MBAM opakovane hlasi Hijack.WindowsUpdates

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#91 Příspěvek od destilator »

spustil som to este raz.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#92 Příspěvek od destilator »

tak druhy raz sa OTL uz neda spustit. pri spustani vypise chubove hlasenie ze nemam povolenie na pristup k danej polozke, alebo windows nemoze ziskat povolenie k zariadeniu alebo suboru.
aj som resetol pc a furt rovnako.
asi by som mal skusit najkor zistit to heslo administratora.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#93 Příspěvek od vyosek »

destilator napsal:asi by som mal skusit najkor zistit to heslo administratora.
No to bude nejlepsi...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#94 Příspěvek od destilator »

tak som to skusal niekolko x a aj som sa prihlasil v nudzovom rezime ako administrator.aj sa mi to podarilo spustit, ale pri skenovani vzdy program zamrzol pri skenovani polozky C:/windows/fonts/...
1x to prebehlo aj cez tento usek, ale potom sa to zastavilo na C:/program files/Xvid... a tam to tiez zamrzlo.
pri ctrl+alt+del sa ako spustene aplikacie bol zobrazený OTL 2x. jeden raz ako OTL a druhy raz pod internet explorer. (pravým na "prejsť na proces") a vtedy jeden OTL bol zobrazený pod OTL a druha aplikacia otl pod internet explorer.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#95 Příspěvek od destilator »

stale sa pokusam zistit to heslo do administratora.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#96 Příspěvek od vyosek »

Bez admina s tim asi nic moc nenadelame...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#97 Příspěvek od destilator »

podarilo sa mi to heslo prelomit bootovacim cd, tak uy to skenuje, ale aj tak ten program 2x zamrzol, ale potom sa rozbehol, no vsimol som si v nastaveniach programu, ye sa sam prepol na skenovanie All registrov.
ale to som si vsimol uz viac krat ze sa to preznacilo same.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#98 Příspěvek od vyosek »

Pockame co na skenuje a dle toho se zaridime...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#99 Příspěvek od destilator »

teray ked to skoncilo, tak som si vsimol ye uy su na ploche dva logy. tak tie dalsie dva som premenoval na extras 2 a OTL 2.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#100 Příspěvek od destilator »

to asi nepojde poslat. je toho asi 35kb. to znaci asi 50metrov textu. jetoho velmi vela.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#101 Příspěvek od vyosek »

Zabalte je a nekam mi to uploadnete
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#102 Příspěvek od destilator »

OTL Extras logfile created on: 9. 11. 2011 16:12:31 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Documents and Settings\Administrator\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 0000041b | Country: Slovakia | Language: SKY | Date Format: d. M. yyyy

511,48 Mb Total Physical Memory | 168,37 Mb Available Physical Memory | 32,92% Memory free
2,35 Gb Paging File | 2,02 Gb Available in Paging File | 85,93% Paging File free
Paging file location(s): C:\pagefile.sys 1920 3840 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 19,53 Gb Total Space | 6,89 Gb Free Space | 35,25% Space Free | Partition Type: NTFS
Drive D: | 94,95 Gb Total Space | 28,29 Gb Free Space | 29,79% Space Free | Partition Type: NTFS

Computer Name: D9432BD1EDFF478 | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = All Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = ChromeHTML] -- C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.)
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
.txt [@ = STDUViewerFile.TXT] -- C:\Program Files\STDU Viewer\STDUViewerApp.exe ()

[HKEY_USERS\S-1-5-21-790525478-113007714-725345543-500\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
https [open] -- "C:\Program Files\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "C:\PROGRA~1\ACDSYS~1\ACDSee\ACDSee.exe" "%1" (ACD Systems, Ltd.)
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe" = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil -- (IVT Corporation.)
"C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" = C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe:*:Enabled:Sony Ericsson PC Suite 3.2
"C:\Program Files\VideoLAN\VLC\vlc.exe" = C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player -- ()
"C:\Program Files\Google\Google Talk\googletalk.exe" = C:\Program Files\Google\Google Talk\googletalk.exe:*:Enabled:Google Talk -- (Google)
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe" = C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe:*:Enabled:Google Talk Plugin
"C:\Program Files\Common Files\soft602\langserv.exe" = C:\Program Files\Common Files\soft602\langserv.exe:*:Enabled:Software602 Spell Checker -- ()
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{07A540AB-D785-11D5-8E89-0090275862A0}" = Corel Graphics Suite 11
"{1D301950-EA2F-4882-9AA0-49467756842A}" = SweetIM for Messenger 3.3
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{226b64e8-dc75-4eea-a6c8-abcb496320f2}-Google Talk" = Google Talk (remove only)
"{26A24AE4-039D-4CA4-87B4-2F83216026FF}" = Java(TM) 6 Update 29
"{32C74893-0243-4235-A6F3-201F0E5D2C03}" = Software602 Print2PDF
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup
"{438bb9b4-65fe-4626-91d9-a8f57b18001d}" = Bluesoleil2.6.0.8 Release 070517
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}" = Adobe® Photoshop® Album Starter Edition 3.0
"{5490882C-6961-11D5-BAE5-00E0188E010B}" = FUJIFILM USB Driver
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{58F58158-8DFE-31DA-AC1F-7E5D89A0F74F}" = Google Talk Plugin
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}" = HP Photo and Imaging 2.0 - All-in-One Drivers
"{6F8A555E-F2E1-415D-AD8A-67C0A7671051}" = Nero 8
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{77DCDCE3-2DED-62F3-8154-05E745472D07}" = Acrobat.com
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{824BDB0B-1D3F-43D7-BF20-4FC726E0D112}" = Document Express DjVu Plug-in
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F8D9297-FDD2-405A-97E7-E52C7B2F97B3}" = Ulead VideoStudio SE DVD
"{90110405-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}" = Google Earth
"{9867A917-5D17-40DE-83BA-BEA5293194B1}" = HP Photo and Imaging 2.0 - All-in-One
"{A4D7B764-4140-11D4-88EB-0050DA3579C0}" = Nero - Burning Rom
"{A83279FD-CA4B-4206-9535-90974DE76654}" = Apple Application Support
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1051-7B44-A94000000001}" = Adobe Reader 9.4.6 - Slovak
"{B376402D-58EA-45EA-BD50-DD924EB67A70}" = HP Memories Disc
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{BF67F764-95B6-4360-BB57-B2E5AA6C814B}" = SweetIM Toolbar for Internet Explorer 4.0
"{C900EF06-2E76-49C7-8DB0-41F629B21DC5}" = hp psc 1200 series
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{D387C31D-971F-4EEC-8734-382B39AD04F0}" = Software602 Form Filler
"{E031338C-839D-4EDD-9537-99B653C39D81}" = Autodesk MapGuide(R) Viewer ActiveX Control Release 6.5
"{E337B156-DF81-48D8-8977-B1574EE87BCF}" = USB2.0 Capture Device
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9 Series
"{E91E8912-769D-42F0-8408-0E329443BABC}" = Topcom Wireless LAN Card
"{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}" = PL-2303 USB-to-Serial
"{ecd03da7-5952-406a-8156-5f0c93618d1f}" = USB PC Camera-168
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony Ericsson PC Companion 2.01.110
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}" = Disc2Phone
"ACDSee" = ACDSee
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Ashampoo Magical Snap 2_is1" = Ashampoo Magical Snap 2.31
"ATI Display Driver" = ATI Display Driver
"avast" = avast! Free Antivirus
"AVIcodec" = AVIcodec (remove only)
"BitMeter" = BitMeter
"BSPlayer" = BSPlayer (remove only)
"BSPlayer1" = BSPlayer
"BSPlayerf" = BS.Player FREE
"CCleaner" = CCleaner
"CloneCD" = CloneCD
"ClonyXXL_is1" = ClonyXXL
"Cool's_Codec_pack_4.12" = Codec Pack - All In 1 6.0.3.0
"CQPhone" = CQPhone
"DivX Setup.divx.com" = DivX Setup
"EASEUS Partition Master Home Edition_is1" = EASEUS Partition Master 9.1.0 Home Edition
"eQSO Client for PMR Radio_is1" = eQSO PC Client 2.50 Build 1
"FreshDevices - FreshDiagnose_is1" = FreshDiagnose
"GENEUIDE" = USB Storage Driver
"Google Chrome" = Google Chrome
"Google Updater" = Google Updater
"HD Tune_is1" = HD Tune 2.55
"HP PSC 1200 Series" = HP Photo and Imaging 2.0 - hp psc 1200 series
"InstallShield_{07A540AB-D785-11D5-8E89-0090275862A0}" = Corel Graphics Suite 11
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware verzia 1.51.2.1300
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Mozilla Firefox (3.5.19)" = Mozilla Firefox (3.5.19)
"Multimedia Net Modem USB Driver" = Multimedia Net Modem USB Driver
"MV2Player" = MV2Player (remove only)
"NVIDIA" = NVIDIA Windows NT 4.0 Display Drivers
"ProfiCAD_is1" = ProfiCAD 6.2.1
"SereneScreen Marine Aquarium 2_is1" = SereneScreen Marine Aquarium 2
"SpeedUp Toolbar_is1" = SpeedUp Toolbar 2.009.008.001
"ST5UNST #1" = W95SSTV
"STDU Viewer_is1" = STDU Viewer version 1.5.597.0
"Total Commander 6.02_is1" = Total Commander
"VLC media player" = VLC media player 1.0.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Windows Media Encoder 9" = Windows Media Encoder 9 Series
"WinRAR archiver" = WinRAR archivátor
"WinZip" = WinZip
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XviD_is1" = XviD MPEG-4 Video Codec

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:37 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:38 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:38 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:38 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 11:02:01 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 11:02:01 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

[ System Events ]
Error - 9. 11. 2011 9:24:44 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 9:25:56 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 9:37:10 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 9:38:19 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 9:51:42 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 9:52:48 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 10:48:42 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 10:49:48 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 10:56:54 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 10:58:01 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2


< End of report >

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#103 Příspěvek od vyosek »

Logy OTL tedy zabalte a nekam uploadnete
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#104 Příspěvek od destilator »

tu je link na ulozený log.
http://www.ulozto.sk/10944716/otl-2-rar

heslo je: 123456

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 Lis 2010 23:50
Místo/Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#105 Příspěvek od destilator »

este mama dalsie dva logy. mam poslat aj tie?

Zamčeno