

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
pls konrtolu logu pomaly ntb
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
pls konrtolu logu pomaly ntb
Ahoj prosim o kontrolu logu davam ntb do pucu kamošce a zda se pomalý. Dik FRENKI VŽDY MI POMAHALA MOTJI 

Re: pls konrtolu logu pomaly ntb
Logfile of random's system information tool 1.08 (written by random/random)
Run by zdenek at 2010-07-30 17:12:35
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 7 GB (38%) free of 19 GB
Total RAM: 247 MB (43% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:13:45, on 30.7.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\LeechGet 2003\LeechGet.exe
c:\Documents and Settings\zdenek\Plocha\RSIT.exe
C:\Program Files\trend micro\zdenek.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ask.com/?o=15709&l=dis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=15709&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [Pocket Navigator Installer 2.0] C:\Program Files\Navigator8\Setup Utility\clickertray.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Analyzovat LeechGetem - file://C:\Program Files\LeechGet 2003\\Parser.html
O8 - Extra context menu item: Download LeechGetem - file://C:\Program Files\LeechGet 2003\\AddUrl.html
O8 - Extra context menu item: Download s průvodcem LeechGetu - file://C:\Program Files\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.sertek.com.tw/
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 6856084314
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Usbest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE
--
End of file - 5614 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-07-30 1615200]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"=LaunApp []
"IgfxTray"=C:\WINDOWS\System32\igfxtray.exe [2001-10-10 151552]
"HotKeysCmds"=C:\WINDOWS\System32\hkcmd.exe [2001-10-10 98304]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2001-08-01 94208]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2001-08-01 352256]
"LTSMMSG"=C:\WINDOWS\LTSMMSG.exe [2001-09-03 45056]
"dscService"=C:\WINDOWS\system32\USBPlug.exe [2005-03-01 278528]
"Pocket Navigator Installer 2.0"=C:\Program Files\Navigator8\Setup Utility\clickertray.exe []
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-07-30 2065760]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"LeechGet"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-07-30 12536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2001-10-10 282624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE"="C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE:*:Disabled:WFXMSRVR"
"C:\ABRAG2\AppServer.EXE"="C:\ABRAG2\AppServer.EXE:*:Enabled:ABRA AppServer"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe:*:Enabled:hpznet01.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe:*:Enabled:hppapd.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe:*:Enabled:hpntwkexe.exe"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\fs9.exe"="D:\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\AVG\AVG9\avgam.exe"="C:\Program Files\AVG\AVG9\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG9\avgdiagex.exe"="C:\Program Files\AVG\AVG9\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-07-30 17:12:44 ----D---- C:\Program Files\trend micro
2010-07-30 17:12:35 ----D---- C:\rsit
2010-07-30 17:02:05 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Avant Profiles
2010-07-30 16:17:15 ----D---- C:\Program Files\Avant Browser
2010-07-30 14:34:06 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-07-30 14:34:04 ----A---- C:\WINDOWS\system32\drivers\avgrkx86.sys
2010-07-30 14:33:46 ----A---- C:\WINDOWS\system32\drivers\avgtdix.sys
2010-07-30 14:32:39 ----A---- C:\WINDOWS\system32\drivers\avgldx86.sys
2010-07-30 14:32:22 ----A---- C:\WINDOWS\system32\drivers\avgmfx86.sys
2010-07-30 14:31:02 ----D---- C:\WINDOWS\system32\drivers\Avg
2010-07-30 14:24:05 ----D---- C:\Program Files\AVG
2010-07-30 14:22:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-07-30 13:54:45 ----D---- C:\WINDOWS\LastGood
2010-07-30 13:53:28 ----D---- C:\Download
2010-07-30 13:06:14 ----D---- C:\Program Files\RamBooster 2.0
2010-07-30 11:21:45 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Opera
2010-07-30 10:45:29 ----D---- C:\Lineage II C4
2010-07-30 10:44:42 ----D---- C:\Documents and Settings\zdenek\Data aplikací\WinRAR
2010-07-30 10:43:34 ----D---- C:\Program Files\Opera
2010-07-30 10:41:47 ----D---- C:\Program Files\WinRAR
2010-07-30 10:22:05 ----D---- C:\DustBuster
2010-07-29 16:04:34 ----D---- C:\Program Files\Synaptics
2010-07-29 16:04:15 ----D---- C:\WINDOWS\system32\FxsTmp
2010-07-28 14:31:18 ----D---- C:\Program Files\Centauri
======List of files/folders modified in the last 1 months======
2010-07-30 17:12:48 ----A---- C:\WINDOWS\wincmd.ini
2010-07-30 17:12:44 ----D---- C:\Program Files
2010-07-30 17:12:39 ----D---- C:\WINDOWS\Prefetch
2010-07-30 17:08:28 ----D---- C:\WINDOWS\Temp
2010-07-30 14:57:38 ----HD---- C:\WINDOWS\inf
2010-07-30 14:49:02 ----D---- C:\WINDOWS\system32\CatRoot2
2010-07-30 14:45:33 ----HD---- C:\WINDOWS\$hf_mig$
2010-07-30 14:45:32 ----D---- C:\WINDOWS
2010-07-30 14:34:06 ----D---- C:\WINDOWS\system32
2010-07-30 14:34:04 ----D---- C:\WINDOWS\system32\drivers
2010-07-30 14:22:15 ----SHD---- C:\WINDOWS\Installer
2010-07-30 14:22:14 ----HD---- C:\Config.Msi
2010-07-30 14:22:00 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-07-30 14:21:57 ----D---- C:\WINDOWS\WinSxS
2010-07-30 13:42:05 ----A---- C:\WINDOWS\system32\USBPlugLog.ini
2010-07-30 13:41:48 ----A---- C:\WINDOWS\ModemLog_Lucent Technologies Soft Modem AMR.txt
2010-07-30 13:03:14 ----D---- C:\WINDOWS\system32\dllcache
2010-07-30 12:48:43 ----D---- C:\WINDOWS\Help
2010-07-30 10:25:37 ----D---- C:\Program Files\NetMeeting
2010-07-30 10:24:47 ----DC---- C:\WINDOWS\$NtServicePackUninstall$
2010-07-30 10:24:27 ----D---- C:\WINDOWS\Minidump
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Options
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Offline Web Pages
2010-07-30 10:21:10 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-30 10:01:22 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-07-30 09:58:03 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-30 09:52:13 ----D---- C:\MAXITEMP
2010-07-30 09:47:57 ----D---- C:\Program Files\QuickDraw 3D
2010-07-30 09:44:40 ----D---- C:\Program Files\QuickTime
2010-07-30 09:41:27 ----D---- C:\Program Files\UltraDefrag
2010-07-30 09:39:27 ----D---- C:\Program Files\Adobe
2010-07-30 09:39:26 ----D---- C:\Program Files\Common Files\Adobe
2010-07-30 09:39:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-07-29 16:08:17 ----D---- C:\WINDOWS\system32\config
2010-07-29 16:06:16 ----D---- C:\WINDOWS\system32\wbem
2010-07-29 16:06:15 ----D---- C:\WINDOWS\Registration
2010-07-29 16:04:38 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-07-29 16:04:23 ----D---- C:\Program Files\Windows NT
2010-07-29 08:04:20 ----D---- C:\WINDOWS\addins
2010-07-29 07:58:45 ----D---- C:\WINDOWS\system32\NtmsData
2010-07-29 07:13:21 ----D---- C:\Program Files\Canon
2010-07-28 23:02:00 ----D---- C:\BOOK
2010-07-28 18:22:31 ----A---- C:\WINDOWS\win.ini
2010-07-28 14:45:21 ----D---- C:\instal
2010-07-28 14:43:47 ----D---- C:\Program Files\WinZip
2010-07-28 14:35:38 ----D---- C:\Program Files\Codec Pack - All In 1
2010-07-28 14:35:38 ----D---- C:\Program Files\AtlasSkolstvi
2010-07-28 14:35:37 ----D---- C:\Program Files\LeechGet 2003
2010-07-28 14:35:35 ----D---- C:\Program Files\Windows Media Player
2010-07-28 14:35:35 ----D---- C:\Program Files\UltiDev
2010-07-28 14:35:34 ----D---- C:\Program Files\Movie Maker
2010-07-28 14:07:58 ----A---- C:\WINDOWS\lokator.ini
2010-07-28 13:59:04 ----A---- C:\WINDOWS\winamp.ini
2010-07-28 10:55:19 ----D---- C:\Documents and Settings
2010-07-28 10:47:02 ----D---- C:\WINDOWS\system32\Restore
2010-07-28 10:40:56 ----A---- C:\WINDOWS\setuplog.txt
2010-07-28 10:13:11 ----A---- C:\WINDOWS\OEWABLog.txt
2010-07-18 10:41:14 ----A---- C:\WINDOWS\imsins.BAK
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AvgRkx86;avgrkx86.sys; C:\WINDOWS\System32\Drivers\avgrkx86.sys [2010-07-30 52872]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\DRIVERS\PxHelp20.sys [2005-10-26 20640]
R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-07-30 216400]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-07-30 29584]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-07-30 243024]
R1 dmiproxy;dmiproxy; C:\WINDOWS\system32\drivers\dmiproxy.sys [2001-10-24 36680]
R1 NbmKmd;NbmKmd; C:\WINDOWS\system32\drivers\NbmKmd.sys [2001-10-24 4160]
R1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46592]
R3 {A7E39B01-B403-11d4-BD18-00D0B7A1821E};AIM 3.0 Part 01 Codec Driver VCH-A; C:\WINDOWS\system32\drivers\Vch.sys [2001-10-10 18487]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2001-10-10 226813]
R3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\System32\DRIVERS\LTSM.sys [2001-09-03 806342]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2001-08-01 239056]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 mailKmd;mailKmd; C:\WINDOWS\system32\drivers\mailKmd.sys []
S3 BCM43XX;802.11 Network Adapter Driver; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2005-02-11 371712]
S3 BtAudio;Bluetooth Audio; C:\WINDOWS\System32\DRIVERS\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\System32\DRIVERS\btwdndis.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CBTNDIS5;CBTNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\CBTNDIS5.SYS []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 FTDIBUS;SEMC DSS SyncStation Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-01-19 19153]
S3 FTLUND;Lundinova Filter Driver; C:\WINDOWS\system32\drivers\ftlund.sys [2004-01-19 6828]
S3 FTSER2K;SEMC DSS SyncStation Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-01-19 50396]
S3 grmnusb;grmnusb; C:\WINDOWS\system32\drivers\grmnusb.sys [2003-09-23 7296]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS\System32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 HPFXBULK;HPFXBULK; C:\WINDOWS\system32\drivers\hpfxbulk.sys [2006-06-12 9344]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 npkcrypt;npkcrypt; \??\C:\Lineage II C4\system\npkcrypt.sys []
S3 odysseyIM4;Odyssey Network Agent Miniport; C:\WINDOWS\system32\DRIVERS\odysseyIM4.sys [2005-05-18 173056]
S3 POWERKEY;POWERKEY; \??\C:\Program Files\Acer\Launch Manager\POWERKEY.sys []
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-10-25 5888]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 vvftav303;vvftav303; C:\WINDOWS\system32\drivers\vvftav303.sys [2007-06-23 480128]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 ZSMC0303;A4 TECH PC Camera H; C:\WINDOWS\System32\Drivers\usbVM303.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-07-30 308136]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 UTSCSI;Usbest Service Zero; C:\WINDOWS\system32\UTSCSI.EXE [2007-03-06 45568]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268288]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
-----------------EOF-----------------
Run by zdenek at 2010-07-30 17:12:35
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 7 GB (38%) free of 19 GB
Total RAM: 247 MB (43% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:13:45, on 30.7.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\LeechGet 2003\LeechGet.exe
c:\Documents and Settings\zdenek\Plocha\RSIT.exe
C:\Program Files\trend micro\zdenek.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ask.com/?o=15709&l=dis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=15709&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [Pocket Navigator Installer 2.0] C:\Program Files\Navigator8\Setup Utility\clickertray.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Analyzovat LeechGetem - file://C:\Program Files\LeechGet 2003\\Parser.html
O8 - Extra context menu item: Download LeechGetem - file://C:\Program Files\LeechGet 2003\\AddUrl.html
O8 - Extra context menu item: Download s průvodcem LeechGetu - file://C:\Program Files\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.sertek.com.tw/
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 6856084314
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Usbest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE
--
End of file - 5614 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-07-30 1615200]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"=LaunApp []
"IgfxTray"=C:\WINDOWS\System32\igfxtray.exe [2001-10-10 151552]
"HotKeysCmds"=C:\WINDOWS\System32\hkcmd.exe [2001-10-10 98304]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2001-08-01 94208]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2001-08-01 352256]
"LTSMMSG"=C:\WINDOWS\LTSMMSG.exe [2001-09-03 45056]
"dscService"=C:\WINDOWS\system32\USBPlug.exe [2005-03-01 278528]
"Pocket Navigator Installer 2.0"=C:\Program Files\Navigator8\Setup Utility\clickertray.exe []
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-07-30 2065760]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"LeechGet"= []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-07-30 12536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2001-10-10 282624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE"="C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE:*:Disabled:WFXMSRVR"
"C:\ABRAG2\AppServer.EXE"="C:\ABRAG2\AppServer.EXE:*:Enabled:ABRA AppServer"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe:*:Enabled:hpznet01.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe:*:Enabled:hppapd.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe:*:Enabled:hpntwkexe.exe"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\fs9.exe"="D:\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\AVG\AVG9\avgam.exe"="C:\Program Files\AVG\AVG9\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG9\avgdiagex.exe"="C:\Program Files\AVG\AVG9\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-07-30 17:12:44 ----D---- C:\Program Files\trend micro
2010-07-30 17:12:35 ----D---- C:\rsit
2010-07-30 17:02:05 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Avant Profiles
2010-07-30 16:17:15 ----D---- C:\Program Files\Avant Browser
2010-07-30 14:34:06 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-07-30 14:34:04 ----A---- C:\WINDOWS\system32\drivers\avgrkx86.sys
2010-07-30 14:33:46 ----A---- C:\WINDOWS\system32\drivers\avgtdix.sys
2010-07-30 14:32:39 ----A---- C:\WINDOWS\system32\drivers\avgldx86.sys
2010-07-30 14:32:22 ----A---- C:\WINDOWS\system32\drivers\avgmfx86.sys
2010-07-30 14:31:02 ----D---- C:\WINDOWS\system32\drivers\Avg
2010-07-30 14:24:05 ----D---- C:\Program Files\AVG
2010-07-30 14:22:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-07-30 13:54:45 ----D---- C:\WINDOWS\LastGood
2010-07-30 13:53:28 ----D---- C:\Download
2010-07-30 13:06:14 ----D---- C:\Program Files\RamBooster 2.0
2010-07-30 11:21:45 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Opera
2010-07-30 10:45:29 ----D---- C:\Lineage II C4
2010-07-30 10:44:42 ----D---- C:\Documents and Settings\zdenek\Data aplikací\WinRAR
2010-07-30 10:43:34 ----D---- C:\Program Files\Opera
2010-07-30 10:41:47 ----D---- C:\Program Files\WinRAR
2010-07-30 10:22:05 ----D---- C:\DustBuster
2010-07-29 16:04:34 ----D---- C:\Program Files\Synaptics
2010-07-29 16:04:15 ----D---- C:\WINDOWS\system32\FxsTmp
2010-07-28 14:31:18 ----D---- C:\Program Files\Centauri
======List of files/folders modified in the last 1 months======
2010-07-30 17:12:48 ----A---- C:\WINDOWS\wincmd.ini
2010-07-30 17:12:44 ----D---- C:\Program Files
2010-07-30 17:12:39 ----D---- C:\WINDOWS\Prefetch
2010-07-30 17:08:28 ----D---- C:\WINDOWS\Temp
2010-07-30 14:57:38 ----HD---- C:\WINDOWS\inf
2010-07-30 14:49:02 ----D---- C:\WINDOWS\system32\CatRoot2
2010-07-30 14:45:33 ----HD---- C:\WINDOWS\$hf_mig$
2010-07-30 14:45:32 ----D---- C:\WINDOWS
2010-07-30 14:34:06 ----D---- C:\WINDOWS\system32
2010-07-30 14:34:04 ----D---- C:\WINDOWS\system32\drivers
2010-07-30 14:22:15 ----SHD---- C:\WINDOWS\Installer
2010-07-30 14:22:14 ----HD---- C:\Config.Msi
2010-07-30 14:22:00 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-07-30 14:21:57 ----D---- C:\WINDOWS\WinSxS
2010-07-30 13:42:05 ----A---- C:\WINDOWS\system32\USBPlugLog.ini
2010-07-30 13:41:48 ----A---- C:\WINDOWS\ModemLog_Lucent Technologies Soft Modem AMR.txt
2010-07-30 13:03:14 ----D---- C:\WINDOWS\system32\dllcache
2010-07-30 12:48:43 ----D---- C:\WINDOWS\Help
2010-07-30 10:25:37 ----D---- C:\Program Files\NetMeeting
2010-07-30 10:24:47 ----DC---- C:\WINDOWS\$NtServicePackUninstall$
2010-07-30 10:24:27 ----D---- C:\WINDOWS\Minidump
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Options
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Offline Web Pages
2010-07-30 10:21:10 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-30 10:01:22 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-07-30 09:58:03 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-30 09:52:13 ----D---- C:\MAXITEMP
2010-07-30 09:47:57 ----D---- C:\Program Files\QuickDraw 3D
2010-07-30 09:44:40 ----D---- C:\Program Files\QuickTime
2010-07-30 09:41:27 ----D---- C:\Program Files\UltraDefrag
2010-07-30 09:39:27 ----D---- C:\Program Files\Adobe
2010-07-30 09:39:26 ----D---- C:\Program Files\Common Files\Adobe
2010-07-30 09:39:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-07-29 16:08:17 ----D---- C:\WINDOWS\system32\config
2010-07-29 16:06:16 ----D---- C:\WINDOWS\system32\wbem
2010-07-29 16:06:15 ----D---- C:\WINDOWS\Registration
2010-07-29 16:04:38 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-07-29 16:04:23 ----D---- C:\Program Files\Windows NT
2010-07-29 08:04:20 ----D---- C:\WINDOWS\addins
2010-07-29 07:58:45 ----D---- C:\WINDOWS\system32\NtmsData
2010-07-29 07:13:21 ----D---- C:\Program Files\Canon
2010-07-28 23:02:00 ----D---- C:\BOOK
2010-07-28 18:22:31 ----A---- C:\WINDOWS\win.ini
2010-07-28 14:45:21 ----D---- C:\instal
2010-07-28 14:43:47 ----D---- C:\Program Files\WinZip
2010-07-28 14:35:38 ----D---- C:\Program Files\Codec Pack - All In 1
2010-07-28 14:35:38 ----D---- C:\Program Files\AtlasSkolstvi
2010-07-28 14:35:37 ----D---- C:\Program Files\LeechGet 2003
2010-07-28 14:35:35 ----D---- C:\Program Files\Windows Media Player
2010-07-28 14:35:35 ----D---- C:\Program Files\UltiDev
2010-07-28 14:35:34 ----D---- C:\Program Files\Movie Maker
2010-07-28 14:07:58 ----A---- C:\WINDOWS\lokator.ini
2010-07-28 13:59:04 ----A---- C:\WINDOWS\winamp.ini
2010-07-28 10:55:19 ----D---- C:\Documents and Settings
2010-07-28 10:47:02 ----D---- C:\WINDOWS\system32\Restore
2010-07-28 10:40:56 ----A---- C:\WINDOWS\setuplog.txt
2010-07-28 10:13:11 ----A---- C:\WINDOWS\OEWABLog.txt
2010-07-18 10:41:14 ----A---- C:\WINDOWS\imsins.BAK
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AvgRkx86;avgrkx86.sys; C:\WINDOWS\System32\Drivers\avgrkx86.sys [2010-07-30 52872]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\DRIVERS\PxHelp20.sys [2005-10-26 20640]
R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-07-30 216400]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-07-30 29584]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-07-30 243024]
R1 dmiproxy;dmiproxy; C:\WINDOWS\system32\drivers\dmiproxy.sys [2001-10-24 36680]
R1 NbmKmd;NbmKmd; C:\WINDOWS\system32\drivers\NbmKmd.sys [2001-10-24 4160]
R1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46592]
R3 {A7E39B01-B403-11d4-BD18-00D0B7A1821E};AIM 3.0 Part 01 Codec Driver VCH-A; C:\WINDOWS\system32\drivers\Vch.sys [2001-10-10 18487]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2001-10-10 226813]
R3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\System32\DRIVERS\LTSM.sys [2001-09-03 806342]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2001-08-01 239056]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 mailKmd;mailKmd; C:\WINDOWS\system32\drivers\mailKmd.sys []
S3 BCM43XX;802.11 Network Adapter Driver; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2005-02-11 371712]
S3 BtAudio;Bluetooth Audio; C:\WINDOWS\System32\DRIVERS\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\System32\DRIVERS\btwdndis.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CBTNDIS5;CBTNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\CBTNDIS5.SYS []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 FTDIBUS;SEMC DSS SyncStation Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-01-19 19153]
S3 FTLUND;Lundinova Filter Driver; C:\WINDOWS\system32\drivers\ftlund.sys [2004-01-19 6828]
S3 FTSER2K;SEMC DSS SyncStation Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-01-19 50396]
S3 grmnusb;grmnusb; C:\WINDOWS\system32\drivers\grmnusb.sys [2003-09-23 7296]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS\System32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 HPFXBULK;HPFXBULK; C:\WINDOWS\system32\drivers\hpfxbulk.sys [2006-06-12 9344]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 npkcrypt;npkcrypt; \??\C:\Lineage II C4\system\npkcrypt.sys []
S3 odysseyIM4;Odyssey Network Agent Miniport; C:\WINDOWS\system32\DRIVERS\odysseyIM4.sys [2005-05-18 173056]
S3 POWERKEY;POWERKEY; \??\C:\Program Files\Acer\Launch Manager\POWERKEY.sys []
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-10-25 5888]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 vvftav303;vvftav303; C:\WINDOWS\system32\drivers\vvftav303.sys [2007-06-23 480128]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 ZSMC0303;A4 TECH PC Camera H; C:\WINDOWS\System32\Drivers\usbVM303.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-07-30 308136]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 UTSCSI;Usbest Service Zero; C:\WINDOWS\system32\UTSCSI.EXE [2007-03-06 45568]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268288]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
-----------------EOF-----------------
Re: pls konrtolu logu pomaly ntb
Ahoj Frenki
,
už jsi tu dlouho nebyl
.
je to jen preventivka, nebo má kamarádka s počítačem nějaké problémy?
spusťte přejmenované HJT C:\Program Files\trend micro\zdenek.exe , má tuto ikonku
- Klikněte na "Do a system scan only"
- U řádku
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ask.com/?o=15709&l=dis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=15709&l=dis
- Dejte fajfku do čtverečku a zmáčkněte Fix checked
- restartujte pc
*****************
Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru
záložka čistič
-nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
-po analýze klikněte na Spustit Ccleaner
záložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy
ok
zavřít
Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.
Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.
**************
Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-počítač se restartuje
**************
Můžete omezit spouštění zbytečných programů po startu
- Stáhněte z mého podpisu program StartUpLite
- vypíše seznam zbytečně spouštěných programů po startu,
- vyberete které chcete zastavit,u nich zaškrtnete Disable a klikněte na Continue
***************
Klikněte mi do podpisu na SVI a podle návodu vypněte a znovu zapněte obnovu systému, někdy se tam viry schovávají
****************
Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken
NIC NEMAZAT
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.

už jsi tu dlouho nebyl

je to jen preventivka, nebo má kamarádka s počítačem nějaké problémy?


- Klikněte na "Do a system scan only"
- U řádku
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.ask.com/?o=15709&l=dis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=15709&l=dis
- Dejte fajfku do čtverečku a zmáčkněte Fix checked
- restartujte pc
*****************

- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

-nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
-po analýze klikněte na Spustit Ccleaner

- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy



- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.
Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.
**************

http://oldtimer.geekstogo.com/OTC.exe
-počítač se restartuje
**************

- Stáhněte z mého podpisu program StartUpLite
- vypíše seznam zbytečně spouštěných programů po startu,
- vyberete které chcete zastavit,u nich zaškrtnete Disable a klikněte na Continue
***************

****************

-Nainstalujte,dejte úplný sken
NIC NEMAZAT

-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: pls konrtolu logu pomaly ntb
Ahoj,jejda jsem zbrklej.Mbam našel 4 viry a ja je smazal až pak jsem četl v návodu že nemam nic mazat.Snad to vadit nebude.Pocitac mladá dostala od dědy a zdál se mi pomalý,je možné že ty noťasy jsou pomalejší.Tady je log Mbam:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4373
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
31.7.2010 10:06:42
mbam-log-2010-07-31 (10-06-42).txt
Typ skenu: Rychlý sken
Skenované objekty: 139580
Uplynulý čas: 16 minuta(y), 56 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 3
Infikované složky: 0
Infikované soubory: 1
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\WINDOWS\TravelMate220.dat (Trojan.Agent) -> Quarantined and deleted successfully.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4373
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
31.7.2010 10:06:42
mbam-log-2010-07-31 (10-06-42).txt
Typ skenu: Rychlý sken
Skenované objekty: 139580
Uplynulý čas: 16 minuta(y), 56 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 3
Infikované složky: 0
Infikované soubory: 1
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\WINDOWS\TravelMate220.dat (Trojan.Agent) -> Quarantined and deleted successfully.

Re: pls konrtolu logu pomaly ntb
Naštěstí co jsi smazal, je v přoádku. Ale nedávno tu mazal firefox, to by se Ti asi nelíbilo
.
S tímto vybavením asi pc moc rychlý nebude
System drive C: has 7 GB (38%) free of 19 GB
Total RAM: 247 MB (43% free)
Máš malé RAMky, tím to je
. A místa na disku taky nic moc. To je notebook? TAk to teda nic moc. Bude asi starší typ.
Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- ComboFix je třeba spustit pod účtem s právy administrátora
- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna
- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem

S tímto vybavením asi pc moc rychlý nebude

System drive C: has 7 GB (38%) free of 19 GB
Total RAM: 247 MB (43% free)
Máš malé RAMky, tím to je


- ComboFix je třeba spustit pod účtem s právy administrátora
- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: pls konrtolu logu pomaly ntb
Ahoj Motji, comfix se načte ale neudělá nic. Skoušel jsem i odinstalovat AVG ani to nejde. Jinak počítač běhá v rámci svých možností asi.
Asi s tim moc neuděláme.

Re: pls konrtolu logu pomaly ntb
Počkej, popiš mi to podrobněji.
Zkus ho ještě spustit v nouzovém režimu ( po restartu mačkej F8). Pokud ani tak nepůjde, napiš.
Zkus ho ještě spustit v nouzovém režimu ( po restartu mačkej F8). Pokud ani tak nepůjde, napiš.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: pls konrtolu logu pomaly ntb
PC běží v poho jen nenaběhne Comofix jak má, okno atd, jen se načítá a pak se nic neděje
Re: pls konrtolu logu pomaly ntb
Myslíš spustit combo vnouzovém režimu?
Re: pls konrtolu logu pomaly ntb
Ano 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: pls konrtolu logu pomaly ntb
Ani v nouzaku Combo nejde asi bych to neřešil prostě je to starej Notebuk a na víc nemá,já při tom dělám oběd,a holky mastěj na druhých dvou compech L2 dobrý co
coste mněli dobrého vy? My kuřecí řízky s nějakým tím pytlíkem se smetanou a brambor který škrábu.Ale mně to baví vařit. 


Re: pls konrtolu logu pomaly ntb




Poprosím Tě o nový log ze rsitu, doladíme drobnosti. Ale budu tu až v noci.
Je možnost dokoupit RAM, ale už by to něco stálo a musel bys asi někoho porosit, aby Ti to do notasu dal

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: pls konrtolu logu pomaly ntb
Ramky bych jí tam dal i sám ale asi to nestojí za to.
Logfile of random's system information tool 1.08 (written by random/random)
Run by zdenek at 2010-08-01 12:58:09
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 6 GB (33%) free of 19 GB
Total RAM: 247 MB (29% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:58:25, on 1.8.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\USBPlug.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\zdenek\Plocha\RSIT.exe
C:\Program Files\trend micro\zdenek.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Analyzovat LeechGetem - file://C:\Program Files\LeechGet 2003\\Parser.html
O8 - Extra context menu item: Download LeechGetem - file://C:\Program Files\LeechGet 2003\\AddUrl.html
O8 - Extra context menu item: Download s průvodcem LeechGetu - file://C:\Program Files\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.sertek.com.tw/
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 6856084314
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Usbest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE
--
End of file - 5892 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-07-31 1619296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-03-28 1017592]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"=LaunApp []
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2001-08-01 94208]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2001-08-01 352256]
"LTSMMSG"=C:\WINDOWS\LTSMMSG.exe [2001-09-03 45056]
"dscService"=C:\WINDOWS\system32\USBPlug.exe [2005-03-01 278528]
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-07-30 2065760]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"LeechGet"= []
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"ICQ"=C:\Program Files\ICQ7.2\ICQ.exe [2010-07-31 133368]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
[]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-07-30 12536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2001-10-10 282624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE"="C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE:*:Disabled:WFXMSRVR"
"C:\ABRAG2\AppServer.EXE"="C:\ABRAG2\AppServer.EXE:*:Enabled:ABRA AppServer"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe:*:Enabled:hpznet01.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe:*:Enabled:hppapd.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe:*:Enabled:hpntwkexe.exe"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\fs9.exe"="D:\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\AVG\AVG9\avgam.exe"="C:\Program Files\AVG\AVG9\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG9\avgdiagex.exe"="C:\Program Files\AVG\AVG9\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
======List of files/folders created in the last 1 months======
2010-08-01 12:58:09 ----D---- C:\rsit
2010-08-01 12:31:09 ----D---- C:\32788R22FWJFW
2010-08-01 12:23:37 ----A---- C:\WINDOWS\ntbtlog.txt
2010-07-31 16:31:44 ----D---- C:\Program Files\ICQ6Toolbar
2010-07-31 16:30:49 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Mozilla
2010-07-31 16:30:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2010-07-31 16:28:07 ----D---- C:\Documents and Settings\zdenek\Data aplikací\ICQ
2010-07-31 16:25:58 ----D---- C:\Program Files\ICQ7.2
2010-07-31 14:41:45 ----A---- C:\WINDOWS\system32\PerfStringBackup.TMP
2010-07-31 13:16:36 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-31 13:16:18 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-07-31 13:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-07-31 13:15:48 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-07-31 13:15:32 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-07-31 13:14:18 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-07-31 13:13:30 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-07-31 13:13:05 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-31 13:12:22 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-07-31 13:08:56 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-07-31 13:07:54 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-07-31 13:07:40 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-07-31 13:07:13 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-07-31 13:06:53 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-07-31 13:06:28 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-31 13:05:53 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-07-31 13:05:14 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-07-31 13:04:56 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-07-31 13:04:43 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-07-31 13:04:31 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-07-31 13:04:18 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-07-31 13:03:48 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-07-31 12:59:26 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-07-31 12:58:52 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-07-31 12:58:30 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-07-31 12:58:11 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-07-31 12:57:53 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-07-31 12:57:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-07-31 12:57:23 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-07-31 12:57:02 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-07-31 12:56:41 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-07-31 12:56:24 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-07-31 12:56:07 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-07-31 12:55:50 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-07-31 12:55:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-07-31 12:55:20 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-07-31 12:55:08 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-07-31 12:54:53 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-31 12:54:40 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-31 12:54:27 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-07-31 12:53:55 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-07-31 12:53:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-07-31 12:53:23 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-07-31 12:53:05 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-07-31 12:52:35 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-07-31 12:52:23 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-07-31 12:52:00 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-07-31 12:51:42 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-07-31 12:51:27 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-07-31 12:51:14 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-31 12:50:59 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-07-31 12:50:44 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-07-31 12:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-07-31 12:50:09 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-31 12:49:56 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-07-31 12:49:37 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-07-31 12:49:23 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-07-31 12:48:14 ----D---- C:\WINDOWS\ie7updates
2010-07-31 12:47:13 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-07-31 12:46:56 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-07-31 12:46:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-07-31 12:46:27 ----A---- C:\WINDOWS\imsins.BAK
2010-07-31 12:13:51 ----D---- C:\Qoobox
2010-07-31 09:25:22 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Malwarebytes
2010-07-31 09:24:47 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-07-31 09:24:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-07-31 09:24:43 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-07-31 09:24:42 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-07-31 08:49:38 ----D---- C:\Program Files\CCleaner
2010-07-31 07:43:48 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-07-30 17:14:57 ----A---- C:\logrsit.txt
2010-07-30 17:12:44 ----D---- C:\Program Files\trend micro
2010-07-30 17:02:05 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Avant Profiles
2010-07-30 16:17:15 ----D---- C:\Program Files\Avant Browser
2010-07-30 14:34:06 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-07-30 14:34:04 ----A---- C:\WINDOWS\system32\drivers\avgrkx86.sys
2010-07-30 14:33:46 ----A---- C:\WINDOWS\system32\drivers\avgtdix.sys
2010-07-30 14:32:39 ----A---- C:\WINDOWS\system32\drivers\avgldx86.sys
2010-07-30 14:32:22 ----A---- C:\WINDOWS\system32\drivers\avgmfx86.sys
2010-07-30 14:31:02 ----D---- C:\WINDOWS\system32\drivers\Avg
2010-07-30 14:24:05 ----D---- C:\Program Files\AVG
2010-07-30 14:22:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-07-30 14:13:36 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-07-30 13:53:28 ----D---- C:\Download
2010-07-30 13:06:14 ----D---- C:\Program Files\RamBooster 2.0
2010-07-30 11:21:45 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Opera
2010-07-30 10:45:29 ----D---- C:\Lineage II C4
2010-07-30 10:44:42 ----D---- C:\Documents and Settings\zdenek\Data aplikací\WinRAR
2010-07-30 10:43:34 ----D---- C:\Program Files\Opera
2010-07-30 10:41:47 ----D---- C:\Program Files\WinRAR
2010-07-30 10:22:05 ----D---- C:\DustBuster
2010-07-29 16:04:34 ----D---- C:\Program Files\Synaptics
2010-07-29 16:04:15 ----D---- C:\WINDOWS\system32\FxsTmp
2010-07-28 14:31:18 ----D---- C:\Program Files\Centauri
======List of files/folders modified in the last 1 months======
2010-08-01 12:57:47 ----A---- C:\WINDOWS\wincmd.ini
2010-08-01 12:38:59 ----A---- C:\WINDOWS\system32\USBPlugLog.ini
2010-08-01 12:38:43 ----D---- C:\WINDOWS\system32
2010-08-01 12:37:12 ----D---- C:\WINDOWS
2010-08-01 12:35:00 ----A---- C:\WINDOWS\ModemLog_Lucent Technologies Soft Modem AMR.txt
2010-08-01 12:20:18 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-01 09:43:58 ----D---- C:\WINDOWS\Temp
2010-08-01 09:42:04 ----HD---- C:\WINDOWS\inf
2010-08-01 09:36:24 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-01 09:32:35 ----D---- C:\WINDOWS\system32\CatRoot2
2010-07-31 16:31:44 ----D---- C:\Program Files
2010-07-31 16:30:50 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-31 14:57:31 ----SD---- C:\WINDOWS\Tasks
2010-07-31 14:56:57 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-31 14:55:59 ----D---- C:\WINDOWS\system32\dllcache
2010-07-31 14:33:07 ----D---- C:\WINDOWS\system32\wbem
2010-07-31 14:33:07 ----D---- C:\WINDOWS\AppPatch
2010-07-31 13:16:08 ----D---- C:\WINDOWS\system32\drivers
2010-07-31 13:13:37 ----D---- C:\WINDOWS\WinSxS
2010-07-31 13:11:37 ----SHD---- C:\WINDOWS\Installer
2010-07-31 13:11:30 ----HD---- C:\Config.Msi
2010-07-31 12:57:56 ----D---- C:\Program Files\Movie Maker
2010-07-31 12:52:06 ----D---- C:\Program Files\Outlook Express
2010-07-31 12:48:46 ----D---- C:\WINDOWS\system32\cs-cz
2010-07-31 12:48:46 ----D---- C:\Program Files\Internet Explorer
2010-07-31 10:21:39 ----HDC---- C:\WINDOWS\$NtUninstallKB937143$
2010-07-31 08:57:15 ----D---- C:\WINDOWS\Debug
2010-07-31 08:52:36 ----D---- C:\WINDOWS\Prefetch
2010-07-30 17:41:06 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Adobe
2010-07-30 14:22:00 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-07-30 12:48:43 ----D---- C:\WINDOWS\Help
2010-07-30 10:25:37 ----D---- C:\Program Files\NetMeeting
2010-07-30 10:24:47 ----DC---- C:\WINDOWS\$NtServicePackUninstall$
2010-07-30 10:24:27 ----D---- C:\WINDOWS\Minidump
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Options
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Offline Web Pages
2010-07-30 09:52:13 ----D---- C:\MAXITEMP
2010-07-30 09:47:57 ----D---- C:\Program Files\QuickDraw 3D
2010-07-30 09:39:27 ----D---- C:\Program Files\Adobe
2010-07-30 09:39:26 ----D---- C:\Program Files\Common Files\Adobe
2010-07-30 09:39:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-07-29 16:08:17 ----D---- C:\WINDOWS\system32\config
2010-07-29 16:06:15 ----D---- C:\WINDOWS\Registration
2010-07-29 16:04:38 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-07-29 16:04:23 ----D---- C:\Program Files\Windows NT
2010-07-29 08:04:20 ----D---- C:\WINDOWS\addins
2010-07-29 07:58:45 ----D---- C:\WINDOWS\system32\NtmsData
2010-07-29 07:13:21 ----D---- C:\Program Files\Canon
2010-07-28 23:02:00 ----D---- C:\BOOK
2010-07-28 18:22:31 ----A---- C:\WINDOWS\win.ini
2010-07-28 14:45:21 ----D---- C:\instal
2010-07-28 14:43:47 ----D---- C:\Program Files\WinZip
2010-07-28 14:35:38 ----D---- C:\Program Files\Codec Pack - All In 1
2010-07-28 14:35:38 ----D---- C:\Program Files\AtlasSkolstvi
2010-07-28 14:35:37 ----D---- C:\Program Files\LeechGet 2003
2010-07-28 14:35:35 ----D---- C:\Program Files\Windows Media Player
2010-07-28 14:07:58 ----A---- C:\WINDOWS\lokator.ini
2010-07-28 13:59:04 ----A---- C:\WINDOWS\winamp.ini
2010-07-28 10:55:19 ----D---- C:\Documents and Settings
2010-07-28 10:47:02 ----D---- C:\WINDOWS\system32\Restore
2010-07-02 12:39:06 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AvgRkx86;avgrkx86.sys; C:\WINDOWS\System32\Drivers\avgrkx86.sys [2010-07-30 52872]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\DRIVERS\PxHelp20.sys [2005-10-26 20640]
R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-07-30 216400]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-07-30 29584]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-07-30 243024]
R1 dmiproxy;dmiproxy; C:\WINDOWS\system32\drivers\dmiproxy.sys [2001-10-24 36680]
R1 NbmKmd;NbmKmd; C:\WINDOWS\system32\drivers\NbmKmd.sys [2001-10-24 4160]
R1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46592]
R3 {A7E39B01-B403-11d4-BD18-00D0B7A1821E};AIM 3.0 Part 01 Codec Driver VCH-A; C:\WINDOWS\system32\drivers\Vch.sys [2001-10-10 18487]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2001-10-10 226813]
R3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\System32\DRIVERS\LTSM.sys [2001-09-03 806342]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2001-08-01 239056]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 mailKmd;mailKmd; C:\WINDOWS\system32\drivers\mailKmd.sys []
S3 BCM43XX;802.11 Network Adapter Driver; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2005-02-11 371712]
S3 BtAudio;Bluetooth Audio; C:\WINDOWS\System32\DRIVERS\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\System32\DRIVERS\btwdndis.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CBTNDIS5;CBTNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\CBTNDIS5.SYS []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 FTDIBUS;SEMC DSS SyncStation Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-01-19 19153]
S3 FTLUND;Lundinova Filter Driver; C:\WINDOWS\system32\drivers\ftlund.sys [2004-01-19 6828]
S3 FTSER2K;SEMC DSS SyncStation Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-01-19 50396]
S3 grmnusb;grmnusb; C:\WINDOWS\system32\drivers\grmnusb.sys [2003-09-23 7296]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS\System32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 HPFXBULK;HPFXBULK; C:\WINDOWS\system32\drivers\hpfxbulk.sys [2006-06-12 9344]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 npkcrypt;npkcrypt; \??\C:\Lineage II C4\system\npkcrypt.sys []
S3 odysseyIM4;Odyssey Network Agent Miniport; C:\WINDOWS\system32\DRIVERS\odysseyIM4.sys [2005-05-18 173056]
S3 POWERKEY;POWERKEY; \??\C:\Program Files\Acer\Launch Manager\POWERKEY.sys []
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-10-25 5888]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 vvftav303;vvftav303; C:\WINDOWS\system32\drivers\vvftav303.sys [2007-06-23 480128]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 ZSMC0303;A4 TECH PC Camera H; C:\WINDOWS\System32\Drivers\usbVM303.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-07-30 308136]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-03-28 246520]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 UTSCSI;Usbest Service Zero; C:\WINDOWS\system32\UTSCSI.EXE [2007-03-06 45568]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268288]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
-----------------EOF-----------------
Logfile of random's system information tool 1.08 (written by random/random)
Run by zdenek at 2010-08-01 12:58:09
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 6 GB (33%) free of 19 GB
Total RAM: 247 MB (29% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:58:25, on 1.8.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\USBPlug.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\zdenek\Plocha\RSIT.exe
C:\Program Files\trend micro\zdenek.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.2\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Analyzovat LeechGetem - file://C:\Program Files\LeechGet 2003\\Parser.html
O8 - Extra context menu item: Download LeechGetem - file://C:\Program Files\LeechGet 2003\\AddUrl.html
O8 - Extra context menu item: Download s průvodcem LeechGetu - file://C:\Program Files\LeechGet 2003\\Wizard.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.sertek.com.tw/
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 6856084314
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Usbest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE
--
End of file - 5892 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-07-31 1619296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-03-28 1017592]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"=LaunApp []
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2001-08-01 94208]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2001-08-01 352256]
"LTSMMSG"=C:\WINDOWS\LTSMMSG.exe [2001-09-03 45056]
"dscService"=C:\WINDOWS\system32\USBPlug.exe [2005-03-01 278528]
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-07-30 2065760]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"LeechGet"= []
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"ICQ"=C:\Program Files\ICQ7.2\ICQ.exe [2010-07-31 133368]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
[]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
[]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-07-30 12536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2001-10-10 282624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE"="C:\Program Files\Microsoft Office\Office\1029\WFXMSRVR.EXE:*:Disabled:WFXMSRVR"
"C:\ABRAG2\AppServer.EXE"="C:\ABRAG2\AppServer.EXE:*:Enabled:ABRA AppServer"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpznet01.exe:*:Enabled:hpznet01.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hppapd.exe:*:Enabled:hppapd.exe"
"\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe"="\\MDServer\DoPlacu\rieger\hpljP2015N\setup\hpntwkexe.exe:*:Enabled:hpntwkexe.exe"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\fs9.exe"="D:\fs9.exe:*:Enabled:Microsoft Flight Simulator"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\AVG\AVG9\avgam.exe"="C:\Program Files\AVG\AVG9\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG9\avgdiagex.exe"="C:\Program Files\AVG\AVG9\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
======List of files/folders created in the last 1 months======
2010-08-01 12:58:09 ----D---- C:\rsit
2010-08-01 12:31:09 ----D---- C:\32788R22FWJFW
2010-08-01 12:23:37 ----A---- C:\WINDOWS\ntbtlog.txt
2010-07-31 16:31:44 ----D---- C:\Program Files\ICQ6Toolbar
2010-07-31 16:30:49 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Mozilla
2010-07-31 16:30:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2010-07-31 16:28:07 ----D---- C:\Documents and Settings\zdenek\Data aplikací\ICQ
2010-07-31 16:25:58 ----D---- C:\Program Files\ICQ7.2
2010-07-31 14:41:45 ----A---- C:\WINDOWS\system32\PerfStringBackup.TMP
2010-07-31 13:16:36 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-31 13:16:18 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-07-31 13:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-07-31 13:15:48 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-07-31 13:15:32 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-07-31 13:14:18 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-07-31 13:13:30 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-07-31 13:13:05 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-31 13:12:22 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-07-31 13:08:56 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-07-31 13:07:54 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-07-31 13:07:40 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-07-31 13:07:13 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-07-31 13:06:53 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-07-31 13:06:28 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-31 13:05:53 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-07-31 13:05:14 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-07-31 13:04:56 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-07-31 13:04:43 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-07-31 13:04:31 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-07-31 13:04:18 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-07-31 13:03:48 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-07-31 12:59:26 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-07-31 12:58:52 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-07-31 12:58:30 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-07-31 12:58:11 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-07-31 12:57:53 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-07-31 12:57:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-07-31 12:57:23 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-07-31 12:57:02 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-07-31 12:56:41 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-07-31 12:56:24 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-07-31 12:56:07 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-07-31 12:55:50 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-07-31 12:55:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-07-31 12:55:20 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-07-31 12:55:08 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-07-31 12:54:53 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-31 12:54:40 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-31 12:54:27 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-07-31 12:53:55 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-07-31 12:53:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-07-31 12:53:23 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-07-31 12:53:05 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-07-31 12:52:35 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-07-31 12:52:23 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-07-31 12:52:00 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-07-31 12:51:42 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-07-31 12:51:27 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-07-31 12:51:14 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-31 12:50:59 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-07-31 12:50:44 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-07-31 12:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-07-31 12:50:09 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-31 12:49:56 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-07-31 12:49:37 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-07-31 12:49:23 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-07-31 12:48:14 ----D---- C:\WINDOWS\ie7updates
2010-07-31 12:47:13 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-07-31 12:46:56 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-07-31 12:46:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-07-31 12:46:27 ----A---- C:\WINDOWS\imsins.BAK
2010-07-31 12:13:51 ----D---- C:\Qoobox
2010-07-31 09:25:22 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Malwarebytes
2010-07-31 09:24:47 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-07-31 09:24:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-07-31 09:24:43 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-07-31 09:24:42 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-07-31 08:49:38 ----D---- C:\Program Files\CCleaner
2010-07-31 07:43:48 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-07-30 17:14:57 ----A---- C:\logrsit.txt
2010-07-30 17:12:44 ----D---- C:\Program Files\trend micro
2010-07-30 17:02:05 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Avant Profiles
2010-07-30 16:17:15 ----D---- C:\Program Files\Avant Browser
2010-07-30 14:34:06 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-07-30 14:34:04 ----A---- C:\WINDOWS\system32\drivers\avgrkx86.sys
2010-07-30 14:33:46 ----A---- C:\WINDOWS\system32\drivers\avgtdix.sys
2010-07-30 14:32:39 ----A---- C:\WINDOWS\system32\drivers\avgldx86.sys
2010-07-30 14:32:22 ----A---- C:\WINDOWS\system32\drivers\avgmfx86.sys
2010-07-30 14:31:02 ----D---- C:\WINDOWS\system32\drivers\Avg
2010-07-30 14:24:05 ----D---- C:\Program Files\AVG
2010-07-30 14:22:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-07-30 14:13:36 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-07-30 13:53:28 ----D---- C:\Download
2010-07-30 13:06:14 ----D---- C:\Program Files\RamBooster 2.0
2010-07-30 11:21:45 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Opera
2010-07-30 10:45:29 ----D---- C:\Lineage II C4
2010-07-30 10:44:42 ----D---- C:\Documents and Settings\zdenek\Data aplikací\WinRAR
2010-07-30 10:43:34 ----D---- C:\Program Files\Opera
2010-07-30 10:41:47 ----D---- C:\Program Files\WinRAR
2010-07-30 10:22:05 ----D---- C:\DustBuster
2010-07-29 16:04:34 ----D---- C:\Program Files\Synaptics
2010-07-29 16:04:15 ----D---- C:\WINDOWS\system32\FxsTmp
2010-07-28 14:31:18 ----D---- C:\Program Files\Centauri
======List of files/folders modified in the last 1 months======
2010-08-01 12:57:47 ----A---- C:\WINDOWS\wincmd.ini
2010-08-01 12:38:59 ----A---- C:\WINDOWS\system32\USBPlugLog.ini
2010-08-01 12:38:43 ----D---- C:\WINDOWS\system32
2010-08-01 12:37:12 ----D---- C:\WINDOWS
2010-08-01 12:35:00 ----A---- C:\WINDOWS\ModemLog_Lucent Technologies Soft Modem AMR.txt
2010-08-01 12:20:18 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-01 09:43:58 ----D---- C:\WINDOWS\Temp
2010-08-01 09:42:04 ----HD---- C:\WINDOWS\inf
2010-08-01 09:36:24 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-01 09:32:35 ----D---- C:\WINDOWS\system32\CatRoot2
2010-07-31 16:31:44 ----D---- C:\Program Files
2010-07-31 16:30:50 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-31 14:57:31 ----SD---- C:\WINDOWS\Tasks
2010-07-31 14:56:57 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-31 14:55:59 ----D---- C:\WINDOWS\system32\dllcache
2010-07-31 14:33:07 ----D---- C:\WINDOWS\system32\wbem
2010-07-31 14:33:07 ----D---- C:\WINDOWS\AppPatch
2010-07-31 13:16:08 ----D---- C:\WINDOWS\system32\drivers
2010-07-31 13:13:37 ----D---- C:\WINDOWS\WinSxS
2010-07-31 13:11:37 ----SHD---- C:\WINDOWS\Installer
2010-07-31 13:11:30 ----HD---- C:\Config.Msi
2010-07-31 12:57:56 ----D---- C:\Program Files\Movie Maker
2010-07-31 12:52:06 ----D---- C:\Program Files\Outlook Express
2010-07-31 12:48:46 ----D---- C:\WINDOWS\system32\cs-cz
2010-07-31 12:48:46 ----D---- C:\Program Files\Internet Explorer
2010-07-31 10:21:39 ----HDC---- C:\WINDOWS\$NtUninstallKB937143$
2010-07-31 08:57:15 ----D---- C:\WINDOWS\Debug
2010-07-31 08:52:36 ----D---- C:\WINDOWS\Prefetch
2010-07-30 17:41:06 ----D---- C:\Documents and Settings\zdenek\Data aplikací\Adobe
2010-07-30 14:22:00 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-07-30 12:48:43 ----D---- C:\WINDOWS\Help
2010-07-30 10:25:37 ----D---- C:\Program Files\NetMeeting
2010-07-30 10:24:47 ----DC---- C:\WINDOWS\$NtServicePackUninstall$
2010-07-30 10:24:27 ----D---- C:\WINDOWS\Minidump
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Options
2010-07-30 10:24:25 ----D---- C:\WINDOWS\Offline Web Pages
2010-07-30 09:52:13 ----D---- C:\MAXITEMP
2010-07-30 09:47:57 ----D---- C:\Program Files\QuickDraw 3D
2010-07-30 09:39:27 ----D---- C:\Program Files\Adobe
2010-07-30 09:39:26 ----D---- C:\Program Files\Common Files\Adobe
2010-07-30 09:39:00 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-07-29 16:08:17 ----D---- C:\WINDOWS\system32\config
2010-07-29 16:06:15 ----D---- C:\WINDOWS\Registration
2010-07-29 16:04:38 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-07-29 16:04:23 ----D---- C:\Program Files\Windows NT
2010-07-29 08:04:20 ----D---- C:\WINDOWS\addins
2010-07-29 07:58:45 ----D---- C:\WINDOWS\system32\NtmsData
2010-07-29 07:13:21 ----D---- C:\Program Files\Canon
2010-07-28 23:02:00 ----D---- C:\BOOK
2010-07-28 18:22:31 ----A---- C:\WINDOWS\win.ini
2010-07-28 14:45:21 ----D---- C:\instal
2010-07-28 14:43:47 ----D---- C:\Program Files\WinZip
2010-07-28 14:35:38 ----D---- C:\Program Files\Codec Pack - All In 1
2010-07-28 14:35:38 ----D---- C:\Program Files\AtlasSkolstvi
2010-07-28 14:35:37 ----D---- C:\Program Files\LeechGet 2003
2010-07-28 14:35:35 ----D---- C:\Program Files\Windows Media Player
2010-07-28 14:07:58 ----A---- C:\WINDOWS\lokator.ini
2010-07-28 13:59:04 ----A---- C:\WINDOWS\winamp.ini
2010-07-28 10:55:19 ----D---- C:\Documents and Settings
2010-07-28 10:47:02 ----D---- C:\WINDOWS\system32\Restore
2010-07-02 12:39:06 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AvgRkx86;avgrkx86.sys; C:\WINDOWS\System32\Drivers\avgrkx86.sys [2010-07-30 52872]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\DRIVERS\PxHelp20.sys [2005-10-26 20640]
R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-07-30 216400]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-07-30 29584]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-07-30 243024]
R1 dmiproxy;dmiproxy; C:\WINDOWS\system32\drivers\dmiproxy.sys [2001-10-24 36680]
R1 NbmKmd;NbmKmd; C:\WINDOWS\system32\drivers\NbmKmd.sys [2001-10-24 4160]
R1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46592]
R3 {A7E39B01-B403-11d4-BD18-00D0B7A1821E};AIM 3.0 Part 01 Codec Driver VCH-A; C:\WINDOWS\system32\drivers\Vch.sys [2001-10-10 18487]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2001-10-10 226813]
R3 LucentSoftModem;Lucent Technologies Soft Modem; C:\WINDOWS\System32\DRIVERS\LTSM.sys [2001-09-03 806342]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2001-08-01 239056]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 mailKmd;mailKmd; C:\WINDOWS\system32\drivers\mailKmd.sys []
S3 BCM43XX;802.11 Network Adapter Driver; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2005-02-11 371712]
S3 BtAudio;Bluetooth Audio; C:\WINDOWS\System32\DRIVERS\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\WINDOWS\System32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\WINDOWS\System32\DRIVERS\btwdndis.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys []
S3 CBTNDIS5;CBTNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\CBTNDIS5.SYS []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 FTDIBUS;SEMC DSS SyncStation Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2004-01-19 19153]
S3 FTLUND;Lundinova Filter Driver; C:\WINDOWS\system32\drivers\ftlund.sys [2004-01-19 6828]
S3 FTSER2K;SEMC DSS SyncStation Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2004-01-19 50396]
S3 grmnusb;grmnusb; C:\WINDOWS\system32\drivers\grmnusb.sys [2003-09-23 7296]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS\System32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 HPFXBULK;HPFXBULK; C:\WINDOWS\system32\drivers\hpfxbulk.sys [2006-06-12 9344]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 npkcrypt;npkcrypt; \??\C:\Lineage II C4\system\npkcrypt.sys []
S3 odysseyIM4;Odyssey Network Agent Miniport; C:\WINDOWS\system32\DRIVERS\odysseyIM4.sys [2005-05-18 173056]
S3 POWERKEY;POWERKEY; \??\C:\Program Files\Acer\Launch Manager\POWERKEY.sys []
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-10-25 5888]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 vvftav303;vvftav303; C:\WINDOWS\system32\drivers\vvftav303.sys [2007-06-23 480128]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 ZSMC0303;A4 TECH PC Camera H; C:\WINDOWS\System32\Drivers\usbVM303.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-07-30 308136]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-03-28 246520]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R2 UTSCSI;Usbest Service Zero; C:\WINDOWS\system32\UTSCSI.EXE [2007-03-06 45568]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268288]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
-----------------EOF-----------------
Re: pls konrtolu logu pomaly ntb
Prosím tě, vlož mi sem do přílohy tento soubor v raru
C:\Qoobox
Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:
ComboFix /Uninstall
-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.
***********
Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe
-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir
***********
Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru
záložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner
záložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy
ok
zavřít
Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.
Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.
***********
Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech
***********
Nevím co máš za notas a jaké RAMky v něm, to by Ti v obchodě poradili. Ale investice by byla kolem tisícovky asi.
C:\Qoobox

- zkopírujte do okénka:
ComboFix /Uninstall
-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.
***********

http://sweb.cz/Marinus/T-Cleaner.exe
-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir
***********

- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy



- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.
Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.
***********

http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech
***********
Nevím co máš za notas a jaké RAMky v něm, to by Ti v obchodě poradili. Ale investice by byla kolem tisícovky asi.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.