Preventivní kontrola logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
St. Jimmy
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 25 Lis 2010 08:19

Preventivní kontrola logu

#1 Příspěvek od St. Jimmy »

Ahoj lidi, svchost.exe mi po startu zabírá 100% CPU, ale pak se uklidní, je to normální? Jinak přikládám log:


Logfile of random's system information tool 1.08 (written by random/random)
Run by Jimmy at 2010-11-25 08:14:02
Microsoft Windows 7 Ultimate
System drive C: has 29 GB (58%) free of 50 GB
Total RAM: 4095 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8:14:22, on 25.11.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
D:\programy\DAEMON Tools Lite\DTLite.exe
D:\programy\stickies\stickies.exe
D:\programy\avast\AvastUI.exe
C:\Users\Jimmy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jimmy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jimmy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jimmy\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jimmy\Downloads\RSIT.exe
C:\Program Files (x86)\trend micro\Jimmy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QipLI - {6B5863A0-C43F-4C0A-982B-CC0E9125783F} - C:\Users\Jimmy\AppData\Roaming\Microsoft\Internet Explorer\qstatsrv.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Jimmy\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\programy\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast5] "D:\programy\avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\programy\adobe reader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\programy\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jimmy\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Stickies.lnk = D:\programy\stickies\stickies.exe
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6655950-0029-435D-A6E4-371A3EF573E6}: NameServer = 81.19.45.14,81.19.45.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - D:\programy\avast\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - D:\programy\avast\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - D:\programy\avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8132 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3160225376-1621202661-69369417-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3160225376-1621202661-69369417-1000UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6B5863A0-C43F-4C0A-982B-CC0E9125783F}]
QipLI Class - C:\Users\Jimmy\AppData\Roaming\Microsoft\Internet Explorer\qstatsrv.dll [2010-09-06 48080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\Jimmy\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-07-09 149968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll [2010-03-25 968000]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-06-25 98304]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-26 31016]
"QuickTime Task"=D:\programy\QuickTime\QTTask.exe [2010-03-17 421888]
"avast5"=D:\programy\avast\avastUI.exe [2010-09-07 2838912]
"Adobe Reader Speed Launcher"=D:\programy\adobe reader\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=D:\programy\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Google Update"=C:\Users\Jimmy\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-21 136176]

C:\Users\Jimmy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Stickies.lnk - D:\programy\stickies\stickies.exe
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-11-25 08:14:02 ----D---- C:\rsit
2010-11-25 08:14:02 ----D---- C:\Program Files (x86)\trend micro
2010-11-22 17:46:30 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2010-11-22 11:34:55 ----A---- C:\Windows\BlendSettings.ini
2010-11-18 13:40:19 ----D---- C:\Users\Jimmy\AppData\Roaming\Spyware Terminator
2010-11-18 13:40:17 ----D---- C:\ProgramData\Spyware Terminator
2010-11-18 13:40:17 ----D---- C:\Program Files (x86)\Spyware Terminator
2010-11-17 13:24:55 ----D---- C:\Program Files (x86)\DOSBox-0.74
2010-11-07 21:35:06 ----A---- C:\Windows\SysWOW64\d3dx10_41.dll
2010-11-07 21:35:06 ----A---- C:\Windows\SysWOW64\D3DCompiler_41.dll
2010-11-07 21:35:02 ----A---- C:\Windows\SysWOW64\XAudio2_4.dll
2010-11-07 21:35:02 ----A---- C:\Windows\SysWOW64\D3DX9_41.dll
2010-11-07 21:35:01 ----A---- C:\Windows\SysWOW64\xactengine3_4.dll
2010-11-07 21:35:01 ----A---- C:\Windows\SysWOW64\X3DAudio1_6.dll
2010-11-07 21:34:59 ----A---- C:\Windows\SysWOW64\d3dx10_40.dll
2010-11-07 21:34:59 ----A---- C:\Windows\SysWOW64\D3DCompiler_40.dll
2010-11-07 21:34:57 ----A---- C:\Windows\SysWOW64\D3DX9_40.dll
2010-11-07 21:34:54 ----A---- C:\Windows\SysWOW64\d3dx10_39.dll
2010-11-07 21:34:54 ----A---- C:\Windows\SysWOW64\D3DCompiler_39.dll
2010-11-07 21:34:52 ----A---- C:\Windows\SysWOW64\D3DX9_39.dll
2010-11-07 21:34:51 ----A---- C:\Windows\SysWOW64\XAudio2_1.dll
2010-11-07 21:34:51 ----A---- C:\Windows\SysWOW64\XAPOFX1_0.dll
2010-11-07 21:34:51 ----A---- C:\Windows\SysWOW64\xactengine3_1.dll
2010-11-07 21:34:50 ----A---- C:\Windows\SysWOW64\X3DAudio1_4.dll
2010-11-07 21:34:49 ----A---- C:\Windows\SysWOW64\d3dx10_38.dll
2010-11-07 21:34:49 ----A---- C:\Windows\SysWOW64\D3DCompiler_38.dll
2010-11-07 21:34:47 ----A---- C:\Windows\SysWOW64\D3DX9_38.dll
2010-11-07 21:34:46 ----A---- C:\Windows\SysWOW64\XAudio2_0.dll
2010-11-07 21:34:46 ----A---- C:\Windows\SysWOW64\xactengine3_0.dll
2010-11-07 21:34:46 ----A---- C:\Windows\SysWOW64\X3DAudio1_3.dll
2010-11-07 21:34:44 ----A---- C:\Windows\SysWOW64\d3dx10_37.dll
2010-11-07 21:34:44 ----A---- C:\Windows\SysWOW64\D3DCompiler_37.dll
2010-11-07 21:34:43 ----A---- C:\Windows\SysWOW64\D3DX9_37.dll
2010-11-07 21:34:42 ----A---- C:\Windows\SysWOW64\xactengine2_10.dll
2010-11-07 21:34:41 ----A---- C:\Windows\SysWOW64\d3dx10_36.dll
2010-11-07 21:34:41 ----A---- C:\Windows\SysWOW64\D3DCompiler_36.dll
2010-11-07 21:34:39 ----A---- C:\Windows\SysWOW64\d3dx9_36.dll
2010-11-07 21:34:38 ----A---- C:\Windows\SysWOW64\xactengine2_9.dll
2010-11-07 21:34:37 ----A---- C:\Windows\SysWOW64\d3dx10_35.dll
2010-11-07 21:34:37 ----A---- C:\Windows\SysWOW64\D3DCompiler_35.dll
2010-11-07 21:34:35 ----A---- C:\Windows\SysWOW64\d3dx9_35.dll
2010-11-07 21:34:34 ----A---- C:\Windows\SysWOW64\xactengine2_8.dll
2010-11-07 21:34:34 ----A---- C:\Windows\SysWOW64\X3DAudio1_2.dll
2010-11-07 21:34:33 ----A---- C:\Windows\SysWOW64\d3dx10_34.dll
2010-11-07 21:34:33 ----A---- C:\Windows\SysWOW64\D3DCompiler_34.dll
2010-11-07 21:34:31 ----A---- C:\Windows\SysWOW64\xinput1_3.dll
2010-11-07 21:34:31 ----A---- C:\Windows\SysWOW64\d3dx9_34.dll
2010-11-07 21:34:30 ----A---- C:\Windows\SysWOW64\xactengine2_7.dll
2010-11-07 21:34:29 ----A---- C:\Windows\SysWOW64\d3dx10_33.dll
2010-11-07 21:34:29 ----A---- C:\Windows\SysWOW64\D3DCompiler_33.dll
2010-11-07 21:34:27 ----A---- C:\Windows\SysWOW64\xactengine2_6.dll
2010-11-07 21:34:27 ----A---- C:\Windows\SysWOW64\d3dx9_33.dll
2010-11-07 21:34:26 ----A---- C:\Windows\SysWOW64\xactengine2_5.dll
2010-11-07 21:34:26 ----A---- C:\Windows\SysWOW64\d3dx10.dll
2010-11-07 21:34:24 ----A---- C:\Windows\SysWOW64\d3dx9_32.dll
2010-11-07 21:34:23 ----A---- C:\Windows\SysWOW64\xactengine2_4.dll
2010-11-07 21:34:23 ----A---- C:\Windows\SysWOW64\x3daudio1_1.dll
2010-11-07 21:34:22 ----A---- C:\Windows\SysWOW64\d3dx9_31.dll
2010-11-07 21:34:21 ----A---- C:\Windows\SysWOW64\xactengine2_3.dll
2010-11-07 21:34:20 ----A---- C:\Windows\SysWOW64\xinput1_2.dll
2010-11-07 21:34:20 ----A---- C:\Windows\SysWOW64\xactengine2_2.dll
2010-11-07 21:34:19 ----A---- C:\Windows\SysWOW64\xinput1_1.dll
2010-11-07 21:34:19 ----A---- C:\Windows\SysWOW64\xactengine2_1.dll
2010-11-07 21:34:10 ----A---- C:\Windows\SysWOW64\d3dx9_30.dll
2010-11-07 21:34:09 ----A---- C:\Windows\SysWOW64\xactengine2_0.dll
2010-11-07 21:34:09 ----A---- C:\Windows\SysWOW64\x3daudio1_0.dll
2010-11-07 21:34:08 ----A---- C:\Windows\SysWOW64\d3dx9_29.dll
2010-11-07 21:34:06 ----A---- C:\Windows\SysWOW64\d3dx9_28.dll
2010-11-07 21:34:04 ----A---- C:\Windows\SysWOW64\d3dx9_27.dll
2010-11-07 21:34:02 ----A---- C:\Windows\SysWOW64\d3dx9_26.dll
2010-11-07 21:34:01 ----A---- C:\Windows\SysWOW64\d3dx9_25.dll
2010-11-07 21:33:59 ----A---- C:\Windows\SysWOW64\d3dx9_24.dll
2010-11-01 19:14:17 ----D---- C:\Users\Jimmy\AppData\Roaming\stickies
2010-11-01 19:14:16 ----A---- C:\Windows\uninstallstickies.bat
2010-10-28 09:47:00 ----D---- C:\Program Files (x86)\Microsoft WSE

======List of files/folders modified in the last 1 months======

2010-11-25 08:14:09 ----D---- C:\Windows\Temp
2010-11-25 08:14:02 ----RD---- C:\Program Files (x86)
2010-11-25 07:56:07 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2010-11-24 16:14:20 ----D---- C:\Users\Jimmy\AppData\Roaming\uTorrent
2010-11-24 11:46:54 ----D---- C:\Windows\Prefetch
2010-11-24 11:45:50 ----SHD---- C:\System Volume Information
2010-11-24 11:35:22 ----D---- C:\Windows
2010-11-22 22:46:18 ----D---- C:\Users\Jimmy\AppData\Roaming\Skype
2010-11-22 21:12:02 ----D---- C:\Users\Jimmy\AppData\Roaming\skypePM
2010-11-22 17:46:32 ----SHD---- C:\Windows\Installer
2010-11-22 10:50:10 ----RSD---- C:\Windows\assembly
2010-11-21 18:23:33 ----D---- C:\Windows\SysWOW64
2010-11-21 10:06:37 ----RD---- C:\Program Files (x86)\Skype
2010-11-21 10:05:49 ----D---- C:\Program Files (x86)\EACOM
2010-11-21 10:01:22 ----HD---- C:\ProgramData
2010-11-19 15:29:07 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-11-19 12:29:16 ----D---- C:\Windows\System32
2010-11-19 12:29:16 ----D---- C:\Windows\inf
2010-11-18 13:04:54 ----D---- C:\Users\Jimmy\AppData\Roaming\Audacity
2010-10-28 10:00:19 ----D---- C:\ProgramData\Electronic Arts
2010-10-26 16:58:12 ----D---- C:\Program Files (x86)\Common Files\InstallShield

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys []
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys []
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys []
R1 aswRdr;aswRdr; C:\Windows\SysWOW64\drivers\aswRdr.sys []
R1 aswSP;aswSP; C:\Windows\SysWOW64\drivers\aswSP.sys []
R1 aswTdi;avast! Network Shield Support; C:\Windows\SysWOW64\drivers\aswTdi.sys []
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys []
R2 aswFsBlk;aswFsBlk; C:\Windows\SysWOW64\drivers\aswFsBlk.sys []
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys []
R2 sp_rsdrv2;Spyware Terminator Driver Filter; C:\Windows\system32\DRIVERS\stflt.sys []
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys []
R3 netr28x;Ralink 802.11n Extensible Wireless Driver; C:\Windows\system32\DRIVERS\netr28x.sys []
R3 SiSGbeLH;SiS191/SiS190 – ovladač NDIS 6.0 zařízení sítě Ethernet; C:\Windows\system32\DRIVERS\SiSG664.sys []
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys []
S3 awtsldxn;awtsldxn; C:\Windows\SysWOW64\drivers\awtsldxn.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys []
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUStor.sys []
S3 RtsUIR;Realtek IR Driver; C:\Windows\system32\DRIVERS\Rts516xIR.sys []
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys []
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys []
S3 USBCCID;Realtek Smartcard Reader Driver; C:\Windows\system32\DRIVERS\RtsUCcid.sys []
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
R2 avast! Antivirus;avast! Antivirus; D:\programy\avast\AvastSvc.exe [2010-09-07 40384]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe [2010-11-18 948775]
R3 avast! Mail Scanner;avast! Mail Scanner; D:\programy\avast\AvastSvc.exe [2010-09-07 40384]
R3 avast! Web Scanner;avast! Web Scanner; D:\programy\avast\AvastSvc.exe [2010-09-07 40384]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]

-----------------EOF-----------------

Avatar uživatele
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 Pro 2005 20:59
Místo/Bydliště: Brno

Re: Preventivní kontrola logu

#2 Příspěvek od earl »

Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

Zamčeno