Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

MBAM opakovane hlasi Hijack.WindowsUpdates

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#91 Příspěvek od destilator »

spustil som to este raz.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#92 Příspěvek od destilator »

tak druhy raz sa OTL uz neda spustit. pri spustani vypise chubove hlasenie ze nemam povolenie na pristup k danej polozke, alebo windows nemoze ziskat povolenie k zariadeniu alebo suboru.
aj som resetol pc a furt rovnako.
asi by som mal skusit najkor zistit to heslo administratora.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#93 Příspěvek od vyosek »

destilator píše:asi by som mal skusit najkor zistit to heslo administratora.
No to bude nejlepsi...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#94 Příspěvek od destilator »

tak som to skusal niekolko x a aj som sa prihlasil v nudzovom rezime ako administrator.aj sa mi to podarilo spustit, ale pri skenovani vzdy program zamrzol pri skenovani polozky C:/windows/fonts/...
1x to prebehlo aj cez tento usek, ale potom sa to zastavilo na C:/program files/Xvid... a tam to tiez zamrzlo.
pri ctrl+alt+del sa ako spustene aplikacie bol zobrazený OTL 2x. jeden raz ako OTL a druhy raz pod internet explorer. (pravým na "prejsť na proces") a vtedy jeden OTL bol zobrazený pod OTL a druha aplikacia otl pod internet explorer.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#95 Příspěvek od destilator »

stale sa pokusam zistit to heslo do administratora.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#96 Příspěvek od vyosek »

Bez admina s tim asi nic moc nenadelame...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#97 Příspěvek od destilator »

podarilo sa mi to heslo prelomit bootovacim cd, tak uy to skenuje, ale aj tak ten program 2x zamrzol, ale potom sa rozbehol, no vsimol som si v nastaveniach programu, ye sa sam prepol na skenovanie All registrov.
ale to som si vsimol uz viac krat ze sa to preznacilo same.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#98 Příspěvek od vyosek »

Pockame co na skenuje a dle toho se zaridime...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#99 Příspěvek od destilator »

teray ked to skoncilo, tak som si vsimol ye uy su na ploche dva logy. tak tie dalsie dva som premenoval na extras 2 a OTL 2.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#100 Příspěvek od destilator »

to asi nepojde poslat. je toho asi 35kb. to znaci asi 50metrov textu. jetoho velmi vela.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#101 Příspěvek od vyosek »

Zabalte je a nekam mi to uploadnete
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#102 Příspěvek od destilator »

OTL Extras logfile created on: 9. 11. 2011 16:12:31 - Run 1
OTL by OldTimer - Version 3.2.31.0 Folder = C:\Documents and Settings\Administrator\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 0000041b | Country: Slovakia | Language: SKY | Date Format: d. M. yyyy

511,48 Mb Total Physical Memory | 168,37 Mb Available Physical Memory | 32,92% Memory free
2,35 Gb Paging File | 2,02 Gb Available in Paging File | 85,93% Paging File free
Paging file location(s): C:\pagefile.sys 1920 3840 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 19,53 Gb Total Space | 6,89 Gb Free Space | 35,25% Space Free | Partition Type: NTFS
Drive D: | 94,95 Gb Total Space | 28,29 Gb Free Space | 29,79% Space Free | Partition Type: NTFS

Computer Name: D9432BD1EDFF478 | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = All Days

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = ChromeHTML] -- C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.)
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
.txt [@ = STDUViewerFile.TXT] -- C:\Program Files\STDU Viewer\STDUViewerApp.exe ()

[HKEY_USERS\S-1-5-21-790525478-113007714-725345543-500\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
https [open] -- "C:\Program Files\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "C:\PROGRA~1\ACDSYS~1\ACDSee\ACDSee.exe" "%1" (ACD Systems, Ltd.)
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

========== System Restore Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2

========== Firewall Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe" = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil -- (IVT Corporation.)
"C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" = C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe:*:Enabled:Sony Ericsson PC Suite 3.2
"C:\Program Files\VideoLAN\VLC\vlc.exe" = C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player -- ()
"C:\Program Files\Google\Google Talk\googletalk.exe" = C:\Program Files\Google\Google Talk\googletalk.exe:*:Enabled:Google Talk -- (Google)
"C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe" = C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe:*:Enabled:Google Talk Plugin
"C:\Program Files\Common Files\soft602\langserv.exe" = C:\Program Files\Common Files\soft602\langserv.exe:*:Enabled:Software602 Spell Checker -- ()
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{07A540AB-D785-11D5-8E89-0090275862A0}" = Corel Graphics Suite 11
"{1D301950-EA2F-4882-9AA0-49467756842A}" = SweetIM for Messenger 3.3
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{226b64e8-dc75-4eea-a6c8-abcb496320f2}-Google Talk" = Google Talk (remove only)
"{26A24AE4-039D-4CA4-87B4-2F83216026FF}" = Java(TM) 6 Update 29
"{32C74893-0243-4235-A6F3-201F0E5D2C03}" = Software602 Print2PDF
"{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup
"{438bb9b4-65fe-4626-91d9-a8f57b18001d}" = Bluesoleil2.6.0.8 Release 070517
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}" = Adobe® Photoshop® Album Starter Edition 3.0
"{5490882C-6961-11D5-BAE5-00E0188E010B}" = FUJIFILM USB Driver
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{58F58158-8DFE-31DA-AC1F-7E5D89A0F74F}" = Google Talk Plugin
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}" = HP Photo and Imaging 2.0 - All-in-One Drivers
"{6F8A555E-F2E1-415D-AD8A-67C0A7671051}" = Nero 8
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{77DCDCE3-2DED-62F3-8154-05E745472D07}" = Acrobat.com
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{824BDB0B-1D3F-43D7-BF20-4FC726E0D112}" = Document Express DjVu Plug-in
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F8D9297-FDD2-405A-97E7-E52C7B2F97B3}" = Ulead VideoStudio SE DVD
"{90110405-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}" = Google Earth
"{9867A917-5D17-40DE-83BA-BEA5293194B1}" = HP Photo and Imaging 2.0 - All-in-One
"{A4D7B764-4140-11D4-88EB-0050DA3579C0}" = Nero - Burning Rom
"{A83279FD-CA4B-4206-9535-90974DE76654}" = Apple Application Support
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1051-7B44-A94000000001}" = Adobe Reader 9.4.6 - Slovak
"{B376402D-58EA-45EA-BD50-DD924EB67A70}" = HP Memories Disc
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{BF67F764-95B6-4360-BB57-B2E5AA6C814B}" = SweetIM Toolbar for Internet Explorer 4.0
"{C900EF06-2E76-49C7-8DB0-41F629B21DC5}" = hp psc 1200 series
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{D387C31D-971F-4EEC-8734-382B39AD04F0}" = Software602 Form Filler
"{E031338C-839D-4EDD-9537-99B653C39D81}" = Autodesk MapGuide(R) Viewer ActiveX Control Release 6.5
"{E337B156-DF81-48D8-8977-B1574EE87BCF}" = USB2.0 Capture Device
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9 Series
"{E91E8912-769D-42F0-8408-0E329443BABC}" = Topcom Wireless LAN Card
"{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}" = PL-2303 USB-to-Serial
"{ecd03da7-5952-406a-8156-5f0c93618d1f}" = USB PC Camera-168
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony Ericsson PC Companion 2.01.110
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}" = Disc2Phone
"ACDSee" = ACDSee
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Ashampoo Magical Snap 2_is1" = Ashampoo Magical Snap 2.31
"ATI Display Driver" = ATI Display Driver
"avast" = avast! Free Antivirus
"AVIcodec" = AVIcodec (remove only)
"BitMeter" = BitMeter
"BSPlayer" = BSPlayer (remove only)
"BSPlayer1" = BSPlayer
"BSPlayerf" = BS.Player FREE
"CCleaner" = CCleaner
"CloneCD" = CloneCD
"ClonyXXL_is1" = ClonyXXL
"Cool's_Codec_pack_4.12" = Codec Pack - All In 1 6.0.3.0
"CQPhone" = CQPhone
"DivX Setup.divx.com" = DivX Setup
"EASEUS Partition Master Home Edition_is1" = EASEUS Partition Master 9.1.0 Home Edition
"eQSO Client for PMR Radio_is1" = eQSO PC Client 2.50 Build 1
"FreshDevices - FreshDiagnose_is1" = FreshDiagnose
"GENEUIDE" = USB Storage Driver
"Google Chrome" = Google Chrome
"Google Updater" = Google Updater
"HD Tune_is1" = HD Tune 2.55
"HP PSC 1200 Series" = HP Photo and Imaging 2.0 - hp psc 1200 series
"InstallShield_{07A540AB-D785-11D5-8E89-0090275862A0}" = Corel Graphics Suite 11
"IrfanView" = IrfanView (remove only)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware verzia 1.51.2.1300
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Mozilla Firefox (3.5.19)" = Mozilla Firefox (3.5.19)
"Multimedia Net Modem USB Driver" = Multimedia Net Modem USB Driver
"MV2Player" = MV2Player (remove only)
"NVIDIA" = NVIDIA Windows NT 4.0 Display Drivers
"ProfiCAD_is1" = ProfiCAD 6.2.1
"SereneScreen Marine Aquarium 2_is1" = SereneScreen Marine Aquarium 2
"SpeedUp Toolbar_is1" = SpeedUp Toolbar 2.009.008.001
"ST5UNST #1" = W95SSTV
"STDU Viewer_is1" = STDU Viewer version 1.5.597.0
"Total Commander 6.02_is1" = Total Commander
"VLC media player" = VLC media player 1.0.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Windows Media Encoder 9" = Windows Media Encoder 9 Series
"WinRAR archiver" = WinRAR archivátor
"WinZip" = WinZip
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XviD_is1" = XviD MPEG-4 Video Codec

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:48:26 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:37 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:38 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:38 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 10:56:38 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 11:02:01 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {7B849a69-220F-451E-B3FE-2CB811AF94AE}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

Error - 9. 11. 2011 11:02:01 | Computer Name = D9432BD1EDFF478 | Source = Userenv | ID = 1041
Description = Systém Windows nemôže zadať dotaz na položku databázy Registry DllName
pre rozšírenie {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}, a rozšírenie preto nebude
načítané. Toto je pravdepodobne spôsobené chybnou registráciou.

[ System Events ]
Error - 9. 11. 2011 9:24:44 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 9:25:56 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 9:37:10 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 9:38:19 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 9:51:42 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 9:52:48 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 10:48:42 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 10:49:48 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2

Error - 9. 11. 2011 10:56:54 | Computer Name = D9432BD1EDFF478 | Source = ati2mtag | ID = 45062
Description = CRT invalid display type

Error - 9. 11. 2011 10:58:01 | Computer Name = D9432BD1EDFF478 | Source = Service Control Manager | ID = 7000
Description = Spustenie služby xwoarh zlyhalo kvôli nasledujúcej chybe: %%2


< End of report >

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#103 Příspěvek od vyosek »

Logy OTL tedy zabalte a nekam uploadnete
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#104 Příspěvek od destilator »

tu je link na ulozený log.
http://www.ulozto.sk/10944716/otl-2-rar

heslo je: 123456

destilator
Návštěvník
Návštěvník
Příspěvky: 80
Registrován: 18 lis 2010 23:50
Bydliště: Bojnice

Re: MBAM opakovane hlasi Hijack.WindowsUpdates

#105 Příspěvek od destilator »

este mama dalsie dva logy. mam poslat aj tie?

Zamčeno