Chtěla bych moc poprosit o zkontrolování logu!

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Chtěla bych moc poprosit o zkontrolování logu!

#1 Příspěvek od Badutka »

:(
Logfile of random's system information tool 1.08 (written by random/random)
Run by Badu at 2010-10-24 23:20:31
Microsoft Windows 7 Professional
System drive C: has 132 GB (43%) free of 305 GB
Total RAM: 1023 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:20:46, on 24.10.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Users\Badu\AppData\Local\Google\Update\1.2.183.39\GoogleCrashHandler.exe
C:\Program Files\ICQ7.2\ICQ.exe
C:\Users\Badu\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Badu\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Badu\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Badu\Downloads\RSIT.exe
C:\Program Files\trend micro\Badu.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Badu\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SRSHDAudioLab] "C:\Program Files\SRS Labs\SRS HD Audio Lab\HDAL.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-2802435986-4076632330-1794238132-1003\..\Run: [Google Update] "C:\Users\Tunýleček\AppData\Local\Google\Update\GoogleUpdate.exe" /c (User 'Tunýleček')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe

--
End of file - 5602 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000UA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1003Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1003UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2010-08-04 228256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2010-08-04 228256]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-06-02 1018616]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2010-03-25 968000]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2010-09-07 2838912]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2008-03-10 689488]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2008-03-17 1848648]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Badu\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-07 136176]
"SRSHDAudioLab"=C:\Program Files\SRS Labs\SRS HD Audio Lab\HDAL.exe []
"ICQ"=C:\Program Files\ICQ6.5\ICQ.exe silent []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-10-24 23:20:34 ----D---- C:\Program Files\trend micro
2010-10-24 23:20:31 ----D---- C:\rsit
2010-10-24 22:38:15 ----AD---- C:\Windows\zts2.exe
2010-10-24 22:38:15 ----AD---- C:\Windows\system32\vcmgcd32.dll
2010-10-24 22:38:15 ----AD---- C:\Windows\system32\systems.txt
2010-10-24 22:38:15 ----AD---- C:\Windows\system32\iifgfgf.dll
2010-10-24 22:38:15 ----AD---- C:\Windows\rundll16.exe
2010-10-24 22:38:15 ----AD---- C:\Windows\rundl132.dll
2010-10-24 22:38:15 ----AD---- C:\Windows\logo1_.exe
2010-10-24 22:25:22 ----D---- C:\ProgramData\Kaspersky SDK
2010-10-24 22:24:55 ----D---- C:\ProgramData\MicroWorld
2010-10-14 13:56:16 ----A---- C:\Windows\system32\ole32.dll
2010-10-14 13:56:14 ----A---- C:\Windows\system32\mshtml.dll
2010-10-14 13:56:14 ----A---- C:\Windows\system32\iertutil.dll
2010-10-14 13:56:13 ----A---- C:\Windows\system32\ieframe.dll
2010-10-14 13:56:12 ----A---- C:\Windows\system32\wininet.dll
2010-10-14 13:56:12 ----A---- C:\Windows\system32\urlmon.dll
2010-10-14 13:56:12 ----A---- C:\Windows\system32\msfeeds.dll
2010-10-14 13:56:12 ----A---- C:\Windows\system32\licmgr10.dll
2010-10-14 13:56:12 ----A---- C:\Windows\system32\iedkcs32.dll
2010-10-14 13:56:11 ----A---- C:\Windows\system32\mstime.dll
2010-10-14 13:56:11 ----A---- C:\Windows\system32\mshtmled.dll
2010-10-14 13:56:11 ----A---- C:\Windows\system32\msfeedssync.exe
2010-10-14 13:56:11 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-10-14 13:56:11 ----A---- C:\Windows\system32\jsproxy.dll
2010-10-14 13:56:11 ----A---- C:\Windows\system32\ieui.dll
2010-10-14 13:56:11 ----A---- C:\Windows\system32\iepeers.dll
2010-10-14 13:56:05 ----A---- C:\Windows\system32\t2embed.dll
2010-10-14 13:56:04 ----A---- C:\Windows\system32\schannel.dll
2010-10-14 13:56:03 ----A---- C:\Windows\system32\comctl32.dll
2010-10-14 13:56:02 ----A---- C:\Windows\system32\mfc40.dll
2010-10-14 13:56:01 ----A---- C:\Windows\system32\mfc40u.dll
2010-10-14 13:55:59 ----A---- C:\Windows\system32\wmp.dll
2010-10-14 13:55:58 ----A---- C:\Windows\system32\wmploc.DLL
2010-10-14 13:55:55 ----A---- C:\Windows\system32\win32k.sys
2010-10-14 13:55:55 ----A---- C:\Windows\system32\srvsvc.dll
2010-10-14 13:55:55 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-10-14 13:55:55 ----A---- C:\Windows\system32\drivers\srv.sys
2010-10-14 13:55:54 ----A---- C:\Windows\system32\wmpmde.dll
2010-10-14 13:55:54 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-10-14 13:55:53 ----A---- C:\Windows\system32\StructuredQuery.dll
2010-10-11 15:46:25 ----D---- C:\Program Files\ICQ7.2
2010-10-10 10:53:41 ----D---- C:\Program Files\Common Files\Adobe
2010-10-10 10:53:41 ----D---- C:\Program Files\Adobe
2010-09-29 13:40:56 ----A---- C:\Windows\system32\drivers\ks.sys
2010-09-29 12:45:12 ----A---- C:\Windows\system32\tzres.dll

======List of files/folders modified in the last 1 months======

2010-10-24 23:20:36 ----D---- C:\Windows\Temp
2010-10-24 23:20:34 ----RD---- C:\Program Files
2010-10-24 22:38:15 ----D---- C:\Windows\System32
2010-10-24 22:38:15 ----D---- C:\Windows
2010-10-24 22:25:22 ----HD---- C:\ProgramData
2010-10-24 21:56:08 ----D---- C:\Windows\Prefetch
2010-10-24 19:00:33 ----SHD---- C:\System Volume Information
2010-10-24 17:19:43 ----D---- C:\Users\Badu\AppData\Roaming\ICQ
2010-10-24 11:52:16 ----D---- C:\Windows\system32\config
2010-10-23 11:33:16 ----D---- C:\Windows\system32\catroot2
2010-10-23 09:49:10 ----SHD---- C:\Windows\Installer
2010-10-22 23:11:41 ----D---- C:\Users\Badu\AppData\Roaming\BSplayer
2010-10-21 19:02:36 ----D---- C:\Windows\inf
2010-10-21 19:02:36 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-10-19 11:41:44 ----N---- C:\Windows\system32\MpSigStub.exe
2010-10-14 16:35:11 ----D---- C:\Windows\winsxs
2010-10-14 16:34:04 ----D---- C:\Windows\system32\migration
2010-10-14 16:34:04 ----D---- C:\Program Files\Internet Explorer
2010-10-14 16:34:03 ----D---- C:\Windows\system32\drivers
2010-10-14 16:34:03 ----D---- C:\Program Files\Windows Media Player
2010-10-14 14:36:14 ----D---- C:\ProgramData\Microsoft Help
2010-10-14 14:33:22 ----A---- C:\Windows\system32\MRT.exe
2010-10-14 13:55:51 ----D---- C:\Windows\system32\catroot
2010-10-11 16:31:19 ----D---- C:\Program Files\ICQ6Toolbar
2010-10-10 18:19:25 ----D---- C:\Windows\system32\drivers\UMDF
2010-10-10 14:56:48 ----D---- C:\Users\Badu\AppData\Roaming\Canon
2010-10-10 14:51:37 ----D---- C:\Windows\system32\FxsTmp
2010-10-10 10:53:45 ----D---- C:\ProgramData\Adobe
2010-10-10 10:53:41 ----D---- C:\Program Files\Common Files
2010-10-09 17:29:58 ----D---- C:\Users\Badu\AppData\Roaming\Azureus
2010-10-09 12:00:26 ----D---- C:\Windows\Microsoft.NET
2010-10-09 12:00:21 ----RSD---- C:\Windows\assembly
2010-10-01 12:16:32 ----D---- C:\Windows\rescache
2010-09-29 14:54:30 ----D---- C:\Windows\system32\cs-CZ
2010-09-29 14:54:26 ----D---- C:\Windows\system32\DriverStore
2010-09-29 13:41:15 ----D---- C:\Program Files\Microsoft Silverlight
2010-09-25 21:50:43 ----D---- C:\Program Files\Google

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-08-20 691696]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2010-09-07 23376]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2010-09-07 165584]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2010-09-07 46672]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2010-09-07 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-14 347264]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 az9yuzm7;az9yuzm7; C:\Windows\system32\drivers\az9yuzm7.sys []
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 EagleNT;EagleNT; \??\C:\Windows\system32\drivers\EagleNT.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 SRS_HDAL_Service;HD Audio Lab; C:\Windows\system32\drivers\SRS_HDAL_i386.sys [2010-07-02 384752]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:\Windows\system32\DRIVERS\ssm_mdfl.sys [2005-08-30 8336]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:\Windows\system32\DRIVERS\ssm_mdm.sys [2005-08-30 94000]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-06-02 246520]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service; c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe [2010-05-20 88176]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-09-07 40384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-20 136176]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-07-08 1343400]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#2 Příspěvek od vyosek »

Zdravim, pekny vecer preji a vitam Vas u nas na foru :welcome:

:arrow: Jsou s PC nejake problemy nebo proc tenhle smajl :( :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#3 Příspěvek od Badutka »

zatím se problémy neobjevily, ale scan program mi našel 8 kritických objektů, nvm, co s nimi! Mám ten počítač nově pořízený, tudíž jsem pěkně vylekaná. a nvm jak se jich zbavit :/
Badutka

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#4 Příspěvek od vyosek »

Scan jakeho programu :???: Kde presne byla infekce hlasena :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#5 Příspěvek od Badutka »

scan programu MWAV, ten mi jich hlásí 8 a v truhle Avastu jich mám asi pět (ale jak jsem pochopila, když jsou ve truhle, tk je to ještě dobré.
Tohle mi napíše ten scan program :/ Je od něj hezký, že mi je v tom počítači ponechá a neodstraní :D

Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "searchforit/adshooter Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "midaddle Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "searchforit/adshooter Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "midaddle Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Nástroje sady Microsoft Office\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\de\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\es\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\fr\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\it\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ja\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ko\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ru\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\zh-Hans\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\zh-Hant\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ar\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\bg\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ca\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\cs\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\da\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\el\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\et\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\eu\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\fi\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\he\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\hr\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\hu\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\id\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\lt\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\lv\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ms\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\nl\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\no\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\pl\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\pt-BR\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\pt\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\ro\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\sk\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\sl\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\sr-Cyrl-CS\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\sr-Latn-CS\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\sv\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\th\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\tr\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\uk\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50524.0\vi\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\de\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\es\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\fr\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\it\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ja\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ko\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ru\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\zh-Hans\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\zh-Hant\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ar\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\bg\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ca\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\cs\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\da\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\el\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\et\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\eu\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\fi\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\he\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\hr\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\hu\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\id\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\lt\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\lv\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ms\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\nl\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\no\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\pl\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\pt-BR\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\pt\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\ro\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\sk\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\sl\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\sr-Cyrl-CS\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\sr-Latn-CS\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\sv\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\th\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\tr\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\uk\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný objekt "c:\Program Files\Microsoft Silverlight\4.0.50826.0\vi\". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".153;tm=1282254655;ut=f;aff=;He;ch=93e7ccb2f363d339ffdb8e23b0b98f3e;cpnb=7086;cput=aekl;cptm=1282244238;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".b5t". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".b6t". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".bwt". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".ccd". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cdi". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cue". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=1309e6ba924d2c30bbde36ad3f10084f;cpnb=9077;cput=hvCd;cptm=1273407920;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=2e527683145eee9c8f41f043e1bf90ff;cpnb=5058;cput=FLfX;cptm=1273407506;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=368566b5c33b84e13320862be78f694f;cpnb=5349;cput=exse;cptm=1273087240;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=3f5d64745c01bdf312e2e64bb6cb7a43;cpnb=109;cput=mkof;cptm=1271493348;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=415de006a78dfca1ebfcfe8f13bb2121;cpnb=8740;cput=bxbg;cptm=1276608858;;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=5777b280978492981e2047f0dd38fce4;cpnb=4878;cput=fovd;cptm=1272480214;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=7cde527a751a21bd07e14cafcc67603d;cpnb=6908;cput=bHDk;cptm=1273407843;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=8654700098f53ef9ae269312b047b7c5;cpnb=4672;cput=pnaF;cptm=1273407960;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=9473e64e3e26953739fd8df0cd75a464;cpnb=1668;cput=mtcu;cptm=1271491129;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=b55da1f519ec82b5cf6487438a40bd06;cpnb=502;cput=ksbH;cptm=1273407435;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".cz;He;ch=f0396d472bec27abb2bd0d6fd6509409;cpnb=565;cput=atpx;cptm=1272709935;". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".isz". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".nrg". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".pdi". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".php". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".srt". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".sub". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".svg". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".tmp". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".XviD-2HD". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Users\Badu\AppData\Local\Temp\i4j1457298094123029956.exe je infikovaný virem NULL.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#6 Příspěvek od vyosek »

:arrow: MWAV je uz davno za zenitem, ten zrovna odinstalujte...

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Vložte do PC vsechny USB klice (flash disky, ext.disky apod.)
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#7 Příspěvek od Badutka »

proč musím do počítače vkládat všechny usb? když ho tam nedám, tk se bude co?
ha ha za zenitem :D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#8 Příspěvek od vyosek »

:arrow: Spybot ma uz nejlepsi leta davno za sebou a posledni cca 3 roky neni schopen celit aktualnim hrozbam

:arrow: Jelikoz ComboFix umi odsranovat i havet na USB klicich
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#9 Příspěvek od Badutka »

Tk tady je ten log z ComboFix :))

ComboFix 10-10-24.06 - Badu 25.10.2010 20:33:41.1.2 - x86
Microsoft Windows 7 Professional 6.1.7600.0.1250.420.1029.18.1023.247 [GMT 2:00]
Spuštěný z: c:\users\Badu\Downloads\ComboFix.exe
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-09-25 do 2010-10-25 )))))))))))))))))))))))))))))))
.

2010-10-25 18:41 . 2010-10-25 18:41 -------- d-----w- c:\users\Tunýleček\AppData\Local\temp
2010-10-25 18:41 . 2010-10-25 18:41 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-10-24 21:20 . 2010-10-24 21:20 -------- d-----w- c:\program files\trend micro
2010-10-24 21:20 . 2010-10-24 21:20 -------- d-----w- C:\rsit
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\zts2.exe
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\system32\vcmgcd32.dll
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\system32\systems.txt
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\system32\iifgfgf.dll
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\rundll16.exe
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\rundl132.dll
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\logo1_.exe
2010-10-24 20:25 . 2010-10-25 17:57 -------- d-----w- c:\programdata\Kaspersky SDK
2010-10-24 20:24 . 2010-10-24 20:24 -------- d-----w- c:\programdata\MicroWorld
2010-10-22 11:11 . 2010-10-07 23:21 6146896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{778FEB92-554E-4B25-B344-044413EC107D}\mpengine.dll
2010-10-14 11:55 . 2010-09-01 04:26 164864 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2010-10-14 11:55 . 2010-09-01 04:23 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2010-10-14 11:55 . 2010-09-01 02:34 2327552 ----a-w- c:\windows\system32\win32k.sys
2010-10-14 11:55 . 2010-08-27 05:46 168448 ----a-w- c:\windows\system32\srvsvc.dll
2010-10-14 11:55 . 2010-08-27 03:31 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2010-10-14 11:55 . 2010-08-27 03:30 308736 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-10-14 11:55 . 2010-08-27 03:30 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-10-14 11:55 . 2010-08-21 05:36 738816 ----a-w- c:\windows\system32\wmpmde.dll
2010-10-14 11:55 . 2010-05-05 06:46 363520 ----a-w- c:\windows\system32\StructuredQuery.dll
2010-10-11 13:46 . 2010-10-11 13:47 -------- d-----w- c:\program files\ICQ7.2
2010-10-10 08:53 . 2010-10-10 08:53 -------- d-----w- c:\program files\Common Files\Adobe
2010-09-29 11:40 . 2010-03-04 03:57 190976 ----a-w- c:\windows\system32\drivers\ks.sys
2010-09-29 10:45 . 2010-06-19 06:15 2048 ----a-w- c:\windows\system32\tzres.dll
2010-09-29 10:45 . 2010-08-27 05:30 13312 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2010-09-26 07:38 . 2010-09-26 07:38 -------- d-----w- c:\users\Tunýleček\AppData\Local\Microsoft Help

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-19 09:41 . 2010-04-07 20:57 222080 ------w- c:\windows\system32\MpSigStub.exe
2010-09-07 15:12 . 2010-06-30 08:31 38848 ----a-w- c:\windows\avastSS.scr
2010-09-07 15:11 . 2010-04-08 18:14 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2010-04-08 18:15 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2010-04-08 18:15 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2010-04-08 18:15 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2010-04-08 18:15 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-07 14:47 . 2010-04-08 18:15 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-08-21 05:32 . 2010-09-15 16:02 316928 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-20 16:50 . 2010-08-20 16:50 691696 ----a-w- c:\windows\system32\drivers\sptd.sys.71500541
2010-07-29 06:30 . 2010-08-12 08:14 197632 ----a-w- c:\windows\system32\ir32_32.dll
2010-07-29 06:30 . 2010-08-12 08:14 82944 ----a-w- c:\windows\system32\iccvid.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Google Update"="c:\users\Badu\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-04-07 136176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-17 1848648]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-20 136176]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~1\mcafee\SITEAD~1\mcsacore.exe [2010-05-20 88176]
R3 SRS_HDAL_Service;HD Audio Lab;c:\windows\system32\drivers\SRS_HDAL_i386.sys [2010-07-02 384752]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-08 1343400]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2010-06-02 246520]

.
Obsah adresáře 'Naplánované úlohy'

2010-10-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-20 07:44]

2010-10-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-20 07:44]

2010-10-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000Core.job
- c:\users\Badu\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-07 20:54]

2010-10-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000UA.job
- c:\users\Badu\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-07 20:54]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKCU-Run-SRSHDAudioLab - c:\program files\SRS Labs\SRS HD Audio Lab\HDAL.exe
HKCU-Run-ICQ - c:\program files\ICQ6.5\ICQ.exe


.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(3476)
c:\progra~1\mcafee\SITEAD~1\saHook.dll
.
Celkový čas: 2010-10-25 20:44:40
ComboFix-quarantined-files.txt 2010-10-25 18:44

Před spuštěním: Volných bajtů: 139 387 736 064
Po spuštění: Volných bajtů: 143 856 910 336

- - End Of File - - 169578EA0D17E62E6FCE4D7C9099E1A7

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#10 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Driver::
    ICQ Service
    
    Folder::
    c:\program files\ICQ6Toolbar
    
    DDS::
    uStart Page = hxxp://start.icq.com/
    
    File::
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000Core.job
    c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000UA.job
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Google Update"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"=-
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#11 Příspěvek od Badutka »

vše splněno podle pokynů, tady je výsledek :) :


ComboFix 10-10-24.06 - Badu 25.10.2010 21:11:47.2.2 - x86
Microsoft Windows 7 Professional 6.1.7600.0.1250.420.1029.18.1023.345 [GMT 2:00]
Spuštěný z: c:\users\Badu\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\Badu\Desktop\CFScript.txt

FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
"c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000Core.job"
"c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000UA.job"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\ICQ6Toolbar
c:\program files\ICQ6Toolbar\config.xml
c:\program files\ICQ6Toolbar\Icons.bmp
c:\program files\ICQ6Toolbar\ICQ Service.exe
c:\program files\ICQ6Toolbar\icq6Toolbar.ico
c:\program files\ICQ6Toolbar\ICQToolBar.dll
c:\program files\ICQ6Toolbar\ICQUnToolbar.exe
c:\program files\ICQ6Toolbar\logo_small.gif
c:\program files\ICQ6Toolbar\ServiceStarter.exe
c:\program files\ICQ6Toolbar\short.wav
c:\program files\ICQ6Toolbar\Version.txt
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000Core.job
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2802435986-4076632330-1794238132-1000UA.job

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_ICQ Service


((((((((((((((((((((((((( Soubory vytvořené od 2010-09-25 do 2010-10-25 )))))))))))))))))))))))))))))))
.

2010-10-25 19:18 . 2010-10-25 19:18 -------- d-----w- c:\users\Tunýleček\AppData\Local\temp
2010-10-25 19:18 . 2010-10-25 19:18 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-10-24 21:20 . 2010-10-24 21:20 -------- d-----w- c:\program files\trend micro
2010-10-24 21:20 . 2010-10-24 21:20 -------- d-----w- C:\rsit
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\zts2.exe
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\system32\vcmgcd32.dll
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\system32\systems.txt
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\system32\iifgfgf.dll
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\rundll16.exe
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\rundl132.dll
2010-10-24 20:38 . 2010-10-24 20:38 -------- d---a-w- c:\windows\logo1_.exe
2010-10-24 20:25 . 2010-10-25 17:57 -------- d-----w- c:\programdata\Kaspersky SDK
2010-10-24 20:24 . 2010-10-24 20:24 -------- d-----w- c:\programdata\MicroWorld
2010-10-22 11:11 . 2010-10-07 23:21 6146896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{778FEB92-554E-4B25-B344-044413EC107D}\mpengine.dll
2010-10-14 11:55 . 2010-09-01 04:26 164864 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2010-10-14 11:55 . 2010-09-01 04:23 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2010-10-14 11:55 . 2010-09-01 02:34 2327552 ----a-w- c:\windows\system32\win32k.sys
2010-10-14 11:55 . 2010-08-27 05:46 168448 ----a-w- c:\windows\system32\srvsvc.dll
2010-10-14 11:55 . 2010-08-27 03:31 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2010-10-14 11:55 . 2010-08-27 03:30 308736 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-10-14 11:55 . 2010-08-27 03:30 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-10-14 11:55 . 2010-08-21 05:36 738816 ----a-w- c:\windows\system32\wmpmde.dll
2010-10-14 11:55 . 2010-05-05 06:46 363520 ----a-w- c:\windows\system32\StructuredQuery.dll
2010-10-11 13:46 . 2010-10-11 13:47 -------- d-----w- c:\program files\ICQ7.2
2010-10-10 08:53 . 2010-10-10 08:53 -------- d-----w- c:\program files\Common Files\Adobe
2010-09-29 11:40 . 2010-03-04 03:57 190976 ----a-w- c:\windows\system32\drivers\ks.sys
2010-09-29 10:45 . 2010-06-19 06:15 2048 ----a-w- c:\windows\system32\tzres.dll
2010-09-29 10:45 . 2010-08-27 05:30 13312 ----a-w- c:\program files\Internet Explorer\iecompat.dll
2010-09-26 07:38 . 2010-09-26 07:38 -------- d-----w- c:\users\Tunýleček\AppData\Local\Microsoft Help

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-19 09:41 . 2010-04-07 20:57 222080 ------w- c:\windows\system32\MpSigStub.exe
2010-09-07 15:12 . 2010-06-30 08:31 38848 ----a-w- c:\windows\avastSS.scr
2010-09-07 15:11 . 2010-04-08 18:14 167592 ----a-w- c:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2010-04-08 18:15 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2010-04-08 18:15 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2010-04-08 18:15 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2010-04-08 18:15 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-09-07 14:47 . 2010-04-08 18:15 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-08-21 05:32 . 2010-09-15 16:02 316928 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-20 16:50 . 2010-08-20 16:50 691696 ----a-w- c:\windows\system32\drivers\sptd.sys.71500541
2010-07-29 06:30 . 2010-08-12 08:14 197632 ----a-w- c:\windows\system32\ir32_32.dll
2010-07-29 06:30 . 2010-08-12 08:14 82944 ----a-w- c:\windows\system32\iccvid.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-17 1848648]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R3 SRS_HDAL_Service;HD Audio Lab;c:\windows\system32\drivers\SRS_HDAL_i386.sys [2010-07-02 384752]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-08 1343400]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-20 136176]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~1\mcafee\SITEAD~1\mcsacore.exe [2010-05-20 88176]

.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

AddRemove-ICQToolbar - c:\program files\ICQ6Toolbar\ICQUnToolbar.exe


.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(2308)
c:\progra~1\mcafee\SITEAD~1\saHook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Celkový čas: 2010-10-25 21:22:58 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-10-25 19:22
ComboFix2.txt 2010-10-25 18:44

Před spuštěním: Volných bajtů: 143 911 137 280
Po spuštění: Volných bajtů: 143 721 287 680

- - End Of File - - C5CEB6737A730A829BA733B36124676F

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#12 Příspěvek od vyosek »

:arrow: Opravdu vse :o
  • Pokud nemate, tak presunte Combofix na plochu
  • Spuštěný z: c:\users\Badu\Downloads\ComboFix.exe
  • Ale detail :D
:arrow: Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#13 Příspěvek od Badutka »

aha, tkž zástupce Combofix na ploše asi nestačí :D :D jdu na to

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Chtěla bych moc poprosit o zkontrolování logu!

#14 Příspěvek od vyosek »

:arrow: Ne, uz to opakovat nemusite, skript probehl v poradku :!:

:arrow: Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Badutka
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 Říj 2010 21:47

Re: Chtěla bych moc poprosit o zkontrolování logu!

#15 Příspěvek od Badutka »

pc je v pořádku, nic se nestalo! Nespadly okna, žádná F8 :)) Co teď?

Odpovědět