Havěť - změna hesla ve W7 + vypínání

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Havěť - změna hesla ve W7 + vypínání

#1 Příspěvek od JackXxX »

Dobrý den

Mám problém s PC - včera jsem pravděpodobně spustil nějaký program, který si pěkně pohrál s mým počítačem :-) Dnes ráno jsem se nemohl přihlásit (na můj účet bylo nastaveno heslo) - po té, co mi podařilo heslo odstranit mě však čekalo další překvapení. Ihned po přihlášení do systému mi vyběhne několik oken příkazových řádků - a jen vidím X desítek řádků s texty "odstaněný soubor... blabla" - a po pár vteřinách se PC vypne.

Zkoušel jsem být rychlejší a zadat shutdown -a, ale bez úspěchu. Dále jsem spouštěl antivir z nouzáku, opět bez úspěchu. Po té jsem přes linux mazal to, co jsem včera stáhl - avšak opět bez úspěchu. Pravděpodobně někde v registrech bude záznam pro spuštění tohoto scriptu, ale to už je mimo dosah mých dovedností...

A proto bych se rád obrátil na Vás, předem děkuji za veškerou pomoc :)

Log:

Kód: Vybrat vše

lLogfile of random's system information tool 1.08 (written by random/random)
Run by Erenaethan at 2011-06-08 10:48:52
Microsoft Windows 7 Home Premium  Service Pack 1
System drive C: has 162 GB (47%) free of 343 GB
Total RAM: 2047 MB (55% free)

HijackThis download failed

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2010-11-05 599544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{91da5e8a-3318-4f8c-b67e-5964de3ab546}]
ZoneAlarm Security Toolbar - C:\Program Files\ZoneAlarm_Security\tbZone.dll [2010-12-01 2735200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Erenaethan\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-12-13 141184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{91da5e8a-3318-4f8c-b67e-5964de3ab546} - ZoneAlarm Security Toolbar - C:\Program Files\ZoneAlarm_Security\tbZone.dll [2010-12-01 2735200]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2010-11-05 599544]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-01-13 3396624]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2010-11-16 1043968]
"ISW"=C:\Program Files\CheckPoint\ZAForceField\ForceField.exe [2010-11-05 738808]
"snpstd3"=C:\Windows\vsnpstd3.exe [2005-09-05 339968]
"C:\Program Files\NET Traffic Meter\NET Traffic Meter"=C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe [2007-01-11 888832]
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-05-25 1951112]
"ImagePath"=C:\windows\system_32.bat [2011-06-07 154]
"system_tray"=shutdown -s -f -t 0 []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"Infium"=C:\Program Files\QIP 2010\qip.exe [2011-05-10 6789504]
"AdobeBridge"= []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Erenaethan^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-06-07 1195520]

C:\Users\Erenaethan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
win.vbs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-06-08 10:48:53 ----D---- C:\Program Files\trend micro
2011-06-08 10:48:52 ----D---- C:\rsit
2011-06-08 10:45:09 ----A---- C:\Windows\ntbtlog.txt
2011-06-08 10:11:03 ----A---- C:\Windows\system32\Magnify.exe
2011-06-07 22:59:38 ----A---- C:\Windows\system_32.bat
2011-06-04 23:07:56 ----D---- C:\Program Files\CS
2011-06-01 18:37:17 ----D---- C:\Program Files\LogMeIn Hamachi
2011-05-27 14:04:30 ----D---- C:\Program Files\VID_0E8F&PID_0003
2011-05-27 14:04:00 ----D---- C:\Users\Erenaethan\AppData\Roaming\InstallShield
2011-05-25 13:01:47 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-05-24 19:35:02 ----D---- C:\ProgramData\Trymedia
2011-05-24 19:07:10 ----D---- C:\Program Files\rFactor
2011-05-24 13:49:09 ----D---- C:\Program Files\Euro Truck Simulator
2011-05-24 13:46:51 ----A---- C:\Windows\system32\dxtmeta2.dll
2011-05-23 18:35:20 ----A---- C:\Windows\system32\PnkBstrA.exe
2011-05-23 18:35:18 ----A---- C:\Windows\system32\drivers\PnkBstrK.sys
2011-05-23 18:35:08 ----A---- C:\Windows\system32\PnkBstrB.exe
2011-05-23 18:30:59 ----D---- C:\Users\Erenaethan\AppData\Roaming\Leadertech
2011-05-23 18:22:09 ----A---- C:\Windows\system32\XAudio2_0.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\xactengine3_0.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\xactengine2_10.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\D3DX9_37.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\d3dx10_37.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\xactengine2_9.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\d3dx9_36.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\d3dx10_36.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\xactengine2_8.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx9_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx10_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx10_34.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\xinput1_3.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\xactengine2_7.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\d3dx9_34.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\d3dx10_33.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\xactengine2_6.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\xactengine2_5.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx9_33.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx9_32.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx10.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xinput1_2.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_4.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_3.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_2.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\x3daudio1_1.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\d3dx9_31.dll
2011-05-15 21:23:07 ----D---- C:\Program Files\Google
2011-05-15 21:09:39 ----D---- C:\ProgramData\Skype Extras
2011-05-15 21:09:16 ----D---- C:\Program Files\Common Files\Skype
2011-05-15 19:39:29 ----A---- C:\Windows\system32\dx8vb.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\wininet.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\wextract.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\webcheck.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\vbscript.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\urlmon.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\url.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\pngfilt.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\occache.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msrating.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msls31.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtmler.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtmled.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtml.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshta.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeedssync.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeeds.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\licmgr10.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\jsproxy.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\inseng.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iexpress.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieUnatt.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieui.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iesysprep.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iesetup.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iertutil.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iernonce.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieframe.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iedkcs32.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieapfltr.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieakeng.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\IEAdvpack.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ie4uinit.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\icardie.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\dxtrans.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\dxtmsft.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\jscript9.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\jscript.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\imgutil.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\iepeers.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\ieakui.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\ieaksie.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\admparse.dll
2011-05-15 19:23:06 ----A---- C:\Windows\system32\poqexec.exe
2011-05-12 19:18:39 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-05-12 19:18:39 ----A---- C:\Windows\system32\ntkrnlpa.exe

======List of files/folders modified in the last 1 months======

2011-06-08 10:48:53 ----RD---- C:\Program Files
2011-06-08 10:48:52 ----D---- C:\Windows\Temp
2011-06-08 10:46:50 ----D---- C:\Windows\Internet Logs
2011-06-08 10:45:09 ----D---- C:\Windows
2011-06-08 10:44:07 ----D---- C:\Program Files\NET Traffic Meter
2011-06-08 10:43:59 ----D---- C:\Program Files\QIP 2010
2011-06-08 10:43:50 ----D---- C:\Windows\system32\catroot2
2011-06-08 10:26:49 ----D---- C:\ProgramData\Spybot - Search & Destroy
2011-06-08 10:25:09 ----D---- C:\Windows\debug
2011-06-08 10:15:14 ----D---- C:\fishbot
2011-06-08 10:11:16 ----D---- C:\Windows\System32
2011-06-07 23:49:15 ----D---- C:\Windows\system32\config
2011-06-07 23:02:16 ----D---- C:\Program Files\Mozilla Firefox
2011-06-07 20:26:05 ----D---- C:\Users\Erenaethan\AppData\Roaming\Mumble
2011-06-07 13:07:56 ----D---- C:\Program Files\Opera
2011-06-07 12:56:54 ----SHD---- C:\System Volume Information
2011-06-05 09:39:03 ----SHD---- C:\Windows\Installer
2011-06-04 10:32:40 ----D---- C:\Program Files\World of Warcraft
2011-06-04 09:26:58 ----D---- C:\Windows\system32\wdi
2011-06-02 22:09:39 ----D---- C:\Users\Erenaethan\AppData\Roaming\Skype
2011-06-02 18:10:39 ----D---- C:\Users\Erenaethan\AppData\Roaming\skypePM
2011-05-28 12:42:35 ----D---- C:\Users\Erenaethan\AppData\Roaming\Adobe
2011-05-27 14:04:29 ----HD---- C:\Program Files\InstallShield Installation Information
2011-05-25 16:12:35 ----D---- C:\Windows\system32\drivers
2011-05-25 16:12:32 ----D---- C:\Windows\winsxs
2011-05-25 13:01:01 ----D---- C:\Windows\system32\catroot
2011-05-24 19:35:02 ----HD---- C:\ProgramData
2011-05-23 18:30:32 ----D---- C:\Windows\system32\LogFiles
2011-05-23 18:22:10 ----D---- C:\Program Files\EA GAMES
2011-05-23 18:22:02 ----RSD---- C:\Windows\assembly
2011-05-18 18:47:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-05-18 18:47:18 ----D---- C:\Windows\inf
2011-05-15 21:23:21 ----D---- C:\Windows\system32\Tasks
2011-05-15 21:23:20 ----D---- C:\Windows\Tasks
2011-05-15 21:09:16 ----RD---- C:\Program Files\Skype
2011-05-15 21:09:16 ----D---- C:\Program Files\Common Files
2011-05-15 21:09:10 ----D---- C:\ProgramData\Skype
2011-05-15 19:26:48 ----D---- C:\Windows\system32\cs-CZ
2011-05-15 19:26:48 ----D---- C:\Program Files\Internet Explorer
2011-05-15 19:26:47 ----D---- C:\Windows\system32\migration
2011-05-15 19:26:47 ----D---- C:\Windows\system32\en-US
2011-05-15 19:26:47 ----D---- C:\Windows\PolicyDefinitions
2011-05-15 19:26:16 ----D---- C:\Windows\Logs
2011-05-13 11:34:43 ----A---- C:\Windows\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2000-01-01 213024]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-01-13 23632]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-20 218176]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2010-05-15 461400]
R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
R3 NVNET;NVIDIA nForce Ethernet Driver; C:\Windows\system32\DRIVERS\nvmf6232.sys [2010-08-12 298216]
S0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-31 691696]
S1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-01-13 294608]
S1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-01-13 47440]
S2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-01-13 17744]
S2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]
S2 ISWKL;ZoneAlarm Toolbar ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [2010-11-05 26872]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S2 RMCAST;@%SystemRoot%\system32\wshrm.dll,-102; C:\Windows\system32\DRIVERS\RMCAST.sys [2010-11-20 117760]
S3 3xHybrid;SAA713x TV Card Service; C:\Windows\system32\DRIVERS\3xHybrid.sys [2010-12-01 1141888]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 atikmdag;atikmdag; C:\Windows\system32\drivers\atikmdag.sys [2009-07-14 4194816]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BthAvrcp;Bluetooth AVRCP Profile; C:\Windows\system32\DRIVERS\BthAvrcp.sys [2009-08-13 22528]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2010-11-20 393216]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2010-11-20 60416]
S3 BTMCOM;Bluetooth Serial Port; C:\Windows\System32\Drivers\btmcom.sys []
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-14 347264]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:\Windows\system32\DRIVERS\snpstd3.sys [2005-10-13 8701824]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2011-05-25 1336712]
R2 vsmon;TrueVector Internet Monitor; C:\Windows\System32\ZoneLabs\vsmon.exe [2010-11-16 2435592]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-01-13 40384]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [2009-08-10 387616]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-15 136176]
S2 IswSvc;ZoneAlarm Toolbar IswSvc; C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [2010-11-05 488952]
S2 NMSAccess;NMSAccess; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
S2 nSvcIp;ForceWare IP service; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [2009-08-10 178720]
S2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2011-05-23 66872]
S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 TeamViewer6;TeamViewer 6; C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-14 2250616]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-15 136176]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 SwitchBoard;SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-12-31 1343400]

-----------------EOF-----------------

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#2 Příspěvek od chodnik74 »

Dobrý den,tak se na to mrkneme :)
Vidím po spuštění nastavené aby se vypínal..tak zkusíme to takto..kdyby nešlo,zvolíme jiný způsob :)
Pokud nepůjde normálně,tak použít v nouzáku( po startu mačkat F8 )


:arrow: Stáhneme si na Plochu program OTMObrázek
  • Spustíme soubor OTM.exe (pokud máte Windows Vista nebo Windows 7,tak na soubor klikněte pravým tlačítkem myši a dejte ,,Spustit jako správce,,)
  • Spustí se nám program OTM a do levého okna ,,Paste Instructions for Items to be Moved,, vložíme následující skript a stiskneme tlačítko MoveIt

    Kód: Vybrat vše

    :files
    C:\windows\system_32.bat
    C:\Users\Erenaethan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\win.vbs
    
    :reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "ImagePath"=-
    "system_tray"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "AdobeBridge"=-
    
    :commands
    [emptytemp]
    
  • Po restartu pc se vám objeví log z OTM,ten mi sem prosím vložte..
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Re: Havěť - změna hesla ve W7 + vypínání

#3 Příspěvek od JackXxX »

Dobrý den, ještě jednou děkuji moc :)

Po restartu PC naběhl v normálním režimu již v pořádku

Log:

Kód: Vybrat vše

All processes killed
========== FILES ==========
C:\windows\system_32.bat moved successfully.
C:\Users\Erenaethan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\win.vbs moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ImagePath deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\system_tray deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41620 bytes
 
User: Erenaethan
->Temp folder emptied: 1013681 bytes
->Temporary Internet Files folder emptied: 573842 bytes
->FireFox cache emptied: 53515399 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 910 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 881592 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 302592 bytes
 
Total Files Cleaned = 54,00 mb
 
 
OTM by OldTimer - Version 3.1.18.0 log created on 06082011_111354

Files moved on Reboot...
File C:\Windows\temp\ZLT044a7.TMP not found!

Registry entries deleted on Reboot...

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#4 Příspěvek od chodnik74 »

Výborně..poprosil bych nový RSIT
mezitím..se podíveme preventivně,zda v pc není jiná havěť :)

:arrow: Malwarebytes' Anti-Malware Obrázek
  • Stáhneme,nainstalujeme a spustíme(pokud si nevíte rady jak,klikněte ZDE)
  • Vybereme Úplná kontrola a klikneme na tlačítko ProhledatObrázek
  • Program provede kontrolu počítače a na konci se vám objeví hláska,že bylo skenování dokončeno,tak potvrdíme tlačítkem OK
  • Objeví se vám log,který mi sem vložte
  • NIC NEMAZAT!!Program mívá občas falešné detekce,takže mazat budeme až po konzultaci :twisted:
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Re: Havěť - změna hesla ve W7 + vypínání

#5 Příspěvek od JackXxX »

Rsit:

Kód: Vybrat vše

Logfile of random's system information tool 1.08 (written by random/random)
Run by Erenaethan at 2011-06-08 11:35:09
Microsoft Windows 7 Home Premium  Service Pack 1
System drive C: has 162 GB (47%) free of 343 GB
Total RAM: 2047 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:35:42, on 8.6.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\totalcmd\TOTALCMD.EXE
C:\Users\Erenaethan\Documents\RSIT.exe
C:\Program Files\trend micro\Erenaethan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Erenaethan\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Erenaethan\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O3 - Toolbar: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [C:\Program Files\NET Traffic Meter\NET Traffic Meter] "C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Infium] "C:\Program Files\QIP 2010\qip.exe" /autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C33EBB09-E0D5-4C3A-BCEB-1D5B8123FB7E}: NameServer = 10.0.0.138,81.27.192.97
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 7201 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2010-11-05 599544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{91da5e8a-3318-4f8c-b67e-5964de3ab546}]
ZoneAlarm Security Toolbar - C:\Program Files\ZoneAlarm_Security\tbZone.dll [2010-12-01 2735200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Erenaethan\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-12-13 141184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{91da5e8a-3318-4f8c-b67e-5964de3ab546} - ZoneAlarm Security Toolbar - C:\Program Files\ZoneAlarm_Security\tbZone.dll [2010-12-01 2735200]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2010-11-05 599544]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-01-13 3396624]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2010-11-16 1043968]
"ISW"=C:\Program Files\CheckPoint\ZAForceField\ForceField.exe [2010-11-05 738808]
"snpstd3"=C:\Windows\vsnpstd3.exe [2005-09-05 339968]
"C:\Program Files\NET Traffic Meter\NET Traffic Meter"=C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe [2007-01-11 888832]
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-05-25 1951112]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"Infium"=C:\Program Files\QIP 2010\qip.exe [2011-05-10 6789504]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Erenaethan^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-06-07 1195520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-06-08 11:13:54 ----D---- C:\_OTM
2011-06-08 10:48:53 ----D---- C:\Program Files\trend micro
2011-06-08 10:48:52 ----D---- C:\rsit
2011-06-08 10:45:09 ----A---- C:\Windows\ntbtlog.txt
2011-06-04 23:07:56 ----D---- C:\Program Files\CS
2011-06-01 18:37:17 ----D---- C:\Program Files\LogMeIn Hamachi
2011-05-27 14:04:30 ----D---- C:\Program Files\VID_0E8F&PID_0003
2011-05-27 14:04:00 ----D---- C:\Users\Erenaethan\AppData\Roaming\InstallShield
2011-05-25 13:01:47 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-05-24 19:35:02 ----D---- C:\ProgramData\Trymedia
2011-05-24 19:07:10 ----D---- C:\Program Files\rFactor
2011-05-24 13:49:09 ----D---- C:\Program Files\Euro Truck Simulator
2011-05-24 13:46:51 ----A---- C:\Windows\system32\dxtmeta2.dll
2011-05-23 18:35:20 ----A---- C:\Windows\system32\PnkBstrA.exe
2011-05-23 18:35:18 ----A---- C:\Windows\system32\drivers\PnkBstrK.sys
2011-05-23 18:35:08 ----A---- C:\Windows\system32\PnkBstrB.exe
2011-05-23 18:30:59 ----D---- C:\Users\Erenaethan\AppData\Roaming\Leadertech
2011-05-23 18:22:09 ----A---- C:\Windows\system32\XAudio2_0.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\xactengine3_0.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\xactengine2_10.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\D3DX9_37.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\d3dx10_37.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\xactengine2_9.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\d3dx9_36.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\d3dx10_36.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\xactengine2_8.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx9_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx10_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx10_34.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\xinput1_3.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\xactengine2_7.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\d3dx9_34.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\d3dx10_33.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\xactengine2_6.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\xactengine2_5.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx9_33.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx9_32.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx10.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xinput1_2.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_4.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_3.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_2.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\x3daudio1_1.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\d3dx9_31.dll
2011-05-15 21:23:07 ----D---- C:\Program Files\Google
2011-05-15 21:09:39 ----D---- C:\ProgramData\Skype Extras
2011-05-15 21:09:16 ----D---- C:\Program Files\Common Files\Skype
2011-05-15 19:39:29 ----A---- C:\Windows\system32\dx8vb.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\wininet.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\wextract.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\webcheck.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\vbscript.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\urlmon.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\url.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\pngfilt.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\occache.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msrating.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msls31.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtmler.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtmled.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtml.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshta.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeedssync.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeeds.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\licmgr10.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\jsproxy.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\inseng.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iexpress.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieUnatt.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieui.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iesysprep.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iesetup.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iertutil.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iernonce.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieframe.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iedkcs32.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieapfltr.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieakeng.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\IEAdvpack.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ie4uinit.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\icardie.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\dxtrans.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\dxtmsft.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\jscript9.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\jscript.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\imgutil.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\iepeers.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\ieakui.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\ieaksie.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\admparse.dll
2011-05-15 19:23:06 ----A---- C:\Windows\system32\poqexec.exe
2011-05-12 19:18:39 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-05-12 19:18:39 ----A---- C:\Windows\system32\ntkrnlpa.exe

======List of files/folders modified in the last 1 months======

2011-06-08 11:35:35 ----D---- C:\Windows\Temp
2011-06-08 11:35:19 ----D---- C:\Windows\Internet Logs
2011-06-08 11:35:12 ----D---- C:\Program Files\NET Traffic Meter
2011-06-08 11:19:54 ----D---- C:\Windows\system32\config
2011-06-08 11:18:56 ----D---- C:\Windows
2011-06-08 11:16:39 ----D---- C:\Program Files\QIP 2010
2011-06-08 11:05:08 ----D---- C:\Windows\System32
2011-06-08 10:48:53 ----RD---- C:\Program Files
2011-06-08 10:43:50 ----D---- C:\Windows\system32\catroot2
2011-06-08 10:26:49 ----D---- C:\ProgramData\Spybot - Search & Destroy
2011-06-08 10:25:09 ----D---- C:\Windows\debug
2011-06-08 10:15:14 ----D---- C:\fishbot
2011-06-07 23:02:16 ----D---- C:\Program Files\Mozilla Firefox
2011-06-07 20:26:05 ----D---- C:\Users\Erenaethan\AppData\Roaming\Mumble
2011-06-07 13:07:56 ----D---- C:\Program Files\Opera
2011-06-07 12:56:54 ----SHD---- C:\System Volume Information
2011-06-05 09:39:03 ----SHD---- C:\Windows\Installer
2011-06-04 10:32:40 ----D---- C:\Program Files\World of Warcraft
2011-06-04 09:26:58 ----D---- C:\Windows\system32\wdi
2011-06-02 22:09:39 ----D---- C:\Users\Erenaethan\AppData\Roaming\Skype
2011-06-02 18:10:39 ----D---- C:\Users\Erenaethan\AppData\Roaming\skypePM
2011-05-28 12:42:35 ----D---- C:\Users\Erenaethan\AppData\Roaming\Adobe
2011-05-27 14:04:29 ----HD---- C:\Program Files\InstallShield Installation Information
2011-05-25 16:12:35 ----D---- C:\Windows\system32\drivers
2011-05-25 16:12:32 ----D---- C:\Windows\winsxs
2011-05-25 13:01:01 ----D---- C:\Windows\system32\catroot
2011-05-24 19:35:02 ----HD---- C:\ProgramData
2011-05-23 18:30:32 ----D---- C:\Windows\system32\LogFiles
2011-05-23 18:22:10 ----D---- C:\Program Files\EA GAMES
2011-05-23 18:22:02 ----RSD---- C:\Windows\assembly
2011-05-18 18:47:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-05-18 18:47:18 ----D---- C:\Windows\inf
2011-05-15 21:23:21 ----D---- C:\Windows\system32\Tasks
2011-05-15 21:23:20 ----D---- C:\Windows\Tasks
2011-05-15 21:09:16 ----RD---- C:\Program Files\Skype
2011-05-15 21:09:16 ----D---- C:\Program Files\Common Files
2011-05-15 21:09:10 ----D---- C:\ProgramData\Skype
2011-05-15 19:26:48 ----D---- C:\Windows\system32\cs-CZ
2011-05-15 19:26:48 ----D---- C:\Program Files\Internet Explorer
2011-05-15 19:26:47 ----D---- C:\Windows\system32\migration
2011-05-15 19:26:47 ----D---- C:\Windows\system32\en-US
2011-05-15 19:26:47 ----D---- C:\Windows\PolicyDefinitions
2011-05-15 19:26:16 ----D---- C:\Windows\Logs
2011-05-13 11:34:43 ----A---- C:\Windows\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2000-01-01 213024]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-31 691696]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-01-13 23632]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-01-13 294608]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-01-13 47440]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-20 218176]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2010-05-15 461400]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-01-13 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]
R2 ISWKL;ZoneAlarm Toolbar ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [2010-11-05 26872]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R2 RMCAST;@%SystemRoot%\system32\wshrm.dll,-102; C:\Windows\system32\DRIVERS\RMCAST.sys [2010-11-20 117760]
R3 3xHybrid;SAA713x TV Card Service; C:\Windows\system32\DRIVERS\3xHybrid.sys [2010-12-01 1141888]
R3 atikmdag;atikmdag; C:\Windows\system32\drivers\atikmdag.sys [2009-07-14 4194816]
R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
R3 NVNET;NVIDIA nForce Ethernet Driver; C:\Windows\system32\DRIVERS\nvmf6232.sys [2010-08-12 298216]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BthAvrcp;Bluetooth AVRCP Profile; C:\Windows\system32\DRIVERS\BthAvrcp.sys [2009-08-13 22528]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2010-11-20 393216]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2010-11-20 60416]
S3 BTMCOM;Bluetooth Serial Port; C:\Windows\System32\Drivers\btmcom.sys []
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-14 347264]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:\Windows\system32\DRIVERS\snpstd3.sys [2005-10-13 8701824]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-01-13 40384]
R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [2009-08-10 387616]
R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2011-05-25 1336712]
R2 IswSvc;ZoneAlarm Toolbar IswSvc; C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [2010-11-05 488952]
R2 NMSAccess;NMSAccess; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
R2 nSvcIp;ForceWare IP service; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [2009-08-10 178720]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2011-05-23 66872]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 TeamViewer6;TeamViewer 6; C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-14 2250616]
R2 vsmon;TrueVector Internet Monitor; C:\Windows\System32\ZoneLabs\vsmon.exe [2010-11-16 2435592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-15 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-15 136176]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 SwitchBoard;SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-12-31 1343400]

-----------------EOF-----------------
Log z Malwarebytes' Anti-Malware zašlu jen co dokončí kontrolu :)

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#6 Příspěvek od chodnik74 »

:arrow: Odinstalovat Spybot - Search & Destroy,je už dávno vyřazený :) nahraďte SUPERAntispyware (viz můj podpis)

:arrow: Znovu si spustíme HijackThisObrázek

Kód: Vybrat vše

C:\Program Files\trend micro\Erenaethan.exe
(Pokud nenajdeme nebo nemáme,tak stáhneme ZDE )
  • Dále klikneme na tlačítko Do a system scan only
  • Najdeme a označíme následující položky:

    Kód: Vybrat vše

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Erenaethan\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    
    
  • klikneme na položku Fix checked a potvrdíme tlačítkem Ano
:arrow: Obrázek OTC
  • Spustíme,zmáčkneme CleanUp a potvrdíme YES :) Program uklidí a následně restartuje
:arrow: Obrázek TFC
  • Stáhneme a spustíme program
  • Klikneme na Start a potvrdíme OK
  • Program začne uklízet,poté restartuje pc
  • po použití program smažte
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Re: Havěť - změna hesla ve W7 + vypínání

#7 Příspěvek od JackXxX »

Znovu si spustíme HijackThisObrázek
Kód:
C:\Program Files\trend micro\Erenaethan.exe
(Pokud nenajdeme nebo nemáme,tak stáhneme ZDE )

Dále klikneme na tlačítko Do a system scan only
Najdeme a označíme následující položky:

Kód:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Erenaethan\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe


klikneme na položku Fix checked a potvrdíme tlačítkem Ano
Hotovo, ještě počkám na dokončení scanu Malwarebytes' Anti-Malware a vrhnu se na další kroky :)

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#8 Příspěvek od chodnik74 »

Dobrá :) pak čekám na MBAM :) a pak OTC a TFC :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Re: Havěť - změna hesla ve W7 + vypínání

#9 Příspěvek od JackXxX »

Kód: Vybrat vše

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Verze databáze: 6807

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

8.6.2011 13:06:53
mbam-log-2011-06-08 (13-06-49).txt

Typ: Úplná kontrola (C:\|)
Kontrolované objekty: 384687
Uplynulý čas: 1 hodin, 28 minut, 24 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\Users\erenaethan\documents\photoshop\ins\ps.cs5.ex._32_64-bit_.v12.0.final.cz\ps.cs5.ex.(32&64-bit).v12.0.final.cz\adobe cs5 - česky\adobe.photoshop.cs5.extended.v12.0.keymaker-embrace.exe (Malware.Packer.Gen) -> No action taken.
Mám tu položku odstranit?

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#10 Příspěvek od chodnik74 »

I ty jeden :twisted: Crack na Adobe Photoshop :!: smazat :)

Poprosím pak nový log RSIT po OTC a TFC :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Re: Havěť - změna hesla ve W7 + vypínání

#11 Příspěvek od JackXxX »

:arrow: Obrázek OTC

Spustíme,zmáčkneme CleanUp a potvrdíme YES :) Program uklidí a následně restartuje
Obrázek TFC

Stáhneme a spustíme program
Klikneme na Start a potvrdíme OK
Program začne uklízet,poté restartuje pc
po použití program smažte
Provedeno

Log z RSIT:

Kód: Vybrat vše

Logfile of random's system information tool 1.08 (written by random/random)
Run by Erenaethan at 2011-06-08 13:39:31
Microsoft Windows 7 Home Premium  Service Pack 1
System drive C: has 162 GB (47%) free of 343 GB
Total RAM: 2047 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:40:00, on 8.6.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\totalcmd\TOTALCMD.EXE
C:\Users\Erenaethan\Documents\RSIT.exe
C:\Program Files\trend micro\Erenaethan.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O3 - Toolbar: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [C:\Program Files\NET Traffic Meter\NET Traffic Meter] "C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Infium] "C:\Program Files\QIP 2010\qip.exe" /autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files\ICQ7.4\ICQ.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C33EBB09-E0D5-4C3A-BCEB-1D5B8123FB7E}: NameServer = 10.0.0.138,81.27.192.97
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 6273 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}]
ZoneAlarm Security Engine Registrar - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2010-11-05 599544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{91da5e8a-3318-4f8c-b67e-5964de3ab546}]
ZoneAlarm Security Toolbar - C:\Program Files\ZoneAlarm_Security\tbZone.dll [2010-12-01 2735200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{91da5e8a-3318-4f8c-b67e-5964de3ab546} - ZoneAlarm Security Toolbar - C:\Program Files\ZoneAlarm_Security\tbZone.dll [2010-12-01 2735200]
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - ZoneAlarm Security Engine - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll [2010-11-05 599544]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-01-13 3396624]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2010-11-16 1043968]
"ISW"=C:\Program Files\CheckPoint\ZAForceField\ForceField.exe [2010-11-05 738808]
"snpstd3"=C:\Windows\vsnpstd3.exe [2005-09-05 339968]
"C:\Program Files\NET Traffic Meter\NET Traffic Meter"=C:\Program Files\NET Traffic Meter\NET Traffic Meter.exe [2007-01-11 888832]
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-05-25 1951112]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2011-05-29 449584]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"Infium"=C:\Program Files\QIP 2010\qip.exe [2011-05-10 6789504]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Erenaethan^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-06-07 1195520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-06-08 13:35:00 ----D---- C:\rsit
2011-06-08 11:37:14 ----D---- C:\Users\Erenaethan\AppData\Roaming\Malwarebytes
2011-06-08 11:37:07 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2011-06-08 11:37:06 ----D---- C:\ProgramData\Malwarebytes
2011-06-08 11:37:01 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-06-08 11:37:01 ----A---- C:\Windows\system32\drivers\mbam.sys
2011-06-08 10:48:53 ----D---- C:\Program Files\trend micro
2011-06-08 10:45:09 ----A---- C:\Windows\ntbtlog.txt
2011-06-04 23:07:56 ----D---- C:\Program Files\CS
2011-06-01 18:37:17 ----D---- C:\Program Files\LogMeIn Hamachi
2011-05-27 14:04:30 ----D---- C:\Program Files\VID_0E8F&PID_0003
2011-05-27 14:04:00 ----D---- C:\Users\Erenaethan\AppData\Roaming\InstallShield
2011-05-25 13:01:47 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-05-24 19:35:02 ----D---- C:\ProgramData\Trymedia
2011-05-24 19:07:10 ----D---- C:\Program Files\rFactor
2011-05-24 13:49:09 ----D---- C:\Program Files\Euro Truck Simulator
2011-05-24 13:46:51 ----A---- C:\Windows\system32\dxtmeta2.dll
2011-05-23 18:35:20 ----A---- C:\Windows\system32\PnkBstrA.exe
2011-05-23 18:35:18 ----A---- C:\Windows\system32\drivers\PnkBstrK.sys
2011-05-23 18:35:08 ----A---- C:\Windows\system32\PnkBstrB.exe
2011-05-23 18:30:59 ----D---- C:\Users\Erenaethan\AppData\Roaming\Leadertech
2011-05-23 18:22:09 ----A---- C:\Windows\system32\XAudio2_0.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\xactengine3_0.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\xactengine2_10.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\D3DX9_37.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\d3dx10_37.dll
2011-05-23 18:22:08 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\xactengine2_9.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\d3dx9_36.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\d3dx10_36.dll
2011-05-23 18:22:07 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\xactengine2_8.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx9_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx10_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\d3dx10_34.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2011-05-23 18:22:06 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\xinput1_3.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\xactengine2_7.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\d3dx9_34.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\d3dx10_33.dll
2011-05-23 18:22:05 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\xactengine2_6.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\xactengine2_5.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx9_33.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx9_32.dll
2011-05-23 18:22:04 ----A---- C:\Windows\system32\d3dx10.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xinput1_2.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_4.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_3.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\xactengine2_2.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\x3daudio1_1.dll
2011-05-23 18:22:03 ----A---- C:\Windows\system32\d3dx9_31.dll
2011-05-15 21:23:07 ----D---- C:\Program Files\Google
2011-05-15 21:09:39 ----D---- C:\ProgramData\Skype Extras
2011-05-15 21:09:16 ----D---- C:\Program Files\Common Files\Skype
2011-05-15 19:39:29 ----A---- C:\Windows\system32\dx8vb.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\wininet.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\wextract.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\webcheck.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\vbscript.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\urlmon.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\url.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\pngfilt.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\occache.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msrating.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msls31.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtmler.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtmled.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshtml.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\mshta.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeedssync.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\msfeeds.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\licmgr10.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\jsproxy.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\inseng.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iexpress.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieUnatt.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieui.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iesysprep.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iesetup.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iertutil.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iernonce.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieframe.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\iedkcs32.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieapfltr.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ieakeng.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\IEAdvpack.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\ie4uinit.exe
2011-05-15 19:25:19 ----A---- C:\Windows\system32\icardie.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\dxtrans.dll
2011-05-15 19:25:19 ----A---- C:\Windows\system32\dxtmsft.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\jscript9.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\jscript.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\imgutil.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\iepeers.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\ieakui.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\ieaksie.dll
2011-05-15 19:25:18 ----A---- C:\Windows\system32\admparse.dll
2011-05-15 19:23:06 ----A---- C:\Windows\system32\poqexec.exe
2011-05-12 19:18:39 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-05-12 19:18:39 ----A---- C:\Windows\system32\ntkrnlpa.exe

======List of files/folders modified in the last 1 months======

2011-06-08 13:39:49 ----D---- C:\Windows\Temp
2011-06-08 13:39:22 ----D---- C:\Program Files\NET Traffic Meter
2011-06-08 13:33:20 ----D---- C:\Windows\Internet Logs
2011-06-08 13:33:07 ----D---- C:\Program Files\QIP 2010
2011-06-08 13:25:13 ----D---- C:\Windows\system32\drivers
2011-06-08 13:25:13 ----D---- C:\Windows\Microsoft.NET
2011-06-08 13:24:28 ----D---- C:\Windows\system32\config
2011-06-08 13:22:33 ----D---- C:\Users\Erenaethan\AppData\Roaming\Mumble
2011-06-08 12:20:08 ----D---- C:\Program Files\Spybot - Search & Destroy
2011-06-08 11:37:06 ----HD---- C:\ProgramData
2011-06-08 11:37:01 ----RD---- C:\Program Files
2011-06-08 11:18:56 ----D---- C:\Windows
2011-06-08 11:05:08 ----D---- C:\Windows\System32
2011-06-08 10:43:50 ----D---- C:\Windows\system32\catroot2
2011-06-08 10:26:49 ----D---- C:\ProgramData\Spybot - Search & Destroy
2011-06-08 10:25:09 ----D---- C:\Windows\debug
2011-06-08 10:15:14 ----D---- C:\fishbot
2011-06-07 23:02:16 ----D---- C:\Program Files\Mozilla Firefox
2011-06-07 13:07:56 ----D---- C:\Program Files\Opera
2011-06-07 12:56:54 ----SHD---- C:\System Volume Information
2011-06-05 09:39:03 ----SHD---- C:\Windows\Installer
2011-06-04 10:32:40 ----D---- C:\Program Files\World of Warcraft
2011-06-04 09:26:58 ----D---- C:\Windows\system32\wdi
2011-06-02 22:09:39 ----D---- C:\Users\Erenaethan\AppData\Roaming\Skype
2011-06-02 18:10:39 ----D---- C:\Users\Erenaethan\AppData\Roaming\skypePM
2011-05-28 12:42:35 ----D---- C:\Users\Erenaethan\AppData\Roaming\Adobe
2011-05-27 14:04:29 ----HD---- C:\Program Files\InstallShield Installation Information
2011-05-25 16:12:32 ----D---- C:\Windows\winsxs
2011-05-25 13:01:01 ----D---- C:\Windows\system32\catroot
2011-05-23 18:30:32 ----D---- C:\Windows\system32\LogFiles
2011-05-23 18:22:10 ----D---- C:\Program Files\EA GAMES
2011-05-23 18:22:02 ----RSD---- C:\Windows\assembly
2011-05-18 18:47:19 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-05-18 18:47:18 ----D---- C:\Windows\inf
2011-05-15 21:23:21 ----D---- C:\Windows\system32\Tasks
2011-05-15 21:23:20 ----D---- C:\Windows\Tasks
2011-05-15 21:09:16 ----RD---- C:\Program Files\Skype
2011-05-15 21:09:16 ----D---- C:\Program Files\Common Files
2011-05-15 21:09:10 ----D---- C:\ProgramData\Skype
2011-05-15 19:26:48 ----D---- C:\Windows\system32\cs-CZ
2011-05-15 19:26:48 ----D---- C:\Program Files\Internet Explorer
2011-05-15 19:26:47 ----D---- C:\Windows\system32\migration
2011-05-15 19:26:47 ----D---- C:\Windows\system32\en-US
2011-05-15 19:26:47 ----D---- C:\Windows\PolicyDefinitions
2011-05-15 19:26:16 ----D---- C:\Windows\Logs
2011-05-13 11:34:43 ----A---- C:\Windows\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2000-01-01 213024]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-12-31 691696]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-01-13 23632]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-01-13 294608]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-01-13 47440]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-20 218176]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2010-05-15 461400]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-01-13 17744]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]
R2 ISWKL;ZoneAlarm Toolbar ISWKL; \??\C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys [2010-11-05 26872]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R2 RMCAST;@%SystemRoot%\system32\wshrm.dll,-102; C:\Windows\system32\DRIVERS\RMCAST.sys [2010-11-20 117760]
R3 3xHybrid;SAA713x TV Card Service; C:\Windows\system32\DRIVERS\3xHybrid.sys [2010-12-01 1141888]
R3 atikmdag;atikmdag; C:\Windows\system32\drivers\atikmdag.sys [2009-07-14 4194816]
R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2011-05-29 22712]
R3 NVNET;NVIDIA nForce Ethernet Driver; C:\Windows\system32\DRIVERS\nvmf6232.sys [2010-08-12 298216]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BthAvrcp;Bluetooth AVRCP Profile; C:\Windows\system32\DRIVERS\BthAvrcp.sys [2009-08-13 22528]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2010-11-20 393216]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2010-11-20 60416]
S3 BTMCOM;Bluetooth Serial Port; C:\Windows\System32\Drivers\btmcom.sys []
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2011-05-29 39984]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-14 347264]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:\Windows\system32\DRIVERS\snpstd3.sys [2005-10-13 8701824]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-01-13 40384]
R2 ForceWare Intelligent Application Manager (IAM);ForceWare Intelligent Application Manager (IAM); C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [2009-08-10 387616]
R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2011-05-25 1336712]
R2 IswSvc;ZoneAlarm Toolbar IswSvc; C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [2010-11-05 488952]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2011-05-29 366640]
R2 NMSAccess;NMSAccess; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
R2 nSvcIp;ForceWare IP service; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [2009-08-10 178720]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2011-05-23 66872]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 TeamViewer6;TeamViewer 6; C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-14 2250616]
R2 vsmon;TrueVector Internet Monitor; C:\Windows\System32\ZoneLabs\vsmon.exe [2010-11-16 2435592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-15 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-15 136176]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 SwitchBoard;SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-12-31 1343400]

-----------------EOF-----------------

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#12 Příspěvek od chodnik74 »

Log je čistý :) jen odinstalujte ten Spybot a nahraďte SUPERAntispyware,jak jsem psal výše :)


:arrow: Znovu si spustíme HijackThisObrázek

Kód: Vybrat vše

C:\Program Files\trend micro\Erenaethan.exe
(Pokud nenajdeme nebo nemáme,tak stáhneme ZDE )
  • Dále klikneme na tlačítko Do a system scan only
  • Najdeme a označíme následující položky:

    Kód: Vybrat vše

    
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    
    
  • klikneme na položku Fix checked a potvrdíme tlačítkem Ano
Poté restart a už máme čisto :) jak se chová PC? ;-)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

JackXxX
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 01 Črc 2008 21:52

Re: Havěť - změna hesla ve W7 + vypínání

#13 Příspěvek od JackXxX »

Děkuji moc, PC se chová naprosto zdravě :-)

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Havěť - změna hesla ve W7 + vypínání

#14 Příspěvek od chodnik74 »

Nemáte za co :) přeji hezký zbytek dne :bye:
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Odpovědět