starcraft
2012-02-13 20:44 . 2012-02-13 20:44 -------- d-----w- c:\program files\Fenix Team
2012-02-12 12:17 . 2012-02-12 12:17 -------- d-----w- c:\windows\Sun
2012-02-12 11:55 . 2012-02-12 11:55 -------- d-----w- c:\programdata\EA Core
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\programdata\Roblox
2012-02-12 09:24 . 2012-02-12 09:24 -------- d-----w- c:\program files\Roblox
2012-02-11 20:12 . 2010-11-20 12:21 228352 ----a-w- c:\windows\system32\stobject.dll
2012-02-11 20:12 . 2010-11-20 12:19 1493504 ----a-w- c:\windows\system32\ExplorerFrame.dll
2012-02-11 20:12 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.exe
2012-02-11 20:12 . 2010-11-20 12:18 1792000 ----a-w- c:\windows\system32\authui.dll
2012-02-11 20:12 . 2009-07-14 01:14 1140736 ----a-w- c:\windows\system32\wscui.cpl
2012-02-11 20:12 . 2010-11-20 12:21 220160 ----a-w- c:\windows\system32\SndVolSSO.dll
2012-02-11 20:12 . 2010-11-20 12:20 1750528 ----a-w- c:\windows\system32\pnidui.dll
2012-02-11 20:12 . 2012-02-12 09:21 -------- d-----w- c:\windows\UXBackup
2012-02-11 20:12 . 2009-07-14 01:06 20268032 ----a-w- c:\windows\system32\imageres.dll
2012-02-11 20:10 . 2012-02-12 09:20 -------- d-----w- c:\program files\UX Pack
2012-02-11 19:51 . 2012-02-11 19:59 -------- d-----w- c:\program files\Origin Games
2012-02-11 19:50 . 2012-02-11 19:54 -------- d-----w- c:\programdata\Origin
2012-02-11 19:49 . 2012-02-11 19:50 -------- d-----w- c:\program files\Origin
2012-02-11 19:33 . 2011-02-25 05:30 2616320 ----a-w- c:\windows\explorer.backup.exe
2012-02-11 19:33 . 2012-02-11 19:33 -------- d-----w- c:\windows\W7SOC
2012-02-11 00:39 . 2012-02-11 00:39 -------- d-----w- c:\programdata\NovaTech Network
2012-02-11 00:39 . 2009-09-04 16:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
2012-02-11 00:39 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2012-02-11 00:38 . 2012-02-11 00:38 -------- d-----w- c:\program files\Novawave
2012-02-10 20:40 . 2012-02-13 19:40 -------- d-----w- c:\program files\Ahoj 0.2.0
2012-02-10 19:38 . 2012-02-10 19:38 -------- d-----w- c:\program files\Activision
2012-02-10 19:30 . 2012-02-10 19:30 -------- d-----w- C:\Games
2012-02-10 15:52 . 2012-02-11 19:50 -------- d-----w- c:\programdata\Electronic Arts
2012-02-10 15:23 . 2012-02-10 15:23 -------- d-----w- c:\program files\Microsoft WSE
2012-02-10 15:23 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2012-02-10 15:03 . 2012-02-22 22:11 -------- d-----w- c:\program files\Electronic Arts
2012-02-10 14:32 . 2012-02-10 14:32 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys
2012-02-10 14:27 . 2012-02-10 14:27 -------- d-----w- c:\program files\SystemRequirementsLab
2012-02-09 17:17 . 2012-02-09 17:17 -------- d-----w- c:\program files\Cheat Engine 6.1
2012-02-08 19:15 . 2012-02-08 19:15 -------- d-----w- c:\program files\Common Files\SWF Studio
2012-02-08 19:13 . 2012-02-08 19:13 -------- d-----w- c:\program files\Disney Interactive
2012-02-07 14:16 . 2012-02-07 14:16 -------- d-----w- c:\program files\Empire Interactive
2012-02-07 14:15 . 2012-02-07 14:15 86528 ----a-w- c:\windows\bnetunin.exe
2012-02-07 14:15 . 2012-02-07 14:15 61440 ----a-w- c:\windows\diabswun.exe
2012-02-07 14:15 . 2012-02-07 14:15 -------- d-----w- C:\Diablo
2012-02-05 12:06 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2012-02-05 12:06 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2012-02-05 12:06 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2012-02-05 12:06 . 2009-03-09 14:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
2012-02-05 12:06 . 2007-04-04 17:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2012-02-05 12:06 . 2007-03-12 15:42 3495784 ----a-w- c:\windows\system32\d3dx9_33.dll
2012-02-05 12:06 . 2012-02-05 12:06 -------- d-----w- c:\program files\Microsoft XNA
2012-02-05 12:00 . 2012-02-05 12:00 -------- d-----w- c:\program files\LogMeIn Hamachi
2012-02-05 11:47 . 2012-02-05 11:47 -------- d-----w- c:\program files\Terraria
2012-02-04 19:27 . 2012-02-19 17:40 -------- d-----w- C:\Fraps
2012-02-04 19:14 . 2012-02-04 19:14 -------- d-----w- c:\program files\Pcsx2
2012-02-04 11:00 . 2012-02-22 15:42 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\programdata\IObit
2012-02-04 10:57 . 2012-02-04 10:57 -------- d-----w- c:\program files\IObit
2012-02-03 22:54 . 2012-02-03 22:54 -------- d-----w- c:\programdata\DAEMON Tools Lite
2012-02-03 22:15 . 2012-02-05 13:43 -------- d-----w- c:\program files\EA GAMES
2012-02-03 22:15 . 2008-03-13 01:10 445504 ----a-r- c:\windows\system32\vp6vfw.dll
2012-02-03 21:38 . 2012-02-03 21:51 -------- d-----w- c:\program files\Spanking Runners
2012-02-03 21:03 . 2012-02-03 21:03 -------- d-----w- c:\windows\cs
2012-02-03 21:02 . 2012-02-03 21:02 -------- dc----w- c:\windows\system32\DRVSTORE
2012-02-03 21:02 . 2011-05-13 14:27 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2012-02-03 21:01 . 2012-02-03 21:01 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2012-02-03 20:57 . 2012-02-03 21:03 -------- d-----w- c:\program files\Windows Live
2012-02-03 20:54 . 2012-02-03 20:54 -------- d-----w- c:\program files\Microsoft
2012-02-03 20:54 . 2009-09-04 16:44 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
2012-02-03 20:54 . 2009-09-04 16:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
2012-02-03 20:54 . 2009-09-04 16:29 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
2012-02-03 20:52 . 2006-11-29 12:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2012-02-03 20:49 . 2012-02-03 20:49 -------- d-----w- c:\program files\Common Files\Windows Live
2012-02-03 18:03 . 2011-09-27 03:24 3851784 ----a-w- c:\windows\system32\d3dx9_39.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-03 20:57 . 2011-03-28 17:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-02-02 18:42 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-02-02 15:37 . 2012-02-02 15:37 203776 ----a-w- c:\windows\system32\webcheck.dll
2012-02-08 20:30 . 2012-02-15 12:58 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-01-31 17147528]
"JetVoice"="c:\users\David\Desktop\NOTEBOOKZALOHA\JETVOICE.EXE" [2011-12-22 210944]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2011-04-14 113288]
"jmekey"="c:\windows\jmesoft\hotkey.exe" [2011-07-20 118784]
"jmesoft"="c:\windows\jmesoft\ServiceLoader.exe" [2011-03-15 28672]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-07-07 10754664]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-08-18 343168]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-11-15 20:02 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion]
2010-08-26 10:18 75048 ------w- c:\program files\CyberLink\Shared files\brs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl10]
2010-02-02 23:08 87336 ------w- c:\program files\CyberLink\PowerDVD10\PDVD10Serv.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
R1 MpKslb8d4dc93;MpKslb8d4dc93;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9FFF940C-F4B2-4134-A79C-D44002E84B8B}\MpKslb8d4dc93.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 BBSvc;Bing Bar Update Service;c:\program files\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [2012-02-10 23456]
R3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;c:\windows\system32\DRIVERS\libusb0.sys [2006-05-31 29184]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [2012-02-14 736104]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2012-02-02 1343400]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-02-23 242240]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2012/02/02 20:11];c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl [2010-08-26 11:18 87536]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-08-18 176128]
S2 Application Updater;Application Updater;c:\program files\Application Updater\ApplicationUpdater.exe [2012-02-06 748440]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 1361288]
S2 JME Keyboard;JME Keyboard Driver;c:\windows\jmesoft\Service.exe [2011-03-15 32768]
S2 UnsignedThemes;Unsigned Themes;c:\windows\UnsignedThemesSvc.exe [2009-07-13 21096]
S2 uxpatch;uxpatch;c:\windows\system32\drivers\uxpatch.sys [2009-07-13 25448]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-08-18 8396800]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-08-18 247296]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2011-06-07 211984]
S3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\DRIVERS\CamSuiteVAC.sys [2008-09-19 37560]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-04-13 67456]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-04-13 161024]
S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys [2011-09-14 232040]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-05-10 362600]
S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2010-12-03 999528]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [2009-09-16 27136]
.
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
FF - ProfilePath -
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD10\NavFilter\000.fcl"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\atieclxx.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Microsoft\BingBar\SeaPort.EXE
c:\program files\RealVNC\VNC4\WinVNC4.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\conhost.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\jmesoft\JME_LOAD.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\DllHost.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Celkový čas: 2012-02-29 19:20:45 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-02-29 18:20
ComboFix2.txt 2012-02-29 12:15
.
Před spuštěním: Volných bajtů: 189 281 181 696
Po spuštění: Volných bajtů: 189 080 727 552
.
- - End Of File - - DDDF97A21A6E34B229465413C008D935
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
a opravdu nevíte co je zač ta červená věc???
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Jaká červená věc?davidrohusch píše:a opravdu nevíte co je zač ta červená věc???
Při některých činnostech CF vypne explorer. Log již vypadá čistý.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
to červený a zelený
a jak vidíte tak výkon je mnohem lepší
(doufam ze vydrzi)


Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Já také doufám. Vykydali jsem z toho, co se dalo. 

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
Já vím že jsem otravnej ale CO JE TA ČERVENÁ VĚC!?:D
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Jo, nějak jsem zapoměl. To jsou procenta aktuální zátěže.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
to vím ale proč je tam zelená a červená xD?!
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Tak to nemám tušení, proč je to barevně odlišeno. Nikdy jsem nad tím nepřemýšlel.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- davidrohusch
- 3. Stupeň Varování
- Příspěvky: 271
- Registrován: 19 led 2010 20:59
Re: program System zatěžuje procesor
to cerveny se mi tam obevilo nedavno a bylo to cerveny vzdy vic nez zeleny
Někdy mám chuť být rádcem ale od 2let jsem na pc proseděl bez thoo abych se někdy aspoň koukl do Tento Počítač....
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
NIKDY NEPOUŽÍVEJTE COMBOFIX BEZ POUŽITÍ RÁDCŮ
CCleaner : http://www.slunecnice.cz/sw/ccleaner/st ... t=4f647edc
ComboFix(nepoužívat bez rádců) : Odkaz dostanete po doporučení rádců od rádců
A hlavní stránka týhle úžasný stránky : http://www.viry.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: program System zatěžuje procesor
Napadlo mne, jestli nejde o odlišení zatížení jader CPU. Máte vícejádrový procesor?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.