Security Tool - vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#31 Příspěvek od stell »

zaujimave,,no nic>odinstaluj combofix
:arrow:
start_spustit-vloz prikaz ComboFix /Uninstall
ok
:arrow:
:arrow:
Stáhni, nainstaluj program CCleaner - http://www.ccleaner.com/download/downloadpage.aspx?f=2
- PravyKlik na kos-spustit ccleaner ->>>Cakas>>na cistenie,,
PravyKlik na kos-otvorit ccleaner-záložka Windows a stiskni Analyzovat a poté Spustit Cleaner
- Klikni na záložku Aplikace a stiskni Analyzovat a poté Spustit Cleaner
- Klikni na Registry, stiskni Hledej problémy, po dokončení skenování klikni na Opravit vybrané problémy,
-zvol Ano pro vytvoření zálohy, ulož nabídnutý soubor a klikni na Opravit všechny problémy
:arrow: spust OTMOVEIT klik-Cleanup-yes,,yes,,
:arrow:
Stiahnes na plochu TFC
zatvor vsetko co mas otvorene a spust-po skane restart
:arrow:
Start-spustit-napis cleanmgr ok>>dalsie moznosti-obnova systemu-vycistit,,ok,,ok
:arrow:
nevidim Antivir ani Firewall,
Odskusat pc a napisat,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#32 Příspěvek od monejska »

uáá to nejdelší na závěr??? :)
Troufám si říct, že všechno funguje. Booting, loading rychlej jak nikdy snad! :D
Mockát děkuji za čas strávený nad mým problémem!! :) Podpořím! ;)
Hezký zbytek večera.... :)

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#33 Příspěvek od stell »

este moment posledny krok,ak mas na ploche mbr.exe ,,klikni na start-spustiy a vloz prikaz "%userprofile%\plocha\mbr" -t ok
log vloz sem,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#34 Příspěvek od monejska »

:(

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A9F01F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a9801f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#35 Příspěvek od stell »

start spustit vloz prikaz
"%userprofile%\plocha\mbr" -f ok>>
restart a spustis znova prikaz "%userprofile%\plocha\mbr" -t ok a log vloz sem,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#36 Příspěvek od monejska »

Stále....

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#37 Příspěvek od stell »

:) nie takto to uz je ok,, :wink:
Dakujeme za podporu,,nezabudni nainstalovat Antivirak a Firewall
tot vsetko a nemas zaco,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#38 Příspěvek od monejska »

OK
dík, dík moc :-)
měj se, pa

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#39 Příspěvek od stell »

Ahoj,ak nieco najdes nas tu :wink:
pa,pa,, :D
nemas zac,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Kvítko
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 05 Lis 2009 10:27

Re: Security Tool - vir

#40 Příspěvek od Kvítko »

Ahojte .. chytila jsem stejnou mršku, můžu použít tentýž postup na odstranění viru? Díky

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#41 Příspěvek od stell »

Ahoj
vloz sem log z RSIT a uvidime
Stiahnes>>RSIT >>logy vloz sem,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Kvítko
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 05 Lis 2009 10:27

Re: Security Tool - vir

#42 Příspěvek od Kvítko »

OK, po druhé budu snad doma, tak to sem dám, díky :)

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#43 Příspěvek od stell »

ok,stacis,,ale z nudzoveho rezimu a zostan aj v nudzovom rezime,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Kvítko
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 05 Lis 2009 10:27

Re: Security Tool - vir

#44 Příspěvek od Kvítko »

tak tohle to na mě vyplivlo ..

Logfile of random's system information tool 1.06 (written by random/random)
Run by Martin at 2009-11-05 15:06:59
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 10 GB (52%) free of 19 GB
Total RAM: 495 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:07:20, on 5.11.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RSIT.exe
C:\Program Files\trend micro\Martin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O1 - Hosts: ˙ţ127.0.0.1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [13724219] C:\DOCUME~1\ALLUSE~1\DATAAP~1\13724219\13724219.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: zavupd32.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

--
End of file - 3163 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SiS Tray"=C:\WINDOWS\system32\sistray.EXE [2002-05-09 303104]
"SiS KHooker"=C:\WINDOWS\system32\khooker.exe [2002-01-25 290816]
"SiSUSBRG"=C:\WINDOWS\sisUSBrg.exe [2002-04-25 32768]
"LTSMMSG"=C:\WINDOWS\LTSMMSG.exe [2002-06-01 141880]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-06-18 67584]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
"13724219"=C:\DOCUME~1\ALLUSE~1\DATAAP~1\13724219\13724219.exe [2009-11-03 1054757]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]

C:\Documents and Settings\Martin\Nabídka Start\Programy\Po spuštění
zavupd32.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-11-05 15:07:00 ----D---- C:\Program Files\trend micro
2009-11-05 15:06:59 ----D---- C:\rsit
2009-11-05 15:06:44 ----A---- C:\Program Files\RSIT.exe
2009-11-04 17:06:10 ----D---- C:\_OTM
2009-11-04 16:33:08 ----A---- C:\WINDOWS\ntbtlog.txt
2009-11-04 16:30:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-04 15:41:02 ----D---- C:\Program Files\CCleaner
2009-11-04 15:40:18 ----A---- C:\WINDOWS\system32\MRT.exe
2009-11-04 15:36:49 ----SHD---- C:\WINDOWS\CSC
2009-11-04 15:22:15 ----D---- C:\280632ba8914759328
2009-11-04 15:21:23 ----A---- C:\Program Files\windows-kb890830-v3.0.exe
2009-11-04 14:46:59 ----D---- C:\WINDOWS\pss
2009-11-03 21:01:37 ----A---- C:\Program Files\ccsetup225.exe
2009-11-03 20:28:57 ----D---- C:\Program Files\WinPcap
2009-11-03 20:27:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\13724219
2009-10-27 21:53:10 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2009-10-27 21:52:32 ----D---- C:\Program Files\Common Files\Adobe
2009-10-27 21:52:32 ----D---- C:\Program Files\Adobe
2009-10-22 20:51:37 ----D---- C:\Documents and Settings\Martin\Data aplikací\Macromedia
2009-10-22 20:51:13 ----D---- C:\Documents and Settings\Martin\Data aplikací\Adobe
2009-10-21 16:11:05 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-10-21 16:10:58 ----N---- C:\WINDOWS\avrack.ini
2009-10-21 16:10:58 ----D---- C:\Program Files\Realtek Sound Manager
2009-10-21 16:10:58 ----D---- C:\Program Files\AvRack
2009-10-21 16:10:49 ----A---- C:\WINDOWS\system32\RTLCPAPI.dll
2009-10-21 16:10:49 ----A---- C:\WINDOWS\system32\Audio3D.dll
2009-10-21 16:10:49 ----A---- C:\WINDOWS\system32\a3d.dll
2009-10-21 16:10:49 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2009-10-21 16:10:47 ----A---- C:\WINDOWS\system32\RTLCPL.EXE
2009-10-21 16:10:46 ----N---- C:\WINDOWS\alcupd.exe
2009-10-21 16:10:46 ----N---- C:\WINDOWS\alcrmv.exe
2009-10-21 16:10:46 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-21 16:10:42 ----D---- C:\Program Files\Common Files\InstallShield
2009-10-21 16:08:50 ----N---- C:\WINDOWS\system32\ltremove.exe
2009-10-21 16:07:30 ----A---- C:\WINDOWS\system32\sunistlog.ini
2009-10-21 16:07:30 ----A---- C:\WINDOWS\system32\schecklog.txt
2009-10-21 16:07:30 ----A---- C:\WINDOWS\system32\1_ssetup.ini
2009-10-21 16:07:24 ----A---- C:\WINDOWS\SiSUSBrg.exe
2009-10-21 16:07:24 ----A---- C:\WINDOWS\SIS_LIB.DLL
2009-10-21 16:06:31 ----RA---- C:\WINDOWS\system32\khooker.exe
2009-10-21 16:06:29 ----A---- C:\WINDOWS\system32\sistray.exe
2009-10-21 16:06:29 ----A---- C:\WINDOWS\system32\SiSParse.dll
2009-10-21 16:06:29 ----A---- C:\WINDOWS\system32\SiSInst.dll
2009-10-21 16:06:29 ----A---- C:\WINDOWS\isuninst.exe
2009-10-21 16:06:28 ----D---- C:\Program Files\SiS Compatible VGA V2.07k
2009-10-21 16:06:28 ----A---- C:\WINDOWS\system32\sisgrv.dll
2009-10-21 16:06:28 ----A---- C:\WINDOWS\system32\sisgl.dll
2009-10-21 16:06:28 ----A---- C:\WINDOWS\system32\SiSApCom.dll
2009-10-21 16:06:14 ----A---- C:\WINDOWS\system32\waitwnd.exe
2009-10-21 16:06:14 ----A---- C:\WINDOWS\system32\setuplib.dll
2009-10-21 16:06:14 ----A---- C:\WINDOWS\system32\InstFunc.dll
2009-10-21 16:06:12 ----A---- C:\WINDOWS\IsUn0405.exe
2009-10-21 15:59:32 ----A---- C:\WINDOWS\system32\wpa.bak
2009-10-15 20:00:57 ----A---- C:\WINDOWS\NeroDigital.ini
2009-10-15 19:45:48 ----A---- C:\WINDOWS\system32\ptpusb.dll
2009-10-15 19:45:47 ----A---- C:\WINDOWS\system32\ptpusd.dll
2009-10-15 16:14:40 ----N---- C:\WINDOWS\UNNMP.exe
2009-10-15 16:12:33 ----A---- C:\WINDOWS\system32\NeroCheck.exe
2009-10-15 16:10:36 ----N---- C:\WINDOWS\UNNeroVision.exe
2009-10-15 16:10:36 ----N---- C:\WINDOWS\system32\msxml3a.dll
2009-10-15 16:09:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\Ahead
2009-10-15 16:09:46 ----N---- C:\WINDOWS\system32\TwnLib4.dll
2009-10-15 16:09:46 ----N---- C:\WINDOWS\system32\ImagXRA7.dll
2009-10-15 16:09:45 ----N---- C:\WINDOWS\system32\ImagXR7.dll
2009-10-15 16:09:45 ----N---- C:\WINDOWS\system32\ImagXpr7.dll
2009-10-15 16:09:45 ----N---- C:\WINDOWS\system32\ImagX7.dll
2009-10-15 16:09:44 ----N---- C:\WINDOWS\system32\picn20.dll
2009-10-15 16:09:44 ----A---- C:\WINDOWS\system32\TwnLib20.dll
2009-10-15 16:09:43 ----D---- C:\Program Files\Common Files\Ahead
2009-10-15 16:09:38 ----D---- C:\Program Files\Ahead
2009-10-12 21:26:05 ----A---- C:\WINDOWS\system32\h323log.txt
2009-10-12 21:23:02 ----A---- C:\WINDOWS\system32\usbui.dll
2009-10-12 21:20:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-12 21:20:34 ----D---- C:\Program Files\Common Files\ODBC
2009-10-12 21:20:34 ----A---- C:\WINDOWS\ODBCINST.INI
2009-10-12 21:20:29 ----D---- C:\Program Files\Common Files\SpeechEngines
2009-10-12 21:20:29 ----D---- C:\Program Files\Common Files\Microsoft Shared
2009-10-12 21:20:28 ----RD---- C:\Program Files
2009-10-12 21:20:28 ----D---- C:\Program Files\Common Files
2009-10-12 21:20:24 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-10-12 21:20:24 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-10-12 21:20:24 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-10-12 21:20:22 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-10-12 21:20:21 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-10-12 21:20:21 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-10-12 21:20:21 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-10-12 21:20:20 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-10-12 21:20:20 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-10-12 21:20:20 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-10-12 21:20:20 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-10-12 21:20:19 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-10-12 21:20:19 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-10-12 21:20:19 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-10-12 21:20:19 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-10-12 21:20:19 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdycl.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdsl1.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdsl.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdro.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdpl1.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdpl.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdhu1.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdhu.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\kbdcr.dll
2009-10-12 21:20:15 ----A---- C:\WINDOWS\system32\KBDAL.DLL
2009-10-12 21:20:13 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-10-12 21:20:13 ----A---- C:\WINDOWS\system32\irclass.dll
2009-10-12 21:20:13 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-10-12 21:20:13 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-10-12 21:20:13 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-10-12 21:20:11 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-10-12 21:20:10 ----A---- C:\WINDOWS\system32\batt.dll
2009-10-12 21:20:10 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-10-12 21:20:08 ----A---- C:\WINDOWS\system32\storprop.dll
2009-10-12 21:19:51 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2009-10-12 21:19:22 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2009-10-12 21:18:51 ----D---- C:\Documents and Settings
2009-10-12 21:10:36 ----D---- C:\WINDOWS\system32\cs-cz
2009-10-12 21:10:36 ----D---- C:\WINDOWS\system32\cs
2009-10-12 21:10:36 ----D---- C:\WINDOWS\system32\1029
2009-10-12 19:56:27 ----A---- C:\WINDOWS\system32\msonpmon.dll
2009-10-12 19:55:22 ----D---- C:\Program Files\Microsoft Works
2009-10-12 19:54:41 ----D---- C:\Program Files\Common Files\DESIGNER
2009-10-12 19:50:41 ----D---- C:\WINDOWS\SHELLNEW
2009-10-12 19:50:05 ----D---- C:\Program Files\Microsoft Office
2009-10-12 19:50:05 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2009-10-12 19:49:33 ----RHD---- C:\MSOCache
2009-10-12 19:46:35 ----D---- C:\Documents and Settings\Martin\Data aplikací\Identities
2009-10-12 19:46:28 ----SD---- C:\Documents and Settings\Martin\Data aplikací\Microsoft
2009-10-12 19:46:28 ----ASH---- C:\Documents and Settings\Martin\Data aplikací\desktop.ini
2009-10-12 19:45:50 ----HD---- C:\Program Files\Uninstall Information
2009-10-12 19:36:16 ----D---- C:\Program Files\xerox
2009-10-12 19:36:16 ----D---- C:\Program Files\microsoft frontpage
2009-10-12 19:35:32 ----A---- C:\WINDOWS\control.ini
2009-10-12 19:34:59 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-10-12 19:33:09 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-10-12 19:32:58 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-10-12 19:32:47 ----HD---- C:\Program Files\WindowsUpdate
2009-10-12 19:32:40 ----D---- C:\Program Files\Online Services
2009-10-12 19:32:11 ----A---- C:\WINDOWS\system32\atrace.dll
2009-10-12 19:32:09 ----A---- C:\WINDOWS\system32\desktop.ini
2009-10-12 19:32:09 ----A---- C:\WINDOWS\desktop.ini
2009-10-12 19:32:04 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-10-12 19:32:03 ----A---- C:\WINDOWS\system32\acctres.dll
2009-10-12 19:32:02 ----D---- C:\Program Files\Common Files\Services
2009-10-12 19:32:00 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-10-12 19:31:59 ----D---- C:\Program Files\Common Files\MSSoap
2009-10-12 19:31:52 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-10-12 19:31:52 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-10-12 19:31:52 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\wups.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-10-12 19:31:51 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-10-12 19:31:50 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-10-12 19:31:50 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-10-12 19:31:47 ----D---- C:\Program Files\Movie Maker
2009-10-12 19:31:30 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-10-12 19:31:30 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-10-12 19:31:30 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-10-12 19:31:30 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-10-12 19:31:27 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-10-12 19:31:27 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-10-12 19:31:26 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-10-12 19:31:26 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-10-12 19:31:26 ----A---- C:\WINDOWS\system32\srclient.dll
2009-10-12 19:31:25 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-10-12 19:31:25 ----A---- C:\WINDOWS\system32\msconf.dll
2009-10-12 19:31:25 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-10-12 19:31:25 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-10-12 19:31:25 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-10-12 19:31:25 ----A---- C:\WINDOWS\system32\ils.dll
2009-10-12 19:31:23 ----D---- C:\Program Files\NetMeeting
2009-10-12 19:31:23 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-10-12 19:31:23 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-10-12 19:31:22 ----A---- C:\WINDOWS\system32\inetres.dll
2009-10-12 19:31:22 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-10-12 19:31:20 ----D---- C:\Program Files\Outlook Express
2009-10-12 19:31:20 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-10-12 19:31:20 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-10-12 19:31:20 ----A---- C:\WINDOWS\system32\mstask.dll
2009-10-12 19:31:19 ----A---- C:\WINDOWS\system32\isign32.dll
2009-10-12 19:31:19 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-10-12 19:31:19 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-10-12 19:31:19 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-10-12 19:31:14 ----D---- C:\Program Files\Common Files\System
2009-10-12 19:31:11 ----D---- C:\Program Files\Internet Explorer
2009-10-12 19:29:55 ----D---- C:\Program Files\ComPlus Applications
2009-10-12 19:29:51 ----A---- C:\WINDOWS\vbaddin.ini
2009-10-12 19:29:51 ----A---- C:\WINDOWS\vb.ini
2009-10-12 19:29:22 ----D---- C:\Program Files\Windows Media Player
2009-10-12 19:29:09 ----D---- C:\Program Files\Messenger
2009-10-12 19:29:06 ----D---- C:\Program Files\MSN Gaming Zone
2009-10-12 19:29:05 ----A---- C:\WINDOWS\system32\write.exe
2009-10-12 19:28:57 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-10-12 19:28:57 ----A---- C:\WINDOWS\system32\hticons.dll
2009-10-12 19:28:56 ----A---- C:\WINDOWS\system32\winchat.exe
2009-10-12 19:28:56 ----A---- C:\WINDOWS\system32\avwav.dll
2009-10-12 19:28:56 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-10-12 19:28:56 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-10-12 19:28:50 ----A---- C:\WINDOWS\system32\getuname.dll
2009-10-12 19:28:49 ----A---- C:\WINDOWS\system32\winmine.exe
2009-10-12 19:28:49 ----A---- C:\WINDOWS\system32\sol.exe
2009-10-12 19:28:49 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-10-12 19:28:49 ----A---- C:\WINDOWS\system32\charmap.exe
2009-10-12 19:28:49 ----A---- C:\WINDOWS\system32\calc.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\tskill.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\tscon.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\shadow.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\reset.exe
2009-10-12 19:28:48 ----A---- C:\WINDOWS\system32\freecell.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\regini.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\msg.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\logoff.exe
2009-10-12 19:28:47 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-10-12 19:28:41 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-10-12 19:28:40 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-10-12 19:28:40 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-10-12 19:28:40 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-10-12 19:28:39 ----D---- C:\Program Files\Windows NT
2009-10-12 19:28:39 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-10-12 19:28:39 ----A---- C:\WINDOWS\system32\hypertrm.dll
2009-10-12 19:28:39 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-10-12 19:28:38 ----A---- C:\WINDOWS\system32\tsgqec.dll
2009-10-12 19:28:38 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-10-12 19:28:38 ----A---- C:\WINDOWS\system32\spider.exe
2009-10-12 19:28:37 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-12 19:28:37 ----A---- C:\WINDOWS\system32\aaclient.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-10-12 19:28:36 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-10-12 19:28:35 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-10-12 19:28:35 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-10-12 19:28:35 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-10-12 19:28:35 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-10-12 19:28:35 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-10-12 19:28:35 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-10-12 19:28:34 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-10-12 19:28:34 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-10-12 19:28:34 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-10-12 19:28:34 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\stclient.dll
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-10-12 19:28:33 ----A---- C:\WINDOWS\system32\colbact.dll
2009-10-12 19:28:32 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-10-12 19:28:32 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-10-12 19:28:32 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-10-12 19:28:32 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-10-12 19:28:31 ----A---- C:\WINDOWS\system32\comuid.dll
2009-10-12 19:28:31 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-10-12 19:28:30 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-10-12 19:28:30 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-10-12 19:28:24 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-10-12 19:28:24 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-10-12 19:28:24 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-10-12 19:28:24 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-10-12 19:05:53 ----D---- C:\WINDOWS\setup.pss

======List of files/folders modified in the last 1 months======

2009-11-05 14:59:18 ----D---- C:\WINDOWS\Prefetch
2009-11-05 14:59:16 ----D---- C:\WINDOWS\Temp
2009-11-04 17:06:27 ----D---- C:\WINDOWS\system32
2009-11-04 17:06:27 ----D---- C:\WINDOWS
2009-11-04 16:53:00 ----SHD---- C:\RECYCLER
2009-11-04 16:28:44 ----D---- C:\WINDOWS\system32\CatRoot2
2009-11-04 15:41:18 ----D---- C:\WINDOWS\Debug
2009-11-03 22:00:23 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-03 20:28:58 ----D---- C:\WINDOWS\system32\drivers
2009-10-27 21:54:25 ----SHD---- C:\WINDOWS\Installer
2009-10-21 16:11:45 ----HD---- C:\WINDOWS\inf
2009-10-21 16:11:36 ----D---- C:\WINDOWS\system
2009-10-21 16:08:50 ----D---- C:\WINDOWS\Driver Cache
2009-10-21 16:07:22 ----D---- C:\WINDOWS\SiSAGP
2009-10-21 16:07:17 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-10-21 16:07:05 ----D---- C:\WINDOWS\SiSInf
2009-10-21 16:06:47 ----D---- C:\WINDOWS\SiS
2009-10-21 16:06:30 ----D---- C:\WINDOWS\system32\trayres
2009-10-15 20:01:00 ----D---- C:\WINDOWS\Help
2009-10-15 15:37:14 ----D---- C:\WINDOWS\SoftwareDistribution
2009-10-12 21:17:49 ----D---- C:\WINDOWS\system32\Setup
2009-10-12 21:17:42 ----D---- C:\WINDOWS\l2schemas
2009-10-12 21:17:41 ----D---- C:\WINDOWS\system32\usmt
2009-10-12 21:17:34 ----D---- C:\WINDOWS\AppPatch
2009-10-12 21:17:32 ----D---- C:\WINDOWS\ehome
2009-10-12 21:17:31 ----D---- C:\WINDOWS\ime
2009-10-12 21:17:30 ----D---- C:\WINDOWS\network diagnostic
2009-10-12 21:17:30 ----D---- C:\WINDOWS\Media
2009-10-12 21:17:17 ----D---- C:\WINDOWS\PeerNet
2009-10-12 21:17:03 ----D---- C:\WINDOWS\system32\npp
2009-10-12 21:16:55 ----D---- C:\WINDOWS\msagent
2009-10-12 21:13:13 ----D---- C:\WINDOWS\twain_32
2009-10-12 21:12:46 ----D---- C:\WINDOWS\system32\ras
2009-10-12 21:12:08 ----D---- C:\WINDOWS\system32\icsxml
2009-10-12 21:11:37 ----D---- C:\WINDOWS\system32\1033
2009-10-12 21:10:36 ----D---- C:\WINDOWS\system32\mui
2009-10-12 21:10:34 ----D---- C:\WINDOWS\WBEM
2009-10-12 21:10:34 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-12 21:10:28 ----D---- C:\WINDOWS\system32\inetsrv
2009-10-12 21:10:28 ----D---- C:\WINDOWS\system32\en-us
2009-10-12 21:10:25 ----D---- C:\WINDOWS\system32\de-de
2009-10-12 21:10:25 ----D---- C:\WINDOWS\system32\de
2009-10-12 21:10:24 ----D---- C:\WINDOWS\system32\bits
2009-10-12 21:10:23 ----D---- C:\WINDOWS\system32\1031
2009-10-12 21:10:07 ----HDC---- C:\WINDOWS\ie7
2009-10-12 21:10:03 ----RSD---- C:\WINDOWS\assembly
2009-10-12 21:10:03 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2009-10-12 21:10:03 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-10-12 21:10:03 ----HDC---- C:\WINDOWS\$NtUninstallKB940157$
2009-10-12 21:10:03 ----HDC---- C:\WINDOWS\$NtUninstallbasecsp$
2009-10-12 21:10:03 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-12 19:59:21 ----A---- C:\WINDOWS\system.ini
2009-10-12 19:55:56 ----D---- C:\WINDOWS\system32\config
2009-10-12 19:55:10 ----D---- C:\WINDOWS\WinSxS
2009-10-12 19:54:14 ----RSD---- C:\WINDOWS\Fonts
2009-10-12 19:42:12 ----SHD---- C:\System Volume Information
2009-10-12 19:42:12 ----D---- C:\WINDOWS\system32\Restore
2009-10-12 19:42:10 ----SD---- C:\WINDOWS\Tasks
2009-10-12 19:36:15 ----D---- C:\WINDOWS\repair
2009-10-12 19:35:32 ----A---- C:\WINDOWS\win.ini
2009-10-12 19:34:50 ----D---- C:\WINDOWS\Registration
2009-10-12 19:34:28 ----D---- C:\WINDOWS\system32\ias
2009-10-12 19:33:16 ----RD---- C:\WINDOWS\Web
2009-10-12 19:33:10 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-12 19:33:10 ----RD---- C:\WINDOWS\Offline Web Pages
2009-10-12 19:32:25 ----D---- C:\WINDOWS\srchasst
2009-10-12 19:31:34 ----D---- C:\WINDOWS\system32\oobe
2009-10-12 19:30:14 ----D---- C:\WINDOWS\system32\Com
2009-10-12 19:29:37 ----D---- C:\WINDOWS\system32\MsDtc
2009-10-12 19:29:02 ----D---- C:\WINDOWS\Cursors
2009-10-12 19:28:46 ----D---- C:\WINDOWS\system32\wbem
2009-10-12 19:26:21 ----SH---- C:\boot.ini
2009-10-12 19:02:08 ----D---- C:\WINDOWS\system32\CatRoot

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
S1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
S1 SiSkp;SiSkp; C:\WINDOWS\system32\drivers\srvkp.sys [2002-04-03 5760]
S2 npf;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys [2007-11-15 34064]
S3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2004-02-24 400384]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-06-21 626204]
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
S3 CmBatt;Microsoft AC Adapter Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-14 13952]
S3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\system32\DRIVERS\LTSM.sys [2002-08-02 816043]
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
S3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2002-05-16 194176]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#45 Příspěvek od stell »

:arrow:
Stiahnes>>OTMoveIt3 by OldTimer >.podla navodu vloz text a klik-Moveit>>log po restarte vloz sem

Kód: Vybrat vše

:processes
explorer.exe

:files
C:\DOCUME~1\ALLUSE~1\DATAAP~1\13724219
C:\Documents and Settings\Martin\Nabídka Start\Programy\Po spuštění\zavupd32.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"13724219"=-

:commands
[purity]
[emptytemp]
[resethosts]
[start explorer]
[Reboot]
:arrow:
Stiahnes>>Malwarebytes' Anti-Malware
spravis komplet skan,,log vloz sem
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Zamčeno