Win32:Qandr [Rtk]
Napsal: 09 kvě 2010 08:44
Dobrý den vážení rádci,
na domácím počítači hlásí Avast infekci Win32:Qandr [Rtk].
Počítač se zpomalil a v procesech běží schvost.exe na 100% výkonu procesoru. Další nyní viditeklný problém je znefunkčnění Skype.
Provedené akce -
1. scan Avastem - restart a scan po restartu před spuštěním Windows - odstraněny dva soubory.
2. Vypnuto obnovení systému.
3. Vyčištění pomocí CCleaneru.
4. Vymazány temporary files Java.
5. Vyčištění disku.
Vypis chyb z Avast logu:
8.5.2010 20:02:05 SYSTEM 1540 AAVM - chyba při testování: x_AavmCheckFileDirectEx: avfilesScanReal of \\127.0.0.1\admin$\system32\drivers\asyncmac.sys failed, 000004CF.
Vypis varování z Avast logu:
8.5.2010 20:43:40 Věra 3480 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "c:\windows\system32\drivers\cdaudio.sys".
8.5.2010 20:43:08 Věra 3480 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "c:\windows\system32\drivers\ccdecode.sys".
8.5.2010 20:07:12 SYSTEM 1464 Funkce setifaceUpdatePackages() selhala. Návratová hodnota je 0x20000004, dwRes je 20000004.
8.5.2010 20:04:15 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\Drivers\Changer.SYS".
8.5.2010 20:04:10 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\cdaudio.sys".
8.5.2010 20:04:09 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Changer.sys".
8.5.2010 20:04:06 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ccdecode.sys".
8.5.2010 20:04:05 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\Drivers\Cdaudio.SYS".
8.5.2010 20:04:03 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Cdaudio.sys".
8.5.2010 20:04:01 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\DRIVERS\CCDECODE.sys".
8.5.2010 20:03:59 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ccdecode.sys".
8.5.2010 20:03:52 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\DRIVERS\bridge.sys".
8.5.2010 20:03:50 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\bridge.sys".
8.5.2010 20:03:47 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\DRIVERS\bridge.sys".
8.5.2010 20:03:43 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\bridge.sys".
8.5.2010 20:03:39 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\atmarpc.sys".
8.5.2010 20:02:15 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\asyncmac.sys".
8.5.2010 20:02:08 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\asyncmac.sys".
8.5.2010 20:02:05 SYSTEM 1540 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\asyncmac.sys (\\127.0.0.1\admin$\system32\drivers\asyncmac.sys) returning error, 000004CF.
8.5.2010 20:02:02 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\aec.sys".
8.5.2010 20:01:23 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\aec.sys".
8.5.2010 20:01:19 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\adiusbaw.sys".
8.5.2010 20:01:11 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\Drivers\adildr.sys".
8.5.2010 20:00:54 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\adildr.sys".
8.5.2010 19:53:49 SYSTEM 1540 Virus "VBS:Malware-gen" byl nalezen v souboru "C:\WINDOWS\system32\fjhdyfhsn.bat".
Vypis logu z HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:35:30, on 9.5.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\MICROS~4\MsSQL\binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\TeamViewer\Version5\TeamViewer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\SWT2000\HCM.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft SQL Server\MsSQL\Binn\sqlmangr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Věra\Plocha\hijackthis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
O4 - HKLM\..\Run: [SDM4500P] C:\Program Files\SWT2000\HCM.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Skype.lnk = C:\Program Files\Skype\Phone\Skype.exe
O4 - Startup: wwwzuc32.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\MsSQL\Binn\sqlmangr.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
--
End of file - 6559 bytes
Předem děkuji a moc Vás prosím o pomoc.
na domácím počítači hlásí Avast infekci Win32:Qandr [Rtk].
Počítač se zpomalil a v procesech běží schvost.exe na 100% výkonu procesoru. Další nyní viditeklný problém je znefunkčnění Skype.
Provedené akce -
1. scan Avastem - restart a scan po restartu před spuštěním Windows - odstraněny dva soubory.
2. Vypnuto obnovení systému.
3. Vyčištění pomocí CCleaneru.
4. Vymazány temporary files Java.
5. Vyčištění disku.
Vypis chyb z Avast logu:
8.5.2010 20:02:05 SYSTEM 1540 AAVM - chyba při testování: x_AavmCheckFileDirectEx: avfilesScanReal of \\127.0.0.1\admin$\system32\drivers\asyncmac.sys failed, 000004CF.
Vypis varování z Avast logu:
8.5.2010 20:43:40 Věra 3480 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "c:\windows\system32\drivers\cdaudio.sys".
8.5.2010 20:43:08 Věra 3480 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "c:\windows\system32\drivers\ccdecode.sys".
8.5.2010 20:07:12 SYSTEM 1464 Funkce setifaceUpdatePackages() selhala. Návratová hodnota je 0x20000004, dwRes je 20000004.
8.5.2010 20:04:15 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\Drivers\Changer.SYS".
8.5.2010 20:04:10 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\cdaudio.sys".
8.5.2010 20:04:09 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Changer.sys".
8.5.2010 20:04:06 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ccdecode.sys".
8.5.2010 20:04:05 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\Drivers\Cdaudio.SYS".
8.5.2010 20:04:03 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Cdaudio.sys".
8.5.2010 20:04:01 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\DRIVERS\CCDECODE.sys".
8.5.2010 20:03:59 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ccdecode.sys".
8.5.2010 20:03:52 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\DRIVERS\bridge.sys".
8.5.2010 20:03:50 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\bridge.sys".
8.5.2010 20:03:47 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\DRIVERS\bridge.sys".
8.5.2010 20:03:43 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\bridge.sys".
8.5.2010 20:03:39 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\atmarpc.sys".
8.5.2010 20:02:15 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\asyncmac.sys".
8.5.2010 20:02:08 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\asyncmac.sys".
8.5.2010 20:02:05 SYSTEM 1540 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\asyncmac.sys (\\127.0.0.1\admin$\system32\drivers\asyncmac.sys) returning error, 000004CF.
8.5.2010 20:02:02 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\aec.sys".
8.5.2010 20:01:23 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\aec.sys".
8.5.2010 20:01:19 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\adiusbaw.sys".
8.5.2010 20:01:11 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\System32\Drivers\adildr.sys".
8.5.2010 20:00:54 SYSTEM 1540 Virus "Win32:Qandr [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\adildr.sys".
8.5.2010 19:53:49 SYSTEM 1540 Virus "VBS:Malware-gen" byl nalezen v souboru "C:\WINDOWS\system32\fjhdyfhsn.bat".
Vypis logu z HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:35:30, on 9.5.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\MICROS~4\MsSQL\binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\TeamViewer\Version5\TeamViewer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\SWT2000\HCM.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft SQL Server\MsSQL\Binn\sqlmangr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Věra\Plocha\hijackthis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
O4 - HKLM\..\Run: [SDM4500P] C:\Program Files\SWT2000\HCM.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Skype.lnk = C:\Program Files\Skype\Phone\Skype.exe
O4 - Startup: wwwzuc32.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\MsSQL\Binn\sqlmangr.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
--
End of file - 6559 bytes
Předem děkuji a moc Vás prosím o pomoc.