Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosil bych o kontrolu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
šampon
1. Stupeň Varování
Příspěvky: 10
Registrován: 13 lis 2009 19:05

Prosil bych o kontrolu

#1 Příspěvek od šampon »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Jirka at 2011-06-01 17:48:58
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 19 GB (25%) free of 76 GB
Total RAM: 767 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:49:08, on 1.6.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Distillr\acrotray.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Jirka\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Jirka.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: CentrumczToolbar BHO - {33CD02D0-8C93-4926-A2FE-2CE72CE7DF1A} - C:\Program Files\CentrumczToolbar\IEToolbar.dll
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BrowserPlugin - {1C749E08-6B62-11E0-B6DA-075F4824019B} - C:\Documents and Settings\Jirka\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: CentrumczToolbar BHO - {33CD02D0-8C93-4926-A2FE-2CE72CE7DF1A} - C:\Program Files\CentrumczToolbar\IEToolbar.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Lišta Centrum.cz Toolbar - {D5D47440-0750-463D-BAEF-A47D02414806} - C:\Program Files\CentrumczToolbar\IEToolbar.dll
O3 - Toolbar: &Crawler lišta - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: aTube Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Config] C:\Program Files\Microsoft Games\Age Of Empires ii\Config.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: FIFA 10 Registration.lnk = C:\Program Files\EA Sports\FIFA 10\Support\EAregister.exe
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{DDBE1585-3454-44EA-BCF2-A36456E7797C}: NameServer = 62.129.50.20,85.135.32.100
O18 - Protocol: centrumcztoolbar - {61A97628-7C82-4315-957A-C74C2CDD85DF} - C:\Program Files\CentrumczToolbar\IEToolbar.dll
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing)
O23 - Service: AdobeVersionCue - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate1ca6bc5313dcdc6) (gupdate1ca6bc5313dcdc6) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 9643 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Acrobat\ActiveX\AcroIEHelper.dll [2003-11-04 54248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-01-30 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C749E08-6B62-11E0-B6DA-075F4824019B}]
BrowserPlugin - C:\Documents and Settings\Jirka\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll [2011-04-20 436352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2010-12-10 1254136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08 3118976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{33CD02D0-8C93-4926-A2FE-2CE72CE7DF1A}]
CentrumczToolbar BHO - C:\Program Files\CentrumczToolbar\IEToolbar.dll [2010-03-26 1286448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{593DDEC6-7468-4cdd-90E1-42DADAA222E9}]
DivX HiQ - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll [2011-02-08 3118976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
AcroIEToolbarHelper Class - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll [2003-05-15 147456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
aTube Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2010-09-28 1400712]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D5D47440-0750-463D-BAEF-A47D02414806} - Lišta Centrum.cz Toolbar - C:\Program Files\CentrumczToolbar\IEToolbar.dll [2010-03-26 1286448]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler lišta - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2010-12-10 1254136]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll [2003-05-15 147456]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-11-21 1054520]
{D4027C7F-154A-4066-A1AD-4243D8127440} - aTube Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2010-09-28 1400712]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2011-01-20 988480]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2011-02-13 2216960]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2004-01-08 65536]
"AdobeVersionCue"=C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe [2004-03-25 1732608]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-11-20 12669544]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-11-20 110184]
"SMSTray"=C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe [2007-02-23 126976]
"MAAgent"=C:\Program Files\MarkAny\ContentSafer\MAAgent.exe [2007-01-30 57344]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2010-04-12 180224]
"Config"=C:\Program Files\Microsoft Games\Age Of Empires ii\Config.exe [2006-07-06 151552]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2011-01-30 35736]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-15 932288]
"DivXUpdate"=C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2011-02-15 1230704]
"avast"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-02-23 3451496]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminatorUpdate"=C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2011-02-13 3318784]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Acrobat Assistant.lnk - C:\Program Files\Adobe\Adobe Acrobat 6.0 CE\Distillr\acrotray.exe
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe

C:\Documents and Settings\Jirka\Nabídka Start\Programy\Po spuštění
Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
FIFA 10 Registration.lnk - C:\Program Files\EA Sports\FIFA 10\Support\EAregister.exe
MagicDisc.lnk - C:\Program Files\MagicDisc\MagicDisc.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2004-03-03 86016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe:*:Enabled:Crawler Spyware Terminator"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Blizzard\World of Warcraft\Launcher.exe"="C:\Program Files\Blizzard\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher"
"C:\Program Files\Blizzard\World of Warcraft\WoW-3.2.0-enUS-downloader.exe"="C:\Program Files\Blizzard\World of Warcraft\WoW-3.2.0-enUS-downloader.exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\Blizzard\World of Warcraft\Repair.exe"="C:\Program Files\Blizzard\World of Warcraft\Repair.exe:*:Enabled:Blizzard Repair Utility"
"C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
"C:\Program Files\Left 4 Dead\Left4Dead\hl2.exe"="C:\Program Files\Left 4 Dead\Left4Dead\hl2.exe:*:Enabled:hl2"
"C:\Program Files\Lionhead Studios Ltd\Black & White\runblack.exe"="C:\Program Files\Lionhead Studios Ltd\Black & White\runblack.exe:*:Enabled:lh"
"C:\Program Files\Microsoft Games\Age of Mythology\aomx.exe"="C:\Program Files\Microsoft Games\Age of Mythology\aomx.exe:*:Enabled:Age of Mythology - The Titans Expansion"
"C:\Program Files\Valve\hl.exe"="C:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher"
"C:\Program Files\KONAMI\Pro Evolution Soccer 2010\pes2010.exe"="C:\Program Files\KONAMI\Pro Evolution Soccer 2010\pes2010.exe:*:Enabled:Pro Evolution Soccer 2010"
"C:\Program Files\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe"="C:\Program Files\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (CLI)"
"C:\Program Files\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe"="C:\Program Files\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe:*:Enabled:S.T.A.L.K.E.R. - Shadow of Chernobyl (SRV)"
"C:\Program Files\GSC Game World\Cossacks II\Data\engine.exe"="C:\Program Files\GSC Game World\Cossacks II\Data\engine.exe:*:Disabled:Cossacks 2: Napoleonic Wars"
"C:\Program Files\Big City Games\Chess 2003\Szachy.exe"="C:\Program Files\Big City Games\Chess 2003\Szachy.exe:*:Enabled:Szachy"
"C:\Program Files\EA SPORTS\NHL 09\nhl2009.exe"="C:\Program Files\EA SPORTS\NHL 09\nhl2009.exe:*:Enabled:nhl2009"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Documents and Settings\Jirka\Dokumenty\Downloads\[PC] Test Drive Unlimited [PROPER] [RIP] [dopeman]\TDU\TestDriveUnlimited.exe"="C:\Documents and Settings\Jirka\Dokumenty\Downloads\[PC] Test Drive Unlimited [PROPER] [RIP] [dopeman]\TDU\TestDriveUnlimited.exe:*:Enabled:Test Drive Unlimited"
"C:\Program Files\EA GAMES\Need For Speed Underground\Speed.exe"="C:\Program Files\EA GAMES\Need For Speed Underground\Speed.exe:*:Enabled:Speed"
"C:\Program Files\Left4Dead\hl2.exe"="C:\Program Files\Left4Dead\hl2.exe:*:Disabled:hl2"
"C:\Program Files\Microsoft Games\Age of Empires II\Age2_x1\Age2_x1.exe"="C:\Program Files\Microsoft Games\Age of Empires II\Age2_x1\Age2_x1.exe:*:Enabled:Age of Empires II Expansion"
"C:\WINDOWS\system32\dplaysvr.exe"="C:\WINDOWS\system32\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\game.exe"="C:\Program Files\game.exe:*:Enabled:Main executable for Red Alert 2"
"C:\Documents and Settings\Jirka\Plocha\nhl2009.exe"="C:\Documents and Settings\Jirka\Plocha\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEB9EB14D58EC\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEB9EB14D58EC\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBED5C6F608804\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBED5C6F608804\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEE59167DC0D2\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEE59167DC0D2\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEF1EC7D85BF6\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEF1EC7D85BF6\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEFCD74ACB1C0\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBEFCD74ACB1C0\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBF628156A2556\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CBF628156A2556\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CC05B8FAD5E086\nhl2009.exe"="C:\Documents and Settings\Jirka\Local Settings\Temp\MagicISO_01CC05B8FAD5E086\nhl2009.exe:*:Enabled:nhl2009"
"C:\Documents and Settings\Jirka\Dokumenty\Downloads\OpenTTD 0.6.3 Win32\openttd.exe"="C:\Documents and Settings\Jirka\Dokumenty\Downloads\OpenTTD 0.6.3 Win32\openttd.exe:*:Enabled:OpenTTD"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.5\ICQ.exe"="C:\Program Files\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5"

======List of files/folders created in the last 1 months======

2011-06-01 12:46:07 ----D---- C:\Program Files\trend micro
2011-05-30 20:37:45 ----D---- C:\Program Files\Lavalys
2011-05-29 20:19:19 ----A---- C:\Program Files\fifa.exe
2011-05-26 17:48:36 ----D---- C:\Program Files\Dracula
2011-05-26 16:30:45 ----D---- C:\Program Files\Trine
2011-05-21 23:53:30 ----D---- C:\Program Files\ICQ7.5
2011-05-12 00:21:45 ----D---- C:\Program Files\Tycoon
2011-05-12 00:07:05 ----N---- C:\WINDOWS\UniFISH.exe
2011-05-12 00:07:04 ----D---- C:\Program Files\gm
2011-05-12 00:07:04 ----D---- C:\Program Files\fm
2011-05-12 00:07:04 ----D---- C:\Program Files\awe
2011-05-02 20:21:26 ----D---- C:\Documents and Settings\All Users\Data aplikací\Solidshield
2011-05-02 17:31:12 ----D---- C:\Documents and Settings\All Users\Data aplikací\Tages

======List of files/folders modified in the last 1 months======

2011-06-01 17:44:40 ----D---- C:\Documents and Settings\Jirka\Data aplikací\ICQ
2011-06-01 17:44:12 ----D---- C:\WINDOWS\Prefetch
2011-06-01 16:42:38 ----D---- C:\WINDOWS\Temp
2011-06-01 15:58:55 ----D---- C:\Documents and Settings\Jirka\Data aplikací\uTorrent
2011-06-01 12:46:07 ----RD---- C:\Program Files
2011-06-01 12:38:13 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2011-06-01 02:28:32 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-05-30 20:00:23 ----D---- C:\WINDOWS
2011-05-30 19:57:56 ----D---- C:\WINDOWS\system32\CatRoot2
2011-05-30 19:51:41 ----D---- C:\Documents and Settings\Jirka\Data aplikací\Spyware Terminator
2011-05-30 19:48:53 ----HD---- C:\Program Files\InstallShield Installation Information
2011-05-30 19:48:52 ----SHD---- C:\WINDOWS\Installer
2011-05-30 19:48:31 ----D---- C:\WINDOWS\Minidump
2011-05-30 19:48:31 ----D---- C:\WINDOWS\Debug
2011-05-30 19:09:07 ----D---- C:\WINDOWS\system32\DirectX
2011-05-30 19:09:05 ----HD---- C:\WINDOWS\inf
2011-05-30 19:08:43 ----RSD---- C:\WINDOWS\assembly
2011-05-30 19:08:03 ----D---- C:\Program Files\EA Sports
2011-05-30 19:07:29 ----D---- C:\WINDOWS\WinSxS
2011-05-28 13:37:26 ----D---- C:\Program Files\PowerISO
2011-05-26 17:47:47 ----D---- C:\Program Files\Common Files\InstallShield
2011-05-23 17:24:56 ----D---- C:\Program Files\Spyware Terminator
2011-05-22 02:00:57 ----D---- C:\Program Files\ICQ6Toolbar
2011-05-21 23:54:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2011-05-12 09:44:44 ----A---- C:\WINDOWS\system32\MRT.exe
2011-05-07 01:19:40 ----D---- C:\Program Files\Mozilla Firefox
2011-05-04 14:03:32 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-05-04 14:00:22 ----D---- C:\Documents and Settings\Jirka\Data aplikací\Adobe
2011-05-03 16:06:57 ----D---- C:\Program Files\Common Files\Microsoft Shared

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\System32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2010-06-10 45648]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); C:\WINDOWS\System32\drivers\sfdrv01.sys [2005-08-10 50688]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); C:\WINDOWS\System32\drivers\sfhlp02.sys [2005-05-16 6656]
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); C:\WINDOWS\System32\drivers\sfsync02.sys [2005-08-10 19968]
R0 sfvfs02;StarForce Protection VFS Driver (version 2.x); C:\WINDOWS\System32\drivers\sfvfs02.sys [2005-09-29 66048]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-01-09 691696]
R0 uagp35;Filtr Microsoft AGPv3.5; C:\WINDOWS\System32\DRIVERS\uagp35.sys [2008-04-13 44672]
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2003-07-01 27904]
R0 viasraid;viasraid; C:\WINDOWS\system32\DRIVERS\viasraid.sys [2003-06-12 75904]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-02-23 30680]
R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-02-23 25432]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-02-23 371544]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-02-23 301528]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-02-23 49240]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-03-24 218688]
R1 SCDEmu;SCDEmu; C:\WINDOWS\system32\drivers\SCDEmu.sys [2010-04-12 59388]
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-02-23 19544]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-02-23 102232]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2011-05-01 281760]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2011-05-01 25888]
R2 npf;NetGroup Packet Filter Driver; C:\WINDOWS\system32\drivers\npf.sys [2009-11-16 50704]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 ALCXSENS;Service for WDM 3D Audio Driver; C:\WINDOWS\system32\drivers\ALCXSENS.SYS [2003-12-11 391424]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-01-09 601100]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mcdbus;Driver for MagicISO SCSI Host Controller; C:\WINDOWS\system32\DRIVERS\mcdbus.sys [2009-02-24 116736]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-11-21 10235968]
R3 RTL8023;Realtek RTL8139/810x/8169/8110 all in one NDIS NT Driver; C:\WINDOWS\system32\DRIVERS\Rtlnic51.sys [2003-08-13 65280]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 aay4wgqz;aay4wgqz; C:\WINDOWS\system32\drivers\aay4wgqz.sys []
S3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2004-03-03 679936]
S3 GVCplDrv;GVCplDrv; C:\WINDOWS\system32\drivers\GVCplDrv.sys [2004-05-02 23040]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2010-12-13 17480]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2008-05-02 17536]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2008-05-02 20864]
S3 RTL8023xp;TP-LINK 10/100/1000Mbps Ethernet Adapter NDIS XP Driver; C:\WINDOWS\System32\DRIVERS\Rtnicxp.sys [2006-11-27 83968]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2008-05-02 8064]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\DRIVERS\usbser.sys [2008-04-13 26112]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-02-23 42184]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-11-21 247608]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-11-20 154216]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-07-24 66872]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2010-07-24 107832]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2011-02-13 496128]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\System32\Ati2evxx.exe [2004-03-03 397312]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2004-03-03 516096]
S2 gupdate1ca6bc5313dcdc6;Služba Google Update (gupdate1ca6bc5313dcdc6); C:\Program Files\Google\Update\GoogleUpdate.exe /svc []
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe []
S3 AdobeVersionCue;AdobeVersionCue; C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe []
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosil bych o kontrolu

#2 Příspěvek od chodnik74 »

:twisted: Úplně stejný log!! psali jsme vám něco o pravidlech!! hlásím moderátorovi ;-)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

šampon
1. Stupeň Varování
Příspěvky: 10
Registrován: 13 lis 2009 19:05

Re: Prosil bych o kontrolu

#3 Příspěvek od šampon »

moumnt a co mám jako podle vás dělat?! Já se vás ptám,jestli je to OK,nebo je s tím nějakej problém? Kdybych vám tam v prvním příspěvku nenapsal o mým podezření z čeho to je a mým problému,tak předpokládám,že mi to bez problémů zkontrolujete.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosil bych o kontrolu

#4 Příspěvek od chodnik74 »

:arrow: Stáhneme si program CKScannerObrázek
  • Spustíme stažený program CKScanner.exe Obrázek
  • Klineme na tlačítko Search for files a počkáme Obrázek
  • Po dokončení se nám ukáže log,klikneme na Save List to File
  • Ve stejném umístění jako je program CKScanner.exe najdeme soubor ckfiles.txt
  • Otevřeme soubor ckfiles.txt a jeho obsah vložíme sem na forum
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

šampon
1. Stupeň Varování
Příspěvky: 10
Registrován: 13 lis 2009 19:05

Re: Prosil bych o kontrolu

#5 Příspěvek od šampon »

zde,prosím:

CKScanner - Additional Security Risks - These are not necessarily bad
c:\documents and settings\jirka\dokumenty\downloads\nhl 2009 pc dvd + crack\nhl 2009 pc dvd + crack.uif
c:\documents and settings\jirka\dokumenty\downloads\nhl 2009 pc dvd + crack\readme.txt
c:\documents and settings\jirka\dokumenty\downloads\nhl 2009 pc dvd + crack\torrent downloaded from demonoid.com.txt
c:\documents and settings\jirka\dokumenty\stažené soubory\nhl-2007-crack.zip
c:\documents and settings\jirka\dokumenty\stažené soubory\the-sims-2-crack(1).rar
c:\documents and settings\jirka\dokumenty\stažené soubory\the-sims-2-crack.rar
c:\documents and settings\jirka\dokumenty\stažené soubory\the sims 2 crack\citaj ma.txt
c:\documents and settings\jirka\dokumenty\stažené soubory\the sims 2 crack\file_id.diz
c:\documents and settings\jirka\dokumenty\stažené soubory\the sims 2 crack\sims2.exe
c:\documents and settings\jirka\dokumenty\stažené soubory\the sims 2 crack\tport.nfo
scanner sequence 3.DF.11
----- EOF -----

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosil bych o kontrolu

#6 Příspěvek od chodnik74 »

něco bych ještě potřeboval dohledat :) ať to můžu sjednotit ;-)

:arrow: Stáhneme a spustíme SystemLook

http://jpshortstuff.247fixes.com/SystemLook.exe

Do okna vložíme následující script a stiskneme tlačítko Look

Kód: Vybrat vše

:filefind
*crack*
*keygen*
*loader*

:folderfind
*crack*
*keygen*
*loader*
:arrow: Po dokončení se nám otevře log,který mi zkopírujte sem
:idea: Skenování bude chvilku trvat ;-) tak mějte strpení :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

šampon
1. Stupeň Varování
Příspěvky: 10
Registrován: 13 lis 2009 19:05

Re: Prosil bych o kontrolu

#7 Příspěvek od šampon »

SystemLook 04.09.10 by jpshortstuff
Log created at 22:13 on 01/06/2011 by Jirka
Administrator - Elevation successful

========== filefind ==========

Searching for "*crack*"
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\Age of Mythology (updates and no CD crack).zip.torrent ------- 9681 bytes [21:27 28/03/2010] [21:27 28/03/2010] CBFEAA5B9E5D1B03D74453D3605147EE
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\AOM Patchs And Cracks.zip.torrent ------- 7329 bytes [18:37 31/03/2010] [18:36 31/03/2010] 7725B17602270AA8982EB44BCA0088C3
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\Cossacks 2 Napoleonic Wars Crack + Patch 1.2.rar.torrent ------- 24475 bytes [19:18 05/06/2010] [19:18 05/06/2010] AA4BC45F0B92187BD9A11B2E13330884
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\Far.Cry.2.CRACK-ONLY-Razor1911.torrent ------- 1389 bytes [22:08 23/07/2010] [22:08 23/07/2010] 25A34408705EFF827EFF94682BC606DC
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\FIFA.09.Crackfix-RELOADED.torrent ------- 2772 bytes [17:46 06/02/2010] [17:46 06/02/2010] AA723C6E719592B80AA9AB18A9830C90
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\FIFA.11-RELOADED-Crack.Only.torrent ------- 2121 bytes [22:52 29/05/2011] [22:52 29/05/2011] D2AF337C537BC0FD0A5666E2B45B6E87
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\Left4Dead (PC) (ENG)(NON-STEAM) (ALREADY CRACKED) (DIRECT PLAY) [blaze69].torrent ------- 12650 bytes [12:29 01/02/2010] [12:28 01/02/2010] B1E8BFD4976FEC414442D4F11371C238
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\NHL 2009 PC DVD + Crack.1.torrent ------- 109854 bytes [13:47 21/03/2011] [13:47 21/03/2011] AD0D82F4DAAC811C50CBA267550491B0
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\NHL 2009 PC DVD + Crack.torrent ------- 109861 bytes [11:26 22/05/2010] [11:26 22/05/2010] 7842B434B91611FA1FF20DB1376586D8
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\Pro Evolution Soccer 2010 Crack Only-RELOADED.torrent ------- 6741 bytes [10:03 02/05/2010] [10:03 02/05/2010] 16DAE5C4B1EA0BF880E389C5FB201CC3
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\Red Alert 2 + Yuri's Revenge + Crack and Serials.torrent ------- 20930 bytes [18:34 06/12/2010] [18:34 06/12/2010] 45CD38216FDEEEAA6F5AF7C498CCBDC9
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\The Sims 2 - Crack and Keygen incl.torrent ------- 13124 bytes [19:21 10/12/2010] [19:21 10/12/2010] CB5C4D0DBFA4F2FE08C5FDFBCD8A73A3
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\The_Movies_Crack_NESSUNO_Keygen_RELOADED.rar.torrent ------- 2545 bytes [19:16 13/08/2010] [19:16 13/08/2010] 6559ECB7663B29D6A0C3609EE81F6A73
C:\Documents and Settings\Jirka\Dokumenty\Downloads\NHL 2009 PC DVD + Crack\NHL 2009 PC DVD + Crack.uif --a---- -1445158822 bytes [13:48 21/03/2011] [19:47 21/03/2011] 0B2C077E2E50A3418321EE4DA7728591
C:\Documents and Settings\Jirka\Dokumenty\Stažené soubory\nhl-2007-crack.zip --a---- 2331542 bytes [10:17 17/05/2011] [10:17 17/05/2011] 9502C6F9179BD9133E737FEA63DF0320
C:\Documents and Settings\Jirka\Dokumenty\Stažené soubory\the-sims-2-crack(1).rar --a---- 4707138 bytes [13:08 28/05/2011] [13:08 28/05/2011] B44129C34FD1EA89EE9C3E838B0B6FFF
C:\Documents and Settings\Jirka\Dokumenty\Stažené soubory\the-sims-2-crack.rar --a---- 4724856 bytes [11:59 22/05/2011] [11:59 22/05/2011] 1000BCF2F0DA630AA67B65C4DFCAAA22

Searching for "*keygen*"
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\The Sims 2 - Crack and Keygen incl.torrent ------- 13124 bytes [19:21 10/12/2010] [19:21 10/12/2010] CB5C4D0DBFA4F2FE08C5FDFBCD8A73A3
C:\Documents and Settings\Jirka\Data aplikací\uTorrent\The_Movies_Crack_NESSUNO_Keygen_RELOADED.rar.torrent ------- 2545 bytes [19:16 13/08/2010] [19:16 13/08/2010] 6559ECB7663B29D6A0C3609EE81F6A73

Searching for "*loader*"
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Gamma Loader.lnk --a---- 1918 bytes [10:31 28/11/2010] [18:17 28/03/2011] A91199B158B6DF97290EAA1AB033B23C
C:\Program Files\CentrumczToolbar\Firefox\Cetrumcz@igeared\chrome\content\libs\loader.js --a---- 3754 bytes [14:09 12/02/2011] [06:33 26/03/2010] 896622FA33A1F7AE369F7A68E54A23DC
C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe --a---- 110592 bytes [18:16 28/03/2011] [11:40 02/10/2003] 5CD0CD0EC4DC5DF459B3AC016764F5AA
C:\Program Files\EA Sports\FIFA 10\osdkdata\external\ion_sports07\fw\commonLoader.big --a---- 7380 bytes [20:08 23/02/2009] [20:08 23/02/2009] BB7D2AFC1A604C9EE598784024B5751E
C:\Program Files\EA Sports\FIFA 10\osdkdata\game\globalClasses\classLoader.big --a---- 288 bytes [20:08 23/02/2009] [20:08 23/02/2009] 126EE0553E935468063C885F806BE8AE
C:\Program Files\ICQ7.5\imApp\theme\IMAGES\XtraPreloader\loader.jpg --a---- 5795 bytes [21:53 21/05/2011] [21:53 21/05/2011] 4FD477CAA72B2990291F1824F5B7FECD
C:\Program Files\ICQ7.5\imApp\theme\IMAGES\XtraPreloader\zlango-preloader.png --a---- 4180 bytes [21:53 21/05/2011] [21:53 21/05/2011] 37E5592B6F670A435F122F24CCB7325C
C:\Program Files\ICQ7.5\imApp\theme\MUICoreLib\xtraLoader.swf --a---- 5520 bytes [21:53 21/05/2011] [21:53 21/05/2011] C463F2925D1110E35543AB7154CF3938
C:\Program Files\ICQ7.5\Xtraz\icq\content\icq_profile\preloader.html --a---- 402 bytes [21:54 21/05/2011] [21:54 21/05/2011] EB976C778FDDF34493C40365FAEA30FF
C:\Program Files\ICQ7.5\Xtraz\icq\content\profile_forms\preloader.html --a---- 402 bytes [21:54 21/05/2011] [21:54 21/05/2011] EB976C778FDDF34493C40365FAEA30FF
C:\Program Files\ICQ7.5\Xtraz\icq\content\profile_lightboxs\preloader.html --a---- 402 bytes [21:54 21/05/2011] [21:54 21/05/2011] EB976C778FDDF34493C40365FAEA30FF
C:\Program Files\OpenOffice.org 3\Basis\program\pythonloader.py --a---- 6262 bytes [20:11 07/06/2010] [20:11 07/06/2010] 0F3A89BBA31E717EF05AC0D538A6D857
C:\Program Files\OpenOffice.org 3\Basis\program\pythonloader.uno.dll --a---- 21504 bytes [12:10 07/06/2010] [15:03 12/02/2011] 41BCB454CE82D35B72ED1E723A6DFD46
C:\Program Files\OpenOffice.org 3\Basis\program\pythonloader.uno.ini --a---- 171 bytes [20:19 07/06/2010] [20:19 07/06/2010] 09308E1DA0B0B857C3EA1E7D34235155
C:\Program Files\OpenOffice.org 3\URE\bin\javaloader.uno.dll --a---- 29184 bytes [11:59 07/06/2010] [15:03 12/02/2011] BE5FD030FD636E488C7839B4C2CCCCC3
C:\Program Files\OpenOffice.org 3\URE\java\unoloader.jar --a---- 3874 bytes [15:21 09/06/2010] [15:21 09/06/2010] C241DEB923E2223A052198CF8B63A389
C:\Program Files\WinRAR\RarExtLoader.exe --a---- 45056 bytes [09:02 03/03/2011] [10:28 15/03/2010] 2E3CDB1E26463619A84DB792F9D4738F
C:\WINDOWS\$NtServicePackUninstall$\dmloader.dll -----c- 35840 bytes [16:54 20/11/2009] [14:49 17/08/2004] A8FB2906E2DD355888D604A4E5ED07EC
C:\WINDOWS\$NtServicePackUninstall$\osloader.exe -----c- 230400 bytes [16:54 20/11/2009] [21:59 03/08/2004] DE0F6446DE1A1F5B4194776E5270F959
C:\WINDOWS\$NtServicePackUninstall$\osloader.ntd -----c- 278016 bytes [16:55 20/11/2009] [21:59 03/08/2004] F18DEC5AE5CE6796284446087928EEA1
C:\WINDOWS\Prefetch\ADOBE GAMMA LOADER.EXE-1DBD7BA3.pf --a---- 9040 bytes [18:20 02/05/2011] [10:37 01/06/2011] 2984516F8AE00DFADD98963A1C9DDDFB
C:\WINDOWS\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dmloader.dll --a---- 33280 bytes [15:30 19/11/2009] [23:14 11/12/2002] 350527F0DE735D2E4AC4FA5F892A41B2
C:\WINDOWS\ServicePackFiles\i386\dmloader.dll ------- 35840 bytes [19:10 19/11/2009] [03:21 14/04/2008] 2C17EBA3FBA3D86149D96C975F0D8B68
C:\WINDOWS\ServicePackFiles\i386\osloader.exe ------- 230912 bytes [19:08 19/11/2009] [18:31 13/04/2008] 088E58DA86CA43A6622EE64F09DFDB27
C:\WINDOWS\ServicePackFiles\i386\osloader.ntd ------- 278528 bytes [19:10 19/11/2009] [18:31 13/04/2008] 3CF3A945AE78742CD0E4575D2E7D42B0
C:\WINDOWS\system32\dmloader.dll --a---- 35840 bytes [15:30 19/11/2009] [03:21 14/04/2008] 2C17EBA3FBA3D86149D96C975F0D8B68
C:\WINDOWS\system32\PhysXLoader.dll --a---- 70936 bytes [07:34 20/07/2009] [07:34 20/07/2009] A3A4EFA091B3F944ABE24E171851F22A
C:\WINDOWS\system32\Adobe\Shockwave 11\shockwave_Projector_Loader.dcr --a---- 12532 bytes [13:31 02/02/2011] [13:31 02/02/2011] FB9A89914EFEAEBB29DB9E1C8397C321
C:\WINDOWS\system32\Macromed\Shockwave 10\shockwave_Projector_Loader.dcr --a---- 9622 bytes [13:35 02/02/2011] [13:35 02/02/2011] 4847B53E92B9CE9B5BE51421B5935117

========== folderfind ==========

Searching for "*crack*"
C:\Documents and Settings\Jirka\Dokumenty\Downloads\NHL 2009 PC DVD + Crack d------ [13:48 21/03/2011]
C:\Documents and Settings\Jirka\Dokumenty\Stažené soubory\The sims 2 crack d------ [12:00 22/05/2011]
C:\Documents and Settings\Jirka\Local Settings\Temp\Rar$EX03.390\Crack d------ [18:34 29/05/2011]
C:\Documents and Settings\Jirka\Local Settings\Temp\Rar$EX03.390\Crack\FIFA 11 No CD Crack d------ [18:34 29/05/2011]

Searching for "*keygen*"
C:\Documents and Settings\Jirka\Local Settings\Temp\Rar$EX03.390\Crack\FIFA 11 Keygen d------ [18:34 29/05/2011]

Searching for "*loader*"
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Network\Downloader d------ [18:52 19/11/2009]
C:\Program Files\ICQ7.5\imApp\theme\IMAGES\XtraPreloader d------ [21:53 21/05/2011]

-= EOF =-

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Prosil bych o kontrolu

#8 Příspěvek od chodnik74 »

Gratuluji k warnu ;-)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosil bych o kontrolu

#9 Příspěvek od vyosek »

Zdravim a pekny vecer preji :)

:arrow: Pravidla fora Vam toho moc nerikaji ze :?:

:arrow: Mimochodem, p*del si delejte z plasteliny a ne z nas, dve tema na stejny problem, ktery byl jednou odmitnut :roll:

Pockam na Vase pripadne vyjadreni a pak thread zamknu, mezitim poresim mod panel...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosil bych o kontrolu

#10 Příspěvek od vyosek »

Fajn, sel jste do off stavu, pro mne znameni, ze nemate co vice rici - pokud ano, tak via PM...

Zde :lock:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno