Stránka 4 z 5

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 22:54
od motji
:shock: nejsi v učtu s omezenými právy?
Vypadá to, že nějaký vir si hrál s právy :( .

Takže máme ještě další dvě možnosti - zkus obnovu systému k datu, než se objevil ten vir, doufám že máš obnovu systému zapnutou a nějaký dřívější bod tam je :o

:arrow: Start - spustit
-do políčka zkopírujte

Kód: Vybrat vše

%SystemRoot%\System32\restore\rstrui.exe
-enter
-vyberte bod obnovení

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:14
od lukiii
No, nevím nevím... Žádný bod obnovy tam teď není :(

Ale když jsem ho vypínal před spuštěním kasperskiho (tak to doporučovali v tom návodu), tak tam body obnovy byly. je možný, že se tím vypnutím vymazaly???
Jinak v administrátorským účtu jsem....

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:19
od motji
Tak tím se smazaly :( .
Tak ještě jeden pokus, jinak to vidím na přeinstalaci windows, máš nakopaný systém od nějaké potvůrky :( .

Přihlašuješ se do windows heslem? Jestli ne, tak jdi do učtu s administrátorskými právy, udělej si heslo a přihlaš se pod heslem. Pak zkus, jestli winxp manager půjde nainstalovat.

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:24
od lukiii
No, blbý je, že jsem přihlášenej pod účtem správce - sice teda v nouzovým režimu se mi tam objevil ještě účet Administrator, ale je do něj stejnej přístup (stejný heslo) jako do mého správcovského-běžného a stejně tak v něm nejde tenhle program nainstalovat - stejné chybové hlášení.

Napadá mě ještě zkusit restartovat do normálního režimu a tam to zkusit naistalovat.

V případě přeinstalování WinXP by muselo jít asi o variantu s formátem,co? Zase jsem odkládal zálohu dat... ach jo...

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:28
od motji
Ano, raději s formátem.
Data bys měl zálohovat vždy, je to jen stroj :roll: .

Tak to už fakt nevím :( , máš nakopnuté registry, nakopnutý systém - já bych to viděla na ten formát :( .
Bude víkend :D , určitě nemáš co dělat :o :D

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:34
od motji
Ještě můžeš zkusit Dial-a-fix http://www.viry.cz/forum/viewtopic.php?f=15t=24295
Záložku Policies

A pak zkus jestli jde winxp manager nainstalovat.


Asi nemáš možnost si od někoho pujčit inst. cd se sp3, pokud by jsi ho sehnal, možná by stačila oprava systému.

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:36
od lukiii
hmm... klasika :( do háje, už tejden mluvim o tom, že musím zazálohovat :(

teď se mi podařilo v normálním režimu nainstalovat ten tweakovací program, jen jsem se nedostal na net, abych se podíval na postup, tak to vyzkouším a uvidím... moc dalších šancí už asi není....

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:42
od motji
Tak zazálohovat můžeš i v nouzovém režimu.
Asi toho v běžném režimu moc dělat nejde :o :o


Zkus, ale vidím to špatně :( .
Zítra tu budu asi až večer, dobrou noc :)

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:46
od lukiii
poslední dotaz - prosím o odpověĎ!!!! ať s tím můžu zítra kdyžtak něco udělat...

můžu teď zazálohovat některý data??? bude to bezpečný, když teď něco stáhnu na externí disk, nebo si odešlu někam na mail? nebude to infikovaný? má to cenu to takhle zkoušet???

Re: Opět problém s VBS:Malware-gen

Napsal: 04 bře 2010 23:49
od motji
Myslím si že data infikovaná nejsou :) , žádný fileinfector jsem nikde neviděla, takže klidně můžeš zálohovat :) .
Pokud někde něco je, tak zavrtané v systému. Ale já si myslím, že pc už je čisté, bohužel s poškozeným systémem :o .

Re: Opět problém s VBS:Malware-gen

Napsal: 05 bře 2010 09:29
od lukiii
Uff, díky! To je pro mě nejlepší informace v týhle situaci :D

Zkusím ty nejdůležitější věci z jinýho než systémovýho disku zazálohovat a přeformátovat a pak se během víkendu třeba ozvu, jestli všechno OK.

Chci ti moc poděkovat :worship: Bez tebe bych už dávno udělal formát všeho bez záloh, protože by to bylo zasekaný.

Chci se zeptat, i když nevím, jestli můžu čekat odpověď... třeba na mail... Co jste vy rádci zač? Placené osoby, které přes den pracují v nějaké firmě, nebo jen studenti co si tu přivydělávají? Jsem sice laik, ale znalost práce se všema těma analytickejma nástrojeme, kontrola logů... to už je fest vyšší dívčí ;)

Každopádně vám rozhodně něco pošlu, protože to co děláte, je víc než placení hodná činnost :)

Měj se a ať se vede

Re: Opět problém s VBS:Malware-gen

Napsal: 05 bře 2010 10:41
od motji
Jestli máš data na jiném, než systémovém disku, tak ten formátovat nemusíš :o , stačí ten systémový.
Pro jistotu pak po reinstalu vlož na kontrolu log ze Rsitu.
Mrzí mě že jsem Ti nemohla pomoct, ale ten systém bude dost poškozený.

Chci se zeptat, i když nevím, jestli můžu čekat odpověď... třeba na mail... Co jste vy rádci zač? Placené osoby, které přes den pracují v nějaké firmě, nebo jen studenti co si tu přivydělávají? Jsem sice laik, ale znalost práce se všema těma analytickejma nástrojeme, kontrola logů... to už je fest vyšší dívčí ;)
:D No nevím jestli vyšší dívčí :D , momentálně jsem zde jediná rádkyně, jinak samí chlapi :D .
Všichni, co tu na foru pomáhají , to dělají ve svém volném čase, dobrovolně a bez nároku na odměnu. Baví nás to, rádi pomůžeme. :) .

Díky, Ty se měj taky hezky, hezký víkend :)

Re: Opět problém s VBS:Malware-gen

Napsal: 06 bře 2010 00:15
od lukiii
Ahoj, tak mám přeinstalovanej a zformátovenej systémovej disk. Níže posílám log z RSitu.

Někde v diskuzi jsem jen zahlídl, že je potřeba nějak speciálně odinstalovávat RSite a Combo fix? Nebo je stačí jen smazat z plochy?

Tady je ten log:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Lukáš Beránek at 2010-03-06 00:11:10
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 32 GB (81%) free of 40 GB
Total RAM: 2047 MB (68% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:11:22, on 6.3.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Wireless Console 2\wcourier.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ACEngSvr.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\ATK Hotkey\WDC.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Lukáš Beránek\Plocha\RSIT.exe
C:\Program Files\trend micro\Lukáš Beránek.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 4898 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATKHOTKEY"=C:\Program Files\ATK Hotkey\Hcontrol.exe [2007-06-29 225280]
"ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [2006-11-02 61440]
"ATKOSD2"=C:\Program Files\ATKOSD2\ATKOSD2.exe [2007-07-03 7708672]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe [2006-05-10 90112]
"HControl"=C:\WINDOWS\ATK0100\HControl.exe [2006-08-23 110592]
"ACMON"=C:\Program Files\ASUS\Splendid\ACMON.exe [2007-07-10 851968]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-12 815104]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2007-06-15 1826816]
"Wireless Console 2"=C:\Program Files\Wireless Console 2\wcourier.exe [2007-07-05 1040384]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-02-11 2756488]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-02 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-10-24 90112]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-03-06 00:11:12 ----D---- C:\Program Files\trend micro
2010-03-06 00:11:10 ----D---- C:\rsit
2010-03-05 23:57:45 ----D---- C:\WINDOWS\system32\CatRoot_bak
2010-03-05 23:46:37 ----A---- C:\WINDOWS\system32\wpa.bak
2010-03-05 23:45:44 ----D---- C:\WINDOWS\LastGood
2010-03-05 16:20:01 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
2010-03-05 16:19:56 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-03-05 16:19:46 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2010-03-05 16:17:32 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-03-05 15:54:58 ----A---- C:\WINDOWS\system32\msonpmon.dll
2010-03-05 15:54:44 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\Thunderbird
2010-03-05 15:54:38 ----D---- C:\Program Files\Mozilla Thunderbird
2010-03-05 15:54:29 ----D---- C:\Program Files\Microsoft Works
2010-03-05 15:54:14 ----D---- C:\Program Files\Common Files\DESIGNER
2010-03-05 15:54:11 ----N---- C:\WINDOWS\system32\tzchange.exe
2010-03-05 15:53:42 ----D---- C:\Program Files\Microsoft.NET
2010-03-05 15:51:10 ----D---- C:\WINDOWS\system32\PreInstall
2010-03-05 15:51:08 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-03-05 15:51:06 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-03-05 15:50:40 ----D---- C:\Program Files\Alwil Software
2010-03-05 15:50:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Alwil Software
2010-03-05 15:50:31 ----D---- C:\WINDOWS\SHELLNEW
2010-03-05 15:50:16 ----D---- C:\Program Files\Microsoft Office
2010-03-05 15:50:16 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2010-03-05 15:49:51 ----RHD---- C:\MSOCache
2010-03-05 15:46:30 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\Macromedia
2010-03-05 15:45:34 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-03-05 15:42:25 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\Adobe
2010-03-05 15:42:01 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-03-05 15:41:53 ----D---- C:\Program Files\Common Files\Adobe
2010-03-05 15:41:53 ----D---- C:\Program Files\Adobe
2010-03-05 15:06:43 ----A---- C:\WINDOWS\Alcmtr.exe
2010-03-05 15:01:16 ----A---- C:\WINDOWS\system32\results.txt
2010-03-05 15:01:12 ----A---- C:\WINDOWS\system32\AegisI5Installer.exe
2010-03-05 14:59:17 ----D---- C:\temp
2010-03-05 14:57:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Atheros
2010-03-05 14:56:38 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\Mozilla
2010-03-05 14:56:34 ----D---- C:\Program Files\Mozilla Firefox
2010-03-05 14:52:52 ----D---- C:\WINDOWS\system32\Lang
2010-03-05 14:51:16 ----D---- C:\Program Files\DIFX
2010-03-05 14:50:20 ----D---- C:\Program Files\Wireless Console 2
2010-03-05 14:48:29 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-03-05 14:48:28 ----HDC---- C:\WINDOWS\$NtUninstallKB888111WXPSP2$
2010-03-05 14:47:12 ----D---- C:\Program Files\Synaptics
2010-03-05 14:47:12 ----A---- C:\WINDOWS\system32\SynTPCo4.dll
2010-03-05 14:47:12 ----A---- C:\WINDOWS\system32\SynTPAPI.dll
2010-03-05 14:47:12 ----A---- C:\WINDOWS\system32\SynCtrl.dll
2010-03-05 14:47:12 ----A---- C:\WINDOWS\system32\SynCOM.dll
2010-03-05 14:46:47 ----A---- C:\WINDOWS\system32\ACEngSvr.exe
2010-03-05 14:46:17 ----D---- C:\SWSetup
2010-03-05 14:44:27 ----A---- C:\WINDOWS\system32\snymsico.dll
2010-03-05 14:44:27 ----A---- C:\WINDOWS\system32\rixdicon.dll
2010-03-05 14:43:19 ----D---- C:\Program Files\Intel
2010-03-05 14:43:10 ----D---- C:\Intel
2010-03-05 14:42:48 ----HDC---- C:\WINDOWS\$NtUninstallKB921411$
2010-03-05 14:42:18 ----HDC---- C:\WINDOWS\$NtUninstallKB892627$
2010-03-05 14:41:50 ----HDC---- C:\WINDOWS\$NtUninstallKB896256$
2010-03-05 14:41:18 ----HDC---- C:\WINDOWS\$NtUninstallKB911164$
2010-03-05 14:41:11 ----HDC---- C:\WINDOWS\$NtUninstallKB893056$
2010-03-05 14:40:42 ----HDC---- C:\WINDOWS\$NtUninstallKB923232$
2010-03-05 14:40:07 ----HDC---- C:\WINDOWS\$NtUninstallKB918005$
2010-03-05 14:38:06 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\ATI
2010-03-05 14:37:15 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-03-05 14:37:15 ----D---- C:\WINDOWS\ATK0100
2010-03-05 14:32:31 ----RSD---- C:\WINDOWS\assembly
2010-03-05 14:32:09 ----D---- C:\WINDOWS\Microsoft.NET
2010-03-05 14:31:32 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2010-03-05 14:31:02 ----D---- C:\Program Files\ATI Technologies
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\Oemdspif.dll
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\ativvaxx.dll
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\ativcoxx.dll
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\atitvo32.dll
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\atipdlxx.dll
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\atioglxx.dll
2010-03-05 14:30:29 ----A---- C:\WINDOWS\system32\atioglx1.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\atikvmag.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\atiiiexx.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ATIDEMGR.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ATIDDC.DLL
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ati3duag.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\Ati2mdxx.exe
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ati2evxx.exe
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ati2evxx.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ati2edxx.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ati2dvag.dll
2010-03-05 14:30:28 ----A---- C:\WINDOWS\system32\ati2cqag.dll
2010-03-05 14:14:42 ----A---- C:\WINDOWS\system32\h323log.txt
2010-03-05 14:13:18 ----A---- C:\WINDOWS\snuninst.exe
2010-03-05 14:11:14 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2010-03-05 14:11:13 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-03-05 14:10:12 ----A---- C:\WINDOWS\system32\usbui.dll
2010-03-05 14:09:00 ----A---- C:\WINDOWS\imsins.BAK
2010-03-05 14:08:57 ----SHD---- C:\WINDOWS\Installer
2010-03-05 14:08:57 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-03-05 14:08:56 ----D---- C:\Program Files\Common Files\ODBC
2010-03-05 14:08:56 ----A---- C:\WINDOWS\ODBCINST.INI
2010-03-05 14:08:53 ----D---- C:\Program Files\Common Files\SpeechEngines
2010-03-05 14:08:52 ----RD---- C:\Program Files
2010-03-05 14:08:52 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-03-05 14:08:52 ----D---- C:\Program Files\Common Files
2010-03-05 14:08:49 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-03-05 14:08:49 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-03-05 14:08:49 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-03-05 14:08:47 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-03-05 14:08:46 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-03-05 14:08:46 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-03-05 14:08:46 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-03-05 14:08:46 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-03-05 14:08:44 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-03-05 14:08:43 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-03-05 14:08:43 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-03-05 14:08:43 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-03-05 14:08:43 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-03-05 14:08:43 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdycl.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdsl1.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdsl.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdro.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdpl1.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdpl.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdhu1.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdhu.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\kbdcr.dll
2010-03-05 14:08:39 ----A---- C:\WINDOWS\system32\KBDAL.DLL
2010-03-05 14:08:38 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-03-05 14:08:38 ----A---- C:\WINDOWS\system32\irclass.dll
2010-03-05 14:08:38 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-03-05 14:08:38 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-03-05 14:08:37 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-03-05 14:08:35 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-03-05 14:08:35 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-03-05 14:08:35 ----A---- C:\WINDOWS\system32\batt.dll
2010-03-05 14:08:34 ----A---- C:\WINDOWS\NOTEPAD.EXE
2010-03-05 14:08:33 ----A---- C:\WINDOWS\system32\storprop.dll
2010-03-05 14:08:24 ----RA---- C:\WINDOWS\SET25.tmp
2010-03-05 14:08:24 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2010-03-05 14:08:21 ----RA---- C:\WINDOWS\SET8.tmp
2010-03-05 14:08:18 ----RA---- C:\WINDOWS\SET4.tmp
2010-03-05 14:08:16 ----RA---- C:\WINDOWS\SET3.tmp
2010-03-05 14:08:11 ----D---- C:\WINDOWS\system32\CatRoot2
2010-03-05 14:08:11 ----D---- C:\WINDOWS\system32\CatRoot
2010-03-05 14:08:06 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-03-05 14:08:05 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2010-03-05 14:07:55 ----D---- C:\Program Files\Toshiba
2010-03-05 14:07:42 ----A---- C:\WINDOWS\setuplog.txt
2010-03-05 14:07:39 ----D---- C:\Documents and Settings
2010-03-05 14:07:38 ----SHD---- C:\System Volume Information
2010-03-05 14:06:32 ----SH---- C:\boot.ini
2010-03-05 13:58:43 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-03-05 13:58:43 ----RSD---- C:\WINDOWS\Fonts
2010-03-05 13:58:43 ----RD---- C:\WINDOWS\Web
2010-03-05 13:58:43 ----HD---- C:\WINDOWS\inf
2010-03-05 13:58:43 ----D---- C:\WINDOWS\WinSxS
2010-03-05 13:58:43 ----D---- C:\WINDOWS\twain_32
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Temp
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\wins
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\wbem
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\usmt
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\spool
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\ShellExt
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\Setup
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\ras
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\oobe
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\npp
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\mui
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\inetsrv
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\IME
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\icsxml
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\ias
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\export
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\drivers
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\dhcp
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\config
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\3com_dmi
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\3076
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\2052
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1054
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1042
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1041
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1037
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1033
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1031
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1029
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1028
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32\1025
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system32
2010-03-05 13:58:43 ----D---- C:\WINDOWS\system
2010-03-05 13:58:43 ----D---- C:\WINDOWS\security
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Resources
2010-03-05 13:58:43 ----D---- C:\WINDOWS\repair
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Provisioning
2010-03-05 13:58:43 ----D---- C:\WINDOWS\pchealth
2010-03-05 13:58:43 ----D---- C:\WINDOWS\PeerNet
2010-03-05 13:58:43 ----D---- C:\WINDOWS\mui
2010-03-05 13:58:43 ----D---- C:\WINDOWS\msapps
2010-03-05 13:58:43 ----D---- C:\WINDOWS\msagent
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Media
2010-03-05 13:58:43 ----D---- C:\WINDOWS\java
2010-03-05 13:58:43 ----D---- C:\WINDOWS\ime
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Help
2010-03-05 13:58:43 ----D---- C:\WINDOWS\ehome
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Driver Cache
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Debug
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Cursors
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Connection Wizard
2010-03-05 13:58:43 ----D---- C:\WINDOWS\Config
2010-03-05 13:58:43 ----D---- C:\WINDOWS\AppPatch
2010-03-05 13:58:43 ----D---- C:\WINDOWS\addins
2010-03-05 13:58:43 ----D---- C:\WINDOWS
2010-03-05 13:42:43 ----A---- C:\WINDOWS\alcwzrd.exe
2010-03-05 13:42:41 ----D---- C:\WINDOWS\system32\RTCOM
2010-03-05 13:42:41 ----A---- C:\WINDOWS\system32\ChCfg.exe
2010-03-05 13:42:41 ----A---- C:\WINDOWS\SoundMan.exe
2010-03-05 13:42:41 ----A---- C:\WINDOWS\SkyTel.exe
2010-03-05 13:42:41 ----A---- C:\WINDOWS\RtlUpd.exe
2010-03-05 13:42:41 ----A---- C:\WINDOWS\RTLCPL.exe
2010-03-05 13:42:41 ----A---- C:\WINDOWS\RTHDCPL.exe
2010-03-05 13:42:41 ----A---- C:\WINDOWS\MicCal.exe
2010-03-05 13:42:35 ----D---- C:\Program Files\Realtek
2010-03-05 13:42:28 ----A---- C:\WINDOWS\RtlExUpd.dll
2010-03-05 13:42:28 ----A---- C:\WINDOWS\HideWin.exe
2010-03-05 13:42:09 ----D---- C:\Program Files\ATKOSD2
2010-03-05 13:40:30 ----D---- C:\Program Files\Common Files\InstallShield
2010-03-05 13:39:16 ----D---- C:\Program Files\ATK Hotkey
2010-03-05 13:38:51 ----D---- C:\Program Files\ATKGFNEX
2010-03-05 13:37:31 ----D---- C:\Program Files\totalcmd
2010-03-05 13:34:49 ----D---- C:\Program Files\ASUS
2010-03-05 13:34:48 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-05 13:34:43 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\InstallShield
2010-03-05 13:34:03 ----A---- C:\WINDOWS\WINCMD.INI
2010-03-05 13:27:44 ----D---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\Identities
2010-03-05 13:27:43 ----HD---- C:\Program Files\Uninstall Information
2010-03-05 13:27:36 ----SD---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\Microsoft
2010-03-05 13:27:36 ----ASH---- C:\Documents and Settings\Lukáš Beránek\Data aplikací\desktop.ini
2010-03-05 13:26:14 ----D---- C:\WINDOWS\SoftwareDistribution
2010-03-05 13:26:11 ----D---- C:\WINDOWS\Prefetch
2010-03-05 13:26:10 ----SD---- C:\WINDOWS\system32\Microsoft
2010-03-05 13:26:10 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-03-05 13:22:41 ----D---- C:\WINDOWS\system32\xircom
2010-03-05 13:22:41 ----D---- C:\Program Files\xerox
2010-03-05 13:22:41 ----D---- C:\Program Files\microsoft frontpage
2010-03-05 13:22:26 ----HD---- C:\WINDOWS\$hf_mig$
2010-03-05 13:22:12 ----A---- C:\WINDOWS\control.ini
2010-03-05 13:22:12 ----A---- C:\AUTOEXEC.BAT
2010-03-05 13:22:02 ----A---- C:\WINDOWS\OEWABLog.txt
2010-03-05 13:21:58 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-03-05 13:21:07 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-03-05 13:21:07 ----RD---- C:\WINDOWS\Offline Web Pages
2010-03-05 13:21:07 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-03-05 13:21:00 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-03-05 13:20:56 ----HD---- C:\Program Files\WindowsUpdate
2010-03-05 13:20:53 ----D---- C:\Program Files\Online Services
2010-03-05 13:20:36 ----D---- C:\WINDOWS\system32\DirectX
2010-03-05 13:20:14 ----A---- C:\WINDOWS\system32\atrace.dll
2010-03-05 13:20:11 ----A---- C:\WINDOWS\system32\desktop.ini
2010-03-05 13:20:11 ----A---- C:\WINDOWS\desktop.ini
2010-03-05 13:20:04 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-03-05 13:20:03 ----A---- C:\WINDOWS\system32\acctres.dll
2010-03-05 13:20:02 ----D---- C:\Program Files\Common Files\Services
2010-03-05 13:19:59 ----SD---- C:\WINDOWS\Tasks
2010-03-05 13:19:59 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-03-05 13:19:58 ----D---- C:\Program Files\Common Files\MSSoap
2010-03-05 13:19:54 ----D---- C:\WINDOWS\srchasst
2010-03-05 13:19:53 ----D---- C:\WINDOWS\system32\Macromed
2010-03-05 13:19:50 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-03-05 13:19:50 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-03-05 13:19:49 ----A---- C:\WINDOWS\system32\wups.dll
2010-03-05 13:19:49 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-03-05 13:19:49 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-03-05 13:19:49 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-03-05 13:19:49 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-03-05 13:19:49 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-03-05 13:19:48 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-03-05 13:19:48 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-03-05 13:19:48 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-03-05 13:19:48 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-03-05 13:19:48 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-03-05 13:19:43 ----D---- C:\Program Files\Movie Maker
2010-03-05 13:19:39 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-03-05 13:19:39 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-03-05 13:19:39 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-03-05 13:19:39 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-03-05 13:19:35 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-03-05 13:19:35 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-03-05 13:19:34 ----D---- C:\WINDOWS\system32\Restore
2010-03-05 13:19:34 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-03-05 13:19:34 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-03-05 13:19:34 ----A---- C:\WINDOWS\system32\srclient.dll
2010-03-05 13:19:33 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-03-05 13:19:33 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-03-05 13:19:33 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-03-05 13:19:33 ----A---- C:\WINDOWS\system32\ils.dll
2010-03-05 13:19:32 ----A---- C:\WINDOWS\system32\msconf.dll
2010-03-05 13:19:32 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-03-05 13:19:29 ----D---- C:\Program Files\NetMeeting
2010-03-05 13:19:29 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-03-05 13:19:29 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-03-05 13:19:28 ----A---- C:\WINDOWS\system32\inetres.dll
2010-03-05 13:19:28 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-03-05 13:19:25 ----D---- C:\Program Files\Outlook Express
2010-03-05 13:19:25 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-03-05 13:19:25 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-03-05 13:19:25 ----A---- C:\WINDOWS\system32\mstask.dll
2010-03-05 13:19:25 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-03-05 13:19:25 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-03-05 13:19:24 ----A---- C:\WINDOWS\system32\isign32.dll
2010-03-05 13:19:24 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-03-05 13:19:18 ----D---- C:\Program Files\Common Files\System
2010-03-05 13:19:12 ----D---- C:\Program Files\Internet Explorer
2010-03-05 13:18:30 ----D---- C:\Program Files\ComPlus Applications
2010-03-05 13:18:29 ----A---- C:\WINDOWS\vbaddin.ini
2010-03-05 13:18:29 ----A---- C:\WINDOWS\vb.ini
2010-03-05 13:18:24 ----D---- C:\WINDOWS\Registration
2010-03-05 13:18:17 ----D---- C:\Program Files\Windows Media Player
2010-03-05 13:18:12 ----D---- C:\Program Files\Messenger
2010-03-05 13:18:07 ----D---- C:\Program Files\MSN Gaming Zone
2010-03-05 13:18:07 ----A---- C:\WINDOWS\system32\write.exe
2010-03-05 13:17:59 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-03-05 13:17:59 ----A---- C:\WINDOWS\system32\hticons.dll
2010-03-05 13:17:59 ----A---- C:\WINDOWS\system32\avwav.dll
2010-03-05 13:17:58 ----A---- C:\WINDOWS\system32\winchat.exe
2010-03-05 13:17:58 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-03-05 13:17:58 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-03-05 13:17:52 ----A---- C:\WINDOWS\system32\getuname.dll
2010-03-05 13:17:51 ----A---- C:\WINDOWS\system32\sol.exe
2010-03-05 13:17:51 ----A---- C:\WINDOWS\system32\charmap.exe
2010-03-05 13:17:51 ----A---- C:\WINDOWS\system32\calc.exe
2010-03-05 13:17:50 ----A---- C:\WINDOWS\system32\winmine.exe
2010-03-05 13:17:50 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-03-05 13:17:50 ----A---- C:\WINDOWS\system32\reset.exe
2010-03-05 13:17:50 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-03-05 13:17:50 ----A---- C:\WINDOWS\system32\freecell.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\tskill.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\tscon.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\shadow.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\regini.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\msg.exe
2010-03-05 13:17:49 ----A---- C:\WINDOWS\system32\logoff.exe
2010-03-05 13:17:48 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-03-05 13:17:48 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-03-05 13:17:48 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\stclient.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-03-05 13:17:47 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-03-05 13:17:42 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-03-05 13:17:41 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-03-05 13:17:40 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-03-05 13:17:40 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-03-05 13:17:40 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-03-05 13:17:39 ----D---- C:\Program Files\Windows NT
2010-03-05 13:17:39 ----A---- C:\WINDOWS\system32\spider.exe
2010-03-05 13:17:39 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-03-05 13:17:39 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-03-05 13:17:38 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-03-05 13:17:38 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-03-05 13:17:38 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-03-05 13:17:37 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-03-05 13:17:36 ----D---- C:\WINDOWS\system32\MsDtc
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-03-05 13:17:36 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-03-05 13:17:35 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-03-05 13:17:35 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-03-05 13:17:35 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-03-05 13:17:35 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-03-05 13:17:34 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-03-05 13:17:34 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-03-05 13:17:33 ----D---- C:\WINDOWS\system32\Com
2010-03-05 13:17:33 ----A---- C:\WINDOWS\system32\colbact.dll
2010-03-05 13:17:33 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-03-05 13:17:33 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-03-05 13:17:33 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-03-05 13:17:33 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-03-05 13:17:32 ----A---- C:\WINDOWS\system32\comuid.dll
2010-03-05 13:17:32 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-03-05 13:17:32 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-03-05 13:17:25 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-03-05 13:17:25 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-03-05 13:17:24 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-03-05 13:17:24 ----A---- C:\WINDOWS\system32\cmprops.dll

======List of files/folders modified in the last 1 months======

2010-03-05 14:08:51 ----A---- C:\WINDOWS\system.ini
2010-03-05 13:22:12 ----A---- C:\WINDOWS\win.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-02-11 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-02-11 162512]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-02-11 46672]
R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys []
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-02-11 19024]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-02-11 100432]
R2 rimmptsk;rimmptsk; C:\WINDOWS\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\WINDOWS\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\WINDOWS\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2007-06-21 547072]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2006-03-02 60800]
R3 ASNDIS5;ASNDIS5 Protocol Driver; \??\C:\PROGRA~1\ATKHOT~1\ASNDIS5.SYS []
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-02-11 23376]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-10-24 1777664]
R3 CmBatt;Microsoft AC Adapter Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2004-08-04 14080]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-07-18 4547584]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2005-02-17 5632]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2006-03-02 61824]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2010-02-05 202832]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2006-03-02 67584]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\WINDOWS\system32\DRIVERS\snp2uvc.sys [2007-05-25 1743232]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-10-12 198976]
R3 tosrfbd;Bluetooth RFBUS; C:\WINDOWS\system32\DRIVERS\tosrfbd.sys [2007-04-24 113920]
R3 Tosrfhid;Bluetooth RFHID; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2007-03-01 73728]
R3 tosrfusb;Bluetooth USB Controller; C:\WINDOWS\system32\DRIVERS\tosrfusb.sys [2007-06-11 41856]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2006-04-19 30080]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2006-03-02 57600]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2006-04-19 17152]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 Tosrfcom;Tosrfcom; C:\WINDOWS\system32\drivers\Tosrfcom.sys []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2006-03-02 31616]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ADSMService;ADSM Service; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [2007-05-18 73728]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-10-24 430080]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-02-25 125048]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

Re: Opět problém s VBS:Malware-gen

Napsal: 06 bře 2010 00:18
od lukiii
A tady je ten druhej - info:

info.txt logfile of random's system information tool 1.06 2010-03-06 00:11:27

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8 - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-A80000000000}
Aktualizace systému Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Aktualizace systému Windows XP (KB911164)-->"C:\WINDOWS\$NtUninstallKB911164$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Aktualizace zabezpečení systému Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Aktualizace zabezpečení systému Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
ASUS Data Security Manager-->C:\Program Files\InstallShield Installation Information\{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}\setup.exe -runfromtemp -l0x0009 -removeonly
ASUS Splendid Video Enhancement Technology-->C:\Program Files\InstallShield Installation Information\{C0FC1C14-4824-4A73-87A6-9E888C9C3102}\setup.exe -runfromtemp -l0x0009 -removeonly
ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->MsiExec.exe /I{51B2C211-71AD-46A4-83B8-7D15015212E8}
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\setup.exe -runfromtemp -l0x0005 -removeonly
ATK Media-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}\Setup.exe" -l0x9
ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\setup.exe -runfromtemp -l0x0009 -removeonly
avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
High Definition Audio - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Office Excel MUI (Czech) 2007-->MsiExec.exe /X{90120000-0016-0405-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Czech) 2007-->MsiExec.exe /X{90120000-00A1-0405-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Czech) 2007-->MsiExec.exe /X{90120000-0018-0405-0000-0000000FF1CE}
Microsoft Office Proof (Czech) 2007-->MsiExec.exe /X{90120000-001F-0405-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Slovak) 2007-->MsiExec.exe /X{90120000-001F-041B-0000-0000000FF1CE}
Microsoft Office Proofing (Czech) 2007-->MsiExec.exe /X{90120000-002C-0405-0000-0000000FF1CE}
Microsoft Office Shared MUI (Czech) 2007-->MsiExec.exe /X{90120000-006E-0405-0000-0000000FF1CE}
Microsoft Office Word MUI (Czech) 2007-->MsiExec.exe /X{90120000-001B-0405-0000-0000000FF1CE}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (3.0.1)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
Oprava Hotfix systému Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP (KB918005)-->"C:\WINDOWS\$NtUninstallKB918005$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP (KB921411)-->"C:\WINDOWS\$NtUninstallKB921411$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP (KB923232)-->"C:\WINDOWS\$NtUninstallKB923232$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
Oprava Hotfix systému Windows XP číslo KB892627-->C:\WINDOWS\$NtUninstallKB892627$\spuninst\spuninst.exe
Oprava Hotfix systému Windows XP číslo KB893056-->C:\WINDOWS\$NtUninstallKB893056$\spuninst\spuninst.exe
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x5 -removeonly
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x9 anything
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
USB 2.0 1.3M UVC WebCam-->C:\WINDOWS\snuninst.exe /name='USB 2.0 1.3M UVC WebCam'
Windows Driver Package - Intel net (06/20/2007 11.1.1.16)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\DPInst32.EXE /u C:\WINDOWS\system32\DRVSTORE\netw4x64_D00438F1609E4BE0CA92CB654F2E659E71635541\netw4x64.inf
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\setup.exe -runfromtemp -l0x0009 -removeonly

======Security center information======

AV: avast! Antivirus

======System event log======

Computer Name: LUCKYLUKE
Event Code: 15007
Message: Rezervace pro obor názvů identifikovaný prefixem adresy URL http://*:2869/ byla úspěšně přidána.

Record Number: 5
Source Name: HTTP
Time Written: 20100305132055.000000+060
Event Type: Informace
User:

Computer Name: LUCKYLUKE
Event Code: 3260
Message: Tento počítač byl úspěšně připojen k workgroup SKUPINA.

Record Number: 4
Source Name: Workstation
Time Written: 20100305131717.000000+060
Event Type: Informace
User:

Computer Name: LUCKYLUKE
Event Code: 6011
Message: Název tohoto počítače v systémech DNS a NetBIOS byl změněn z MACHINENAME na LUCKYLUKE.

Record Number: 3
Source Name: EventLog
Time Written: 20100305131637.000000+060
Event Type: Informace
User:

Computer Name: MACHINENAME
Event Code: 6005
Message: Služba Event Log byla spuštěna.

Record Number: 2
Source Name: EventLog
Time Written: 20100305140745.000000+060
Event Type: Informace
User:

Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.

Record Number: 1
Source Name: EventLog
Time Written: 20100305140745.000000+060
Event Type: Informace
User:

=====Application event log=====

Computer Name: LUCKYLUKE
Event Code: 1000
Message: Čítače výkonu pro službu MSDTC (MSDTC) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 5
Source Name: LoadPerf
Time Written: 20100305131820.000000+060
Event Type: Informace
User:

Computer Name: LUCKYLUKE
Event Code: 1000
Message: Čítače výkonu pro službu TermService (Terminálová služba) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 4
Source Name: LoadPerf
Time Written: 20100305131817.000000+060
Event Type: Informace
User:

Computer Name: LUCKYLUKE
Event Code: 1000
Message: Čítače výkonu pro službu RemoteAccess (Směrování a vzdálený přístup) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 3
Source Name: LoadPerf
Time Written: 20100305131707.000000+060
Event Type: Informace
User:

Computer Name: LUCKYLUKE
Event Code: 1000
Message: Čítače výkonu pro službu PSched (PSched) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 2
Source Name: LoadPerf
Time Written: 20100305131646.000000+060
Event Type: Informace
User:

Computer Name: LUCKYLUKE
Event Code: 1000
Message: Čítače výkonu pro službu RSVP (QoS RSVP) byly úspěšně načteny.
Data záznamu obsahují nové indexové hodnoty přiřazené
této službě.

Record Number: 1
Source Name: LoadPerf
Time Written: 20100305131645.000000+060
Event Type: Informace
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=6801
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------

Re: Opět problém s VBS:Malware-gen

Napsal: 06 bře 2010 00:28
od motji
Combofix už v pc nemáš, když jsi reinstaloval, takže ten odinstalovat nemusíš.
Ke Rsitu patří Hijackthis, ten bys mohl odinstalovat přes přidat/odebrat programy. Rsit stačí smazat, na disku C má svou složku.
Nevidím firewall, jinak je log v pořádku. :)

Kdyby se objevili problémy, ukaž se tu :)