zavirovaný počítač. zavírá prohlížeč,ukončuje programy

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#1 Příspěvek od ladisnb »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Ladislav Stýblo at 2011-07-26 22:50:10
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 12 GB (3%) free of 464 GB
Total RAM: 4063 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:50:15, on 26.7.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Software\TeamViewer\Version6\TeamViewer.exe
C:\Software\QIP 2010\qip.exe
C:\Software\Automatické vypnutí počítače\avp.exe
C:\Program Files (x86)\DigitalPersona\Bin\DpAgent.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Spftware\PC Tools Security\BDT\FGuard.exe
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
C:\Software\PSPad editor\PSPad.exe
C:\Software\Mozilla Firefox\firefox.exe
C:\Software\Mozilla Firefox\plugin-container.exe
C:\Users\Ladislav Stýblo\Desktop\intalačky\RSIT.exe
C:\Program Files (x86)\trend micro\Ladislav Stýblo.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... on&pf=cnnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll
R3 - URLSearchHook: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: PC Tools Browser Guard - {472734EA-242A-422b-ADF8-83D1E48CC825} - C:\Spftware\PC Tools Security\BDT\PCTBrowserDefender.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Spftware\PC Tools Security\BDT\PCTBrowserDefender.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll
O2 - BHO: DigitalPersona Personal Extension - {395610AE-C624-4f58-B89E-23733EA00F9A} - C:\Program Files (x86)\DigitalPersona\Bin\DpOtsPluginIe8.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll
O2 - BHO: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\tbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: IncrediMail MediaBar 2 Toolbar - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Spftware\PC Tools Security\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [DpAgent] C:\Program Files (x86)\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [ISTray] "C:\Spftware\PC Tools Security\pctsGui.exe" /hideGUI
O4 - HKLM\..\Run: [PCTools FGuard] C:\Spftware\PC Tools Security\BDT\FGuard.exe
O4 - HKCU\..\Run: [Infium] "C:\Software\QIP 2010\qip.exe" /autorun
O4 - HKCU\..\Run: [uTorrent] "C:\Software\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [GridinSoft Trojan Killer] "C:\Software\GridinSoft Trojan Killer\trojankiller.exe" 0
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Automatické vypnutí počítače.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Odeslat do zařízení Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Odeslat do zařízení &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Zobrazit nebo skrýt HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Software\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Browser Defender Update Service - Unknown owner - C:\Spftware\PC Tools Security\BDT\BDTUpdateService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: @C:\Program Files (x86)\DigitalPersona\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - C:\Program Files (x86)\DigitalPersona\Bin\DpHostW.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Software\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Software\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Spftware\PC Tools Security\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Spftware\PC Tools Security\pctsSvc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Software\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: tnwkpqsizqaskt - Sver - c:\windows\SysWOW64\dvnxmaq.exe
O23 - Service: @C:\Software\TuneUP\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Software\TuneUP\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Software\TuneUP\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 15961 bytes

=========Mozilla firefox=========

ProfilePath - C:\Users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.google.com"
prefs.js - "extensions.enabledItems" - "otis@digitalpersona.com:5.0.0.3790, {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906, {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}:3.2.5.2, 2020Player@2020Technologies.com:4.5.4.0, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.5, {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.3.3.2, smartwebprinting@hp.com:4.51, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17"
prefs.js - "keyword.URL" - "http://search.qip.ru/search?from=FF&query="

"otis@digitalpersona.com"=C:\Program Files (x86)\DigitalPersona\Bin\FirefoxExt\
"smartwebprinting@hp.com"=C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
"{cb84136f-9c44-433a-9048-c5cd9df1dc16}"=C:\Spftware\PC Tools Security\BDT\Firefox\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Users\Ladislav Stýblo\Picasa3\npPicasa3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll

C:\Software\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{AB2CE124-6272-4b12-94A9-7303C7397BD1}

C:\Software\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt

C:\Software\Mozilla Firefox\plugins\
np-mswmp.dll
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Software\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default\extensions\
2020Player@2020Technologies.com
engine@conduit.com
{32a1fd71-835e-4b11-8e54-886fda0b4c89}
{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}

C:\Users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default\searchplugins\
askcom.xml
MyStart Search.xml
qip-search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-09-20 328248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7}]
PC Tools Browser Guard BHO - C:\Spftware\PC Tools Security\BDT\PCTBrowserDefender.dll [2011-04-27 1144784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
Conduit Engine - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll [2010-12-09 3911776]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{395610AE-C624-4f58-B89E-23733EA00F9A}]
DigitalPersona Personal Extension - C:\Program Files (x86)\DigitalPersona\Bin\DpOtsPluginIe8.dll [2009-07-17 1256512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2011-05-10 141184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
Windows Live Messenger Companion Helper - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll [2010-11-10 393600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
uTorrentBar Toolbar - C:\Program Files (x86)\uTorrentBar\tbuTor.dll [2010-12-09 3911776]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
IncrediMail MediaBar 2 Toolbar - C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll [2010-09-12 3863136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2009-09-18 41368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-09-20 509496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - uTorrentBar Toolbar - C:\Program Files (x86)\uTorrentBar\tbuTor.dll [2010-12-09 3911776]
{30F9B915-B755-4826-820B-08FBA6BD249D} - Conduit Engine - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll [2010-12-09 3911776]
{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - IncrediMail MediaBar 2 Toolbar - C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll [2010-09-12 3863136]
{472734EA-242A-422B-ADF8-83D1E48CC825} - PC Tools Browser Guard - C:\Spftware\PC Tools Security\BDT\PCTBrowserDefender.dll [2011-04-27 1144784]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DpAgent"=C:\Program Files (x86)\DigitalPersona\Bin\dpagent.exe [2009-07-17 842816]
"QlbCtrl.exe"=C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2009-06-24 320056]
"WirelessAssistant"=C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2009-07-23 498744]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2011-01-04 336384]
"amd_dc_opt"=C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [2008-07-22 77824]
"ISTray"=C:\Spftware\PC Tools Security\pctsGui.exe [2011-04-28 1600984]
"PCTools FGuard"=C:\Spftware\PC Tools Security\BDT\FGuard.exe [2011-04-27 247760]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Infium"=C:\Software\QIP 2010\qip.exe [2011-07-18 6812032]
"uTorrent"=C:\Software\uTorrent\uTorrent.exe [2011-03-24 399736]
"GridinSoft Trojan Killer"=C:\Software\GridinSoft Trojan Killer\trojankiller.exe [2011-07-25 4632576]

C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Automatické vypnutí počítače.lnk - C:\Software\Automatické vypnutí počítače\avp.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
DPPWDFLT

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdAuxService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdCoreService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdAuxService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdCoreService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"WallpaperStyle"=2

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"vidc.cvid"=iccvid.dll
"msacm.l3codecp"=l3codecp.acm
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"msacm.l3fhg"=mp3fhg.acm
"msacm.divxa32"=divxa32.acm
"msacm.vorbis"=vorbis.acm
"VIDC.X264"=x264vfw.dll
"VIDC.DIV3"=DivXc32.dll
"VIDC.DIV4"=DivXc32f.dll
"VIDC.HFYU"=huffyuv.dll
"VIDC.VP70"=vp7vfw.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.LAGS"=lagarith.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FFDS"=ff_vfw.dll
"vidc.iv41"=Ir41_32.ax
"vidc.iv50"=Ir50_32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2011-07-26 22:50:10 ----D---- C:\rsit
2011-07-26 22:50:10 ----D---- C:\Program Files (x86)\trend micro
2011-07-26 09:30:28 ----A---- C:\Windows\SGDetectionTool.dll
2011-07-26 09:30:28 ----A---- C:\Windows\PCTBDCore.dll
2011-07-26 09:30:28 ----A---- C:\Windows\BDTSupport.dll
2011-07-26 09:30:27 ----A---- C:\Windows\PCTBDRes.dll
2011-07-26 09:25:43 ----D---- C:\Spftware
2011-07-26 09:25:43 ----D---- C:\ProgramData\PC Tools
2011-07-26 09:25:43 ----D---- C:\Program Files (x86)\Common Files\PC Tools
2011-07-26 09:23:43 ----A---- C:\Windows\ntbtlog.txt
2011-07-26 02:00:26 ----A---- C:\Windows\avp.ini
2011-07-25 23:51:11 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\PSpad
2011-07-25 22:20:13 ----A---- C:\Windows\UC.PIF
2011-07-25 22:20:13 ----A---- C:\Windows\RAR.PIF
2011-07-25 22:20:13 ----A---- C:\Windows\PKZIP.PIF
2011-07-25 22:20:13 ----A---- C:\Windows\PKUNZIP.PIF
2011-07-25 22:20:13 ----A---- C:\Windows\NOCLOSE.PIF
2011-07-25 22:20:13 ----A---- C:\Windows\LHA.PIF
2011-07-25 22:20:13 ----A---- C:\Windows\ARJ.PIF
2011-07-25 22:20:12 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\GHISLER
2011-07-25 22:01:06 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\VS Revo Group
2011-07-23 21:44:31 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\Ice Age 2
2011-07-19 17:29:56 ----D---- C:\Program Files (x86)\GridinSoft Trojan Killer
2011-07-18 17:58:55 ----D---- C:\Program Files (x86)\SpeedFan
2011-07-13 11:52:50 ----A---- C:\Windows\SysWOW64\KernelBase.dll
2011-07-13 11:52:49 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 11:52:48 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 11:52:47 ----AH---- C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2011-07-13 11:52:36 ----A---- C:\Windows\SysWOW64\kernel32.dll
2011-07-13 11:52:35 ----A---- C:\Windows\SysWOW64\wow32.dll
2011-07-13 11:52:35 ----A---- C:\Windows\SysWOW64\setup16.exe
2011-07-13 11:52:35 ----A---- C:\Windows\SysWOW64\ntvdm64.dll
2011-07-13 11:52:35 ----A---- C:\Windows\SysWOW64\instnm.exe
2011-07-13 11:52:32 ----A---- C:\Windows\SysWOW64\user.exe
2011-07-09 13:06:29 ----D---- C:\ProgramData\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-01 12:02:29 ----A---- C:\Windows\SysWOW64\drvinst.exe
2011-07-01 12:02:29 ----A---- C:\Windows\SysWOW64\devrtl.dll
2011-07-01 12:02:29 ----A---- C:\Windows\SysWOW64\devobj.dll
2011-07-01 12:02:29 ----A---- C:\Windows\SysWOW64\cfgmgr32.dll
2011-07-01 12:02:26 ----A---- C:\Windows\SysWOW64\tquery.dll
2011-07-01 12:02:26 ----A---- C:\Windows\SysWOW64\mssrch.dll
2011-07-01 12:02:25 ----A---- C:\Windows\SysWOW64\SearchIndexer.exe
2011-07-01 12:02:24 ----A---- C:\Windows\SysWOW64\SearchProtocolHost.exe
2011-07-01 12:02:24 ----A---- C:\Windows\SysWOW64\mssvp.dll
2011-07-01 12:02:24 ----A---- C:\Windows\SysWOW64\mssph.dll
2011-07-01 12:02:23 ----A---- C:\Windows\SysWOW64\SearchFilterHost.exe
2011-07-01 12:02:23 ----A---- C:\Windows\SysWOW64\mssphtb.dll
2011-07-01 12:02:21 ----A---- C:\Windows\SysWOW64\msscntrs.dll

======List of files/folders modified in the last 1 month======

2011-07-26 22:50:14 ----AD---- C:\ProgramData\Temp
2011-07-26 22:50:12 ----D---- C:\Windows\Temp
2011-07-26 22:50:10 ----D---- C:\Program Files (x86)
2011-07-26 15:29:04 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\uTorrent
2011-07-26 10:26:21 ----D---- C:\Windows\inf
2011-07-26 10:26:21 ----AD---- C:\Windows\System32
2011-07-26 10:20:37 ----D---- C:\Windows
2011-07-26 09:25:43 ----HD---- C:\ProgramData
2011-07-26 09:25:43 ----D---- C:\Program Files (x86)\Common Files
2011-07-26 02:00:22 ----D---- C:\Software
2011-07-26 01:48:03 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\Skype
2011-07-26 01:47:40 ----D---- C:\Windows\Logs
2011-07-26 01:47:40 ----D---- C:\Windows\debug
2011-07-26 01:46:48 ----D---- C:\Program Files (x86)\Opera
2011-07-26 00:45:32 ----D---- C:\Program Files (x86)\uTorrentBar
2011-07-26 00:45:31 ----D---- C:\Program Files (x86)\IncrediMail_MediaBar_2
2011-07-26 00:45:30 ----D---- C:\Program Files (x86)\ConduitEngine
2011-07-26 00:06:39 ----D---- C:\Windows\Prefetch
2011-07-26 00:05:19 ----SHD---- C:\Config.Msi
2011-07-26 00:04:06 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\SoftGrid Client
2011-07-26 00:03:45 ----SHD---- C:\Windows\Installer
2011-07-26 00:03:35 ----AD---- C:\Windows\SysWOW64
2011-07-25 22:29:54 ----SHD---- C:\System Volume Information
2011-07-25 21:05:43 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\HpUpdate
2011-07-23 21:19:06 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-07-23 21:18:43 ----D---- C:\Games
2011-07-19 13:13:55 ----SHD---- C:\Program Files (x86)\POL
2011-07-14 10:46:58 ----D---- C:\Windows\winsxs
2011-07-14 10:44:44 ----D---- C:\Windows\AppPatch
2011-07-13 15:33:45 ----D---- C:\Users\Ladislav Stýblo\AppData\Roaming\skypePM
2011-07-11 15:52:45 ----D---- C:\Windows\Microsoft.NET
2011-07-11 15:52:23 ----RSD---- C:\Windows\assembly
2011-07-09 21:20:34 ----D---- C:\Windows\rescache
2011-07-09 13:12:38 ----D---- C:\Windows\Help
2011-07-09 13:07:50 ----D---- C:\Program Files (x86)\Hewlett-Packard
2011-07-09 13:03:36 ----D---- C:\SwSetup
2011-07-07 11:22:27 ----D---- C:\Program Files (x86)\Windows Sidebar
2011-07-07 11:22:27 ----D---- C:\Program Files (x86)\Windows Mail
2011-07-07 11:22:27 ----D---- C:\Program Files (x86)\Internet Explorer
2011-07-07 11:22:26 ----D---- C:\Program Files (x86)\Windows Portable Devices
2011-07-07 11:22:26 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2011-07-07 11:22:26 ----D---- C:\Program Files (x86)\Windows Media Player
2011-07-07 11:22:18 ----D---- C:\Windows\servicing
2011-07-07 11:22:18 ----D---- C:\Windows\ehome
2011-07-07 11:22:08 ----D---- C:\Windows\SysWOW64\oobe
2011-07-07 11:22:08 ----D---- C:\Windows\SysWOW64\migration
2011-07-07 11:22:08 ----D---- C:\Windows\SysWOW64\da-DK
2011-07-07 11:22:07 ----D---- C:\Windows\SysWOW64\Setup
2011-07-07 11:22:07 ----D---- C:\Windows\SysWOW64\cs
2011-07-07 11:22:07 ----D---- C:\Windows\SysWOW64\AdvancedInstallers
2011-07-07 11:22:06 ----D---- C:\Windows\SysWOW64\cs-CZ
2011-07-07 11:22:04 ----D---- C:\Windows\SysWOW64\wbem
2011-07-07 11:22:04 ----D---- C:\Windows\SysWOW64\sppui
2011-07-07 11:22:04 ----D---- C:\Windows\SysWOW64\manifeststore
2011-07-07 11:22:04 ----D---- C:\Windows\SysWOW64\es-ES
2011-07-07 11:22:03 ----D---- C:\Windows\SysWOW64\migwiz
2011-07-07 11:22:03 ----D---- C:\Windows\SysWOW64\Dism
2011-07-07 11:21:21 ----D---- C:\Windows\PolicyDefinitions
2011-07-07 11:20:16 ----RSD---- C:\Windows\Fonts
2011-07-04 10:48:16 ----A---- C:\Windows\SysWOW64\msclmd.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 hpdskflt;HP Filter; C:\Windows\system32\DRIVERS\hpdskflt.sys []
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys []
R0 PCTCore;PCTools KDS; C:\Windows\system32\drivers\PCTCore64.sys []
R0 pctDS;PC Tools Data Store; C:\Windows\system32\drivers\pctDS64.sys []
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys []
R0 speedfan;speedfan; C:\Windows\SysWOW64\speedfan.sys [2011-03-18 29592]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys []
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys []
R1 pctgntdi;pctgntdi; \??\C:\Windows\System32\drivers\pctgntdi64.sys []
R1 PCTSD;PC Tools Spyware Doctor Driver; C:\Windows\System32\Drivers\PCTSD64.sys []
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys []
R2 adfs;adfs; C:\Windows\SysWOW64\drivers\adfs.sys [2008-08-14 74720]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys []
R3 Accelerometer;HP Accelerometer; C:\Windows\system32\DRIVERS\Accelerometer.sys []
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys []
R3 AVerAF15;HP DVB-T TV Tuner; C:\Windows\System32\Drivers\AVerAF15.sys []
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys []
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys []
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys []
R3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys []
R3 btwavdt;Bluetooth AVDT Service; C:\Windows\system32\DRIVERS\btwavdt.sys []
R3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys []
R3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys []
R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys []
R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys []
R3 JMCR;JMCR; C:\Windows\system32\DRIVERS\jmcr.sys []
R3 NETw5s64;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 64 Bit; C:\Windows\system32\DRIVERS\NETw5s64.sys []
R3 pctplsg;pctplsg; \??\C:\Windows\System32\drivers\pctplsg64.sys []
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys []
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys []
R3 Sftfs;Sftfs; C:\Windows\system32\DRIVERS\Sftfslh.sys []
R3 Sftplay;Sftplay; C:\Windows\system32\DRIVERS\Sftplaylh.sys []
R3 Sftredir;Sftredir; C:\Windows\system32\DRIVERS\Sftredirlh.sys []
R3 Sftvol;Sftvol; C:\Windows\system32\DRIVERS\Sftvollh.sys []
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt64.sys []
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys []
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Software\TuneUP\TuneUpUtilitiesDriver64.sys [2009-10-14 11856]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys []
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys []
S3 AtiHdmiService;ATI Service for HD Audio Codec; C:\Windows\system32\drivers\AtiHdmi.sys []
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
S3 ATITool;ATITool Overclocking Utility; C:\Windows\system32\DRIVERS\ATITool64.sys []
S3 Bridge;@%SystemRoot%\system32\bridgeres.dll,-3; C:\Windows\system32\DRIVERS\bridge.sys []
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys []
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys []
S3 BTHprint;Třída tiskárny protokolu Bluetooth (Microsoft); C:\Windows\system32\DRIVERS\bthprint.sys []
S3 Dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys []
S3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\drivers\Dot4Prt.sys []
S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys []
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys []
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader; C:\Windows\system32\DRIVERS\ewdcsc.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys []
S3 hwusbdev;Huawei DataCard USB PNP Device; C:\Windows\system32\DRIVERS\ewusbdev.sys []
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys []
S3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys []
S3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys []
S3 NETw1v64;Intel(R) Wireless WiFi Link 1000 Series Adapter Driver for Windows Vista 64 Bit; C:\Windows\system32\DRIVERS\NETw1v64.sys []
S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit; C:\Windows\system32\DRIVERS\netw5v64.sys []
S3 Revoflt;Revoflt; C:\Windows\system32\DRIVERS\revoflt.sys []
S3 sdbus;sdbus; C:\Windows\system32\drivers\sdbus.sys []
S3 SrvHsfHDA;SrvHsfHDA; C:\Windows\system32\DRIVERS\VSTAZL6.SYS []
S3 SrvHsfV92;SrvHsfV92; C:\Windows\system32\DRIVERS\VSTDPV6.SYS []
S3 SrvHsfWinac;SrvHsfWinac; C:\Windows\system32\DRIVERS\VSTCNXT6.SYS []
S3 teamviewervpn;TeamViewer VPN Adapter; C:\Windows\system32\DRIVERS\teamviewervpn.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys []
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys []
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [2009-03-02 89600]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
R2 Browser Defender Update Service;Browser Defender Update Service; C:\Spftware\PC Tools Security\BDT\BDTUpdateService.exe [2011-04-27 337872]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2009-07-30 864032]
R2 cvhsvc;Client Virtualization Handler; C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
R2 DpHost;@C:\Program Files (x86)\DigitalPersona\Bin\DpHostW.exe,-128; C:\Program Files (x86)\DigitalPersona\Bin\DpHostW.exe [2009-07-17 322624]
R2 ekrn;ESET Service; C:\Software\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2010-03-29 810120]
R2 HPDrvMntSvc.exe;HP Quick Synchronization Service; C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 92216]
R2 hpqddsvc;Služba HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 HPSLPSVC;HP Network Devices Support; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 hpsrv;HP Service; C:\Windows\system32\Hpservice.exe []
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2009-06-17 73728]
R2 PSI_SVC_2;Protexis Licensing V2; c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [2009-01-21 247152]
R2 sdAuxService;PC Tools Auxiliary Service; C:\Spftware\PC Tools Security\pctsAuxs.exe [2011-02-18 371472]
R2 sdCoreService;PC Tools Security Service; C:\Spftware\PC Tools Security\pctsSvc.exe [2011-04-06 1117144]
R2 sftlist;Application Virtualization Client; C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-04-24 483688]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe [2010-03-23 247808]
R2 TeamViewer6;TeamViewer 6; C:\Software\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
R2 tnwkpqsizqaskt;tnwkpqsizqaskt; c:\windows\SysWOW64\dvnxmaq.exe [2009-05-06 90195]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Software\TuneUP\TuneUpUtilitiesService64.exe [2011-05-31 1403200]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 vfsFPService;Validity Fingerprint Service; C:\Windows\system32\vfsFPService.exe [2009-06-03 599344]
R3 Com4QLBEx;Com4QLBEx; C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]
R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 hpqwmiex;HP Software Framework Service; C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe [2011-01-25 791608]
R3 sftvsa;Application Virtualization Service Agent; C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-24 209768]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 EhttpSrv;ESET HTTP Server; C:\Software\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2010-03-29 42336]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-01-26 1038088]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2011-01-26 655624]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2010-09-23 1493352]
S3 gusvc;Google Updater Service; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-06-11 136120]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 TuneUp.Defrag;@C:\Software\TuneUP\TuneUpDefragService.exe,-1; C:\Software\TuneUP\TuneUpDefragService.exe [2011-07-26 607040]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe []

-----------------EOF-----------------
děkuji :)

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#2 Příspěvek od motji »

Dobrý večer :)

:arrow: Stáhněte Roguekiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
-ukončete všechny spuštěné programy
-spusťte program, pro visty/win 7 spustte pravým tlačítkem myši - jako správce
-použijte volbu 2 - enter
-pak použijte postupně i volby 3,4,5
-vložte zde logy


:arrow: Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix
- přejmenujte combofix na potvůrka.com
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#3 Příspěvek od ladisnb »

ComboFix 11-07-26.03 - Ladislav Stýblo 26.07.2011 23:51:24.1.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4063.2252 [GMT 2:00]
Spuštěný z: C:\Users\Ladislav Střblo\Desktop\intalaŔky\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {CB0F8167-5331-BA19-698E-64816B6801A5}
AV: Spyware Doctor with AntiVirus *Enabled/Updated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2}
SP: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Spyware Doctor *Disabled/Updated* {94076BB2-F3DA-227F-9A1E-F060FF73600F}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý



((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))


C:\Program Files (x86)\POL
C:\Program Files (x86)\POL\akv.cfg
C:\Program Files (x86)\POL\AKV.exe
C:\Program Files (x86)\POL\POL.001
C:\Program Files (x86)\POL\POL.002
C:\Program Files (x86)\POL\POL.003
C:\Program Files (x86)\POL\POL.004
C:\Program Files (x86)\POL\POL.005
C:\Program Files (x86)\POL\POL.006
C:\Program Files (x86)\POL\POL.007
C:\Program Files (x86)\POL\POL.009
C:\Program Files (x86)\POL\Uninstall.exe
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\BATEX.url
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\Erban.url
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\Jansta.url
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\Kotelna.url
C:\Windows\security\Database\tmp.edb
C:\Windows\system32\no
C:\Windows\system32\no\DPCrProv.dll.mui
C:\Windows\system32\no\DPSDApi.dll.mui
C:\Windows\system32\SV
C:\Windows\system32\SV\DPCrProv.dll.mui
C:\Windows\system32\SV\DPSDApi.dll.mui
C:\Windows\SysWow64\no
C:\Windows\SysWow64\no\DPCrProv.dll.mui
C:\Windows\SysWow64\no\DPSDApi.dll.mui
C:\Windows\SysWow64\SV
C:\Windows\SysWow64\SV\DPCrProv.dll.mui
C:\Windows\SysWow64\SV\DPSDApi.dll.mui


((((((((((((((((((((((((( Soubory vytvořené od 2011-06-26 do 2011-07-26 )))))))))))))))))))))))))))))))


2011-07-26 22:01:10 . 2011-07-26 22:01:10 -------- d-----w- C:\Users\Default\AppData\Local\temp
2011-07-26 20:50:10 . 2011-07-26 20:50:18 -------- d-----w- C:\rsit
2011-07-26 20:50:10 . 2011-07-26 20:50:15 -------- d-----w- C:\Program Files (x86)\trend micro
2011-07-26 07:30:28 . 2011-04-27 13:37:12 149456 ----a-w- C:\Windows\SGDetectionTool.dll
2011-07-26 07:30:28 . 2011-04-27 13:37:06 2074576 ----a-w- C:\Windows\PCTBDCore.dll
2011-07-26 07:30:28 . 2011-04-27 13:36:58 767952 ----a-w- C:\Windows\BDTSupport.dll
2011-07-26 07:30:27 . 2011-04-27 13:37:06 1533904 ----a-w- C:\Windows\PCTBDRes.dll
2011-07-26 07:25:58 . 2011-03-24 10:39:32 140800 ----a-w- C:\Windows\system32\drivers\pctwfpfilter64.sys
2011-07-26 07:25:58 . 2011-01-17 07:09:58 334976 ----a-w- C:\Windows\system32\drivers\pctgntdi64.sys
2011-07-26 07:25:58 . 2010-07-16 12:53:32 816016 ----a-w- C:\Windows\system32\drivers\pctEFA64.sys
2011-07-26 07:25:58 . 2010-06-29 08:35:34 452872 ----a-w- C:\Windows\system32\drivers\pctDS64.sys
2011-07-26 07:25:55 . 2011-03-10 08:07:24 282440 ----a-w- C:\Windows\system32\drivers\PCTCore64.sys
2011-07-26 07:25:54 . 2011-03-10 07:08:22 279344 ----a-w- C:\Windows\system32\drivers\PCTSD64.sys
2011-07-26 07:25:53 . 2010-12-16 05:46:10 92896 ----a-w- C:\Windows\system32\drivers\pctplsg64.sys
2011-07-26 07:25:43 . 2011-07-26 07:30:38 -------- d-----w- C:\Program Files (x86)\Common Files\PC Tools
2011-07-26 07:25:43 . 2011-07-26 07:25:54 -------- d-----w- C:\ProgramData\PC Tools
2011-07-26 07:25:43 . 2011-07-26 07:25:43 -------- d-----w- C:\Spftware
2011-07-25 22:23:00 . 2011-07-25 22:23:00 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Local\GHISLER
2011-07-25 21:51:11 . 2011-07-25 21:57:10 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\PSpad
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\UC.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\RAR.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\PKZIP.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\PKUNZIP.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\NOCLOSE.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\LHA.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\ARJ.PIF
2011-07-25 20:20:12 . 2011-07-25 21:05:25 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\GHISLER
2011-07-25 20:01:06 . 2011-07-25 20:01:06 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\VS Revo Group
2011-07-25 19:30:14 . 2011-07-25 19:30:14 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Local\VS Revo Group
2011-07-25 19:30:10 . 2009-12-30 10:21:24 31800 ----a-w- C:\Windows\system32\drivers\revoflt.sys
2011-07-25 09:30:56 . 2011-07-25 09:30:56 48648 ----a-w- C:\ProgramData\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-07-25 09:30:51 . 2011-07-25 09:30:51 484160 ----a-w- C:\ProgramData\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-07-23 19:44:31 . 2011-07-23 19:45:28 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\Ice Age 2
2011-07-23 19:34:37 . 2011-07-23 19:34:40 1 ----a-w- C:\DXOkay.bin
2011-07-22 14:20:51 . 2011-07-13 04:53:08 8578896 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{C013931F-0BF5-416A-B36E-B9CAD21CB7D7}\mpengine.dll
2011-07-19 15:29:56 . 2011-07-19 17:06:41 -------- d-----w- C:\Program Files (x86)\GridinSoft Trojan Killer
2011-07-19 13:50:22 . 2011-07-26 07:51:58 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Local\ElevatedDiagnostics
2011-07-18 15:58:55 . 2011-07-25 23:24:45 -------- d-----w- C:\Program Files (x86)\SpeedFan
2011-07-09 11:06:29 . 2011-07-09 11:06:29 -------- d-----w- C:\ProgramData\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-04 08:38:16 . 2011-07-04 08:38:16 -------- d-----w- C:\Windows\system32\SPReview
.


(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))

2011-07-04 08:48:16 . 2009-07-14 02:36:51 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll
2011-07-04 08:48:15 . 2009-07-14 02:36:51 175616 ----a-w- C:\Windows\system32\msclmd.dll
2011-07-02 11:39:07 . 2011-05-24 14:22:20 404640 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-21 14:09:58 . 2011-06-08 07:56:36 2828 --sha-w- C:\ProgramData\KGyGaAvL.sys
2011-06-21 14:09:55 . 2011-06-08 07:56:36 88 --sh--r- C:\ProgramData\CE6C25E0DB.sys
2011-06-03 05:57:52 . 2011-07-13 09:52:35 44032 ----a-w- C:\Windows\apppatch\acwow64.dll
2011-05-31 14:42:18 . 2011-01-26 11:43:00 34624 ----a-w- C:\Windows\system32\TURegOpt.exe
2011-05-31 14:36:20 . 2011-03-29 21:03:16 25920 ----a-w- C:\Windows\system32\authuitu.dll
2011-05-31 14:36:16 . 2011-03-29 21:03:09 21312 ----a-w- C:\Windows\SysWow64\authuitu.dll
2011-05-31 14:36:10 . 2011-03-29 21:03:17 36160 ----a-w- C:\Windows\system32\uxtuneup.dll
2011-05-31 14:36:00 . 2011-03-29 21:03:16 30016 ----a-w- C:\Windows\SysWow64\uxtuneup.dll
2011-05-28 03:30:09 . 2011-06-15 10:40:54 1638912 ----a-w- C:\Windows\system32\mshtml.tlb
2011-05-28 02:53:58 . 2011-06-15 10:40:54 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2011-05-24 17:14:10 . 2011-01-24 16:06:23 270720 ------w- C:\Windows\system32\MpSigStub.exe
2011-05-10 15:14:08 . 2011-06-15 16:25:56 141184 ----a-w- C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2011-05-10 15:14:08 . 2011-06-15 16:25:56 141184 ----a-w- C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2011-05-03 19:27:32 . 2011-05-03 19:27:32 127034 ------r- C:\Windows\bwUnin-8.1.1.50-8876480SL.exe
2011-05-03 05:29:29 . 2011-06-15 10:40:26 976896 ----a-w- C:\Windows\system32\inetcomm.dll
2011-05-03 04:30:02 . 2011-06-15 10:40:25 741376 ----a-w- C:\Windows\SysWow64\inetcomm.dll
2011-04-29 03:06:10 . 2011-06-15 10:42:51 467456 ----a-w- C:\Windows\system32\drivers\srv.sys
2011-04-29 03:05:49 . 2011-06-15 10:42:52 410112 ----a-w- C:\Windows\system32\drivers\srv2.sys
2011-04-29 03:05:37 . 2011-06-15 10:42:51 168448 ----a-w- C:\Windows\system32\drivers\srvnet.sys


(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))


*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "C:\Program Files (x86)\uTorrentBar\tbuTor.dll" [2010-12-09 11:51:30 3911776]
"{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}"= "C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll" [2010-09-12 14:02:22 3863136]

[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]

[HKEY_CLASSES_ROOT\clsid\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-12-09 11:51:30 3911776 ----a-w- C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2010-12-09 11:51:30 3911776 ----a-w- C:\Program Files (x86)\uTorrentBar\tbuTor.dll

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
2010-09-12 14:02:22 3863136 ----a-w- C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "C:\Program Files (x86)\uTorrentBar\tbuTor.dll" [2010-12-09 11:51:30 3911776]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"= "C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll" [2010-12-09 11:51:30 3911776]
"{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}"= "C:\Program Files (x86)\IncrediMail_MediaBar_2\tbIncr.dll" [2010-09-12 14:02:22 3863136]

[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]

[HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]

[HKEY_CLASSES_ROOT\clsid\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Infium"="C:\Software\QIP 2010\qip.exe" [2011-07-18 13:26:46 6812032]
"uTorrent"="C:\Software\uTorrent\uTorrent.exe" [2011-03-24 07:59:45 399736]
"GridinSoft Trojan Killer"="C:\Software\GridinSoft Trojan Killer\trojankiller.exe" [2011-07-25 21:57:28 4632576]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"DpAgent"="C:\Program Files (x86)\DigitalPersona\Bin\dpagent.exe" [2009-07-17 14:25:20 842816]
"QlbCtrl.exe"="C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-06-24 12:57:28 320056]
"WirelessAssistant"="C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 09:04:42 498744]
"StartCCC"="C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 20:47:20 336384]
"amd_dc_opt"="C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 12:53:10 77824]
"ISTray"="C:\Spftware\PC Tools Security\pctsGui.exe" [2011-04-28 12:06:44 1600984]
"PCTools FGuard"="C:\Spftware\PC Tools Security\BDT\FGuard.exe" [2011-04-27 13:37:02 247760]

C:\Users\Ladislav Stěblo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Automatick‚ vypnutˇ poźˇtaźe.lnk - C:\Software\Automatick‚ vypnutˇ poźˇtaźe\avp.exe [2004-12-28 443392]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"WallpaperStyle"= 2

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdAuxService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdCoreService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
"HP Software Update"=C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
"Adobe Reader Speed Launcher"="C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"QuickTime Task"="C:\Software\QuickTime\QTTask.exe" -atboottime

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 12:16:28 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 13:27:14 138576]
R3 BTHprint;Třída tiskárny protokolu Bluetooth (Microsoft);C:\Windows\system32\DRIVERS\bthprint.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-01-26 00:52:18 1038088]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;C:\Windows\system32\DRIVERS\ewdcsc.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;C:\Windows\system32\DRIVERS\ewusbdev.sys [x]
R3 NETw1v64;Intel(R) Wireless WiFi Link 1000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\system32\DRIVERS\NETw1v64.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 19:34:24 4925184]
R3 Revoflt;Revoflt;C:\Windows\system32\DRIVERS\revoflt.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;C:\Windows\system32\DRIVERS\VSTAZL6.SYS [x]
R3 SrvHsfV92;SrvHsfV92;C:\Windows\system32\DRIVERS\VSTDPV6.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;C:\Windows\system32\DRIVERS\VSTCNXT6.SYS [x]
R3 teamviewervpn;TeamViewer VPN Adapter;C:\Windows\system32\DRIVERS\teamviewervpn.sys [x]
R3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;C:\Windows\system32\Wat\WatAdminSvc.exe [x]
R3 WMZuneComm;Zune Windows Mobile Connectivity Service;C:\Program Files\Zune\WMZuneComm.exe [2010-11-11 13:00:32 306416]
R3 WSDPrintDevice;Podpora tisku WSD prostřednictvím funkce UMB;C:\Windows\system32\DRIVERS\WSDPrint.sys [x]
R3 WSDScan;Podpora skenování WSD přes UMB;C:\Windows\system32\DRIVERS\WSDScan.sys [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 17:10:10 57184]
S0 PCTCore;PCTools KDS;C:\Windows\system32\drivers\PCTCore64.sys [x]
S0 pctDS;PC Tools Data Store;C:\Windows\system32\drivers\pctDS64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;C:\Windows\system32\DRIVERS\ehdrv.sys [x]
S1 pctgntdi;pctgntdi;C:\Windows\System32\drivers\pctgntdi64.sys [x]
S1 PCTSD;PC Tools Spyware Doctor Driver;C:\Windows\system32\Drivers\PCTSD64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [2009-03-02 17:42:58 89600]
S2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe [x]
S2 Browser Defender Update Service;Browser Defender Update Service;C:\Spftware\PC Tools Security\BDT\BDTUpdateService.exe [2011-04-27 13:37:00 337872]
S2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 00:33:14 821664]
S2 eamonm;eamonm;C:\Windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;C:\Software\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2010-03-29 16:12:18 810120]
S2 epfwwfpr;epfwwfpr;C:\Windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 15:40:22 92216]
S2 hpsrv;HP Service;C:\Windows\system32\Hpservice.exe [x]
S2 sdAuxService;PC Tools Auxiliary Service;C:\Spftware\PC Tools Security\pctsAuxs.exe [2011-02-18 09:14:04 371472]
S2 sftlist;Application Virtualization Client;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-04-23 23:10:28 483688]
S2 TeamViewer6;TeamViewer 6;C:\Software\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 15:51:05 2253688]
S2 tnwkpqsizqaskt;tnwkpqsizqaskt;c:\windows\SysWOW64\dvnxmaq.exe [2009-05-06 12:56:52 90195]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;C:\Software\TuneUP\TuneUpUtilitiesService64.exe [2011-05-31 14:40:54 1403200]
S2 vfsFPService;Validity Fingerprint Service;C:\Windows\system32\vfsFPService.exe [2009-06-03 01:13:02 721712]
S3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys [x]
S3 AVerAF15;HP DVB-T TV Tuner;C:\Windows\system32\Drivers\AVerAF15.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;C:\Windows\system32\DRIVERS\btwl2cap.sys [x]
S3 Com4QLBEx;Com4QLBEx;C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 08:11:50 228408]
S3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [x]
S3 JMCR;JMCR;C:\Windows\system32\DRIVERS\jmcr.sys [x]
S3 NETw5s64;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 64 Bit;C:\Windows\system32\DRIVERS\NETw5s64.sys [x]
S3 pctplsg;pctplsg;C:\Windows\System32\drivers\pctplsg64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;C:\Windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;C:\Windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;C:\Windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;C:\Windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-23 23:10:34 209768]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;C:\Software\TuneUP\TuneUpUtilitiesDriver64.sys [2009-10-14 06:24:44 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\system32\DRIVERS\vwifimp.sys [x]


--- Ostatní služby/ovladače v paměti ---

*Deregistered* - PCTSDInjDriver64

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-06-17 11:11:44 451872 ----a-w- C:\Program Files (x86)\Common Files\LightScribe\LSRunOnce.exe


--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="C:\ComboFix\CF16988.cfxxe" [X]
"SmartMenu"="C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2009-07-21 09:34:12 610872]
"egui"="C:\Software\ESET\ESET NOD32 Antivirus\egui.exe" [2011-01-24 21:21:39 2838816]
"SysTrayApp"="C:\Program Files\IDT\WDM\sttray64.exe" [2010-03-23 13:53:06 487424]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 13:34:50 134416]
"TNOD UP"="C:\Software\TNod User & Password Finder\TNODUP.exe" [2010-04-01 22:44:58 1811968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

------- Doplňkový sken -------

uStart Page = hxxp://qip.ru
uLocal Page = C:\Windows\system32\blank.htm
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=cs_CZ&c=94&bd=Pavilion&pf=cnnb
uSearchAssistant = hxxp://search.qip.ru/ie
IE: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
LSP: C:\Program Files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: DhcpNameServer = 10.0.0.138
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Software\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - C:\Users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000

- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - (no file)
HKLM-Run-SynTPEnh - C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe
AddRemove-{E92D47A1-D27D-430A-8368-0BAFD956507D} - C:\Program Files (x86)\InstallShield Installation Information\{E92D47A1-D27D-430A-8368-0BAFD956507D}\setup.exe

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#4 Příspěvek od motji »

Tuto složku znáte?
C:\Spftware

A tohle znáte také?
C:\Users\Ladislav Stěblo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Automatick‚ vypnutˇ poźˇtaźe.lnk - C:\Software\Automatick‚ vypnutˇ poźˇtaźe\avp.exe [2004-12-28 443392]
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#5 Příspěvek od ladisnb »

2)

RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Ladislav Stýblo [Admin rights]
Mode: Remove -- Date : 07/27/2011 00:17:05

Bad processes: 0

Registry Entries: 0

HOSTS File:
127.0.0.1 localhost


Finished : << RKreport[1].txt >>
RKreport[1].txt

3)

RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Ladislav Stýblo [Admin rights]
Mode: HOSTSFix -- Date : 07/27/2011 00:17:10

Bad processes: 0

HOSTS File:
127.0.0.1 localhost


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


4)

RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Ladislav Stýblo [Admin rights]
Mode: ProxyFix -- Date : 07/27/2011 00:17:13

Bad processes: 0

Registry Entries: 0

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

5)

RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Ladislav Stýblo [Admin rights]
Mode: DNSFix -- Date : 07/27/2011 00:17:16

Bad processes: 0

Registry Entries: 0

Finished : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

_______________________________________________________________________________________________________


Po restartu se mi na ploše objevila ikona facebook hacker a po minute zmizela

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#6 Příspěvek od motji »

Pokračujte dál. Ideální by bylo, kdyby jste měl možnost psát z jiného pc a napadený odpojit od internetu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#7 Příspěvek od ladisnb »

C:\Spftware
NE!

jinak to automatické vypnutí používám. Bohužel nemohu na jiná PC

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#8 Příspěvek od ladisnb »

potřebujete ještě nejaký log ?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#9 Příspěvek od motji »

Můžete se podívat, co v té složce je?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#10 Příspěvek od ladisnb »

Pc Tools Security

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#11 Příspěvek od motji »

:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

KillAll::

DDS::
uStart Page = hxxp://qip.ru
uLocal Page = C:\Windows\system32\blank.htm
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE= ... on&pf=cnnb
uSearchAssistant = hxxp://search.qip.ru/ie

Firefox::
FF - ProfilePath - C:\Users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default\
FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=

Driver::
tnwkpqsizqaskt

File::
c:\windows\SysWOW64\dvnxmaq.exe

Folder::
C:\Software\GridinSoft Trojan Killer

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
GridinSoft Trojan Killer"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= -
"{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}"=-
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_CLASSES_ROOT\clsid\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= -
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}"=-
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[-HKEY_CLASSES_ROOT\clsid\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#12 Příspěvek od ladisnb »

ComboFix 11-07-27.01 - Ladislav Stýblo 27.07.2011 10:39:37.2.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4063.2059 [GMT 2:00]
Spuštěný z: C:\Users\Ladislav Stýblo\Desktop\ComboFix.exe
Použité ovládací přepínače :: C:\Users\Ladislav Stýblo\Desktop\CFScript.TXT
AV: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {CB0F8167-5331-BA19-698E-64816B6801A5}
AV: Spyware Doctor with AntiVirus *Enabled/Updated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2}
SP: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Spyware Doctor *Disabled/Updated* {94076BB2-F3DA-227F-9A1E-F060FF73600F}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý


FILE ::
"c:\windows\SysWOW64\dvnxmaq.exe"


((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))


C:\Software\GridinSoft Trojan Killer
C:\Software\GridinSoft Trojan Killer\acprotect.z
C:\Software\GridinSoft Trojan Killer\activex.a
C:\Software\GridinSoft Trojan Killer\amd.c
C:\Software\GridinSoft Trojan Killer\armadillo.z
C:\Software\GridinSoft Trojan Killer\ascrypt.z
C:\Software\GridinSoft Trojan Killer\aspack.z
C:\Software\GridinSoft Trojan Killer\aspr.z
C:\Software\GridinSoft Trojan Killer\bho.a
C:\Software\GridinSoft Trojan Killer\english.lng
C:\Software\GridinSoft Trojan Killer\execrypt.z
C:\Software\GridinSoft Trojan Killer\heur.b
C:\Software\GridinSoft Trojan Killer\checkfile.exe
C:\Software\GridinSoft Trojan Killer\ieb.a
C:\Software\GridinSoft Trojan Killer\is-1709I.tmp
C:\Software\GridinSoft Trojan Killer\logs\scan-2011-07-26 [00-44-53].log
C:\Software\GridinSoft Trojan Killer\logs\scan-2011-07-26 [01-38-29].log
C:\Software\GridinSoft Trojan Killer\md.c
C:\Software\GridinSoft Trojan Killer\mew.z
C:\Software\GridinSoft Trojan Killer\mslrh.z
C:\Software\GridinSoft Trojan Killer\npack.z
C:\Software\GridinSoft Trojan Killer\pk.z
C:\Software\GridinSoft Trojan Killer\pl.a
C:\Software\GridinSoft Trojan Killer\ps.z
C:\Software\GridinSoft Trojan Killer\psign.z
C:\Software\GridinSoft Trojan Killer\rico.c
C:\Software\GridinSoft Trojan Killer\rlpack.z
C:\Software\GridinSoft Trojan Killer\service.a
C:\Software\GridinSoft Trojan Killer\sesi.a
C:\Software\GridinSoft Trojan Killer\smd.c
C:\Software\GridinSoft Trojan Killer\startup.a
C:\Software\GridinSoft Trojan Killer\storage\407500315869097.data
C:\Software\GridinSoft Trojan Killer\storage\407500315869097.zip
C:\Software\GridinSoft Trojan Killer\storage\407500315961458.data
C:\Software\GridinSoft Trojan Killer\storage\407500315961458.zip
C:\Software\GridinSoft Trojan Killer\storage\407500315991319.data
C:\Software\GridinSoft Trojan Killer\storage\407500315991319.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316022801.data
C:\Software\GridinSoft Trojan Killer\storage\407500316022801.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316079861.data
C:\Software\GridinSoft Trojan Killer\storage\407500316079861.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316130903.data
C:\Software\GridinSoft Trojan Killer\storage\407500316130903.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316160417.data
C:\Software\GridinSoft Trojan Killer\storage\407500316160417.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316184491.data
C:\Software\GridinSoft Trojan Killer\storage\407500316184491.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316212037.data
C:\Software\GridinSoft Trojan Killer\storage\407500316212037.zip
C:\Software\GridinSoft Trojan Killer\storage\407500316381829.data
C:\Software\GridinSoft Trojan Killer\storage\407500316381829.zip
C:\Software\GridinSoft Trojan Killer\trojankiller.exe
C:\Software\GridinSoft Trojan Killer\trojanKiller.chm
C:\Software\GridinSoft Trojan Killer\unins000.dat
C:\Software\GridinSoft Trojan Killer\unins000.exe
C:\Software\GridinSoft Trojan Killer\upack.z
C:\Software\GridinSoft Trojan Killer\upx.z
C:\Software\GridinSoft Trojan Killer\wl.c
C:\Software\GridinSoft Trojan Killer\xpack.z
C:\Software\GridinSoft Trojan Killer\yoda.z

---- Předchozí spuštění -------

C:\Program Files (x86)\POL\akv.cfg
C:\Program Files (x86)\POL\AKV.exe
C:\Program Files (x86)\POL\POL.001
C:\Program Files (x86)\POL\POL.002
C:\Program Files (x86)\POL\POL.003
C:\Program Files (x86)\POL\POL.004
C:\Program Files (x86)\POL\POL.005
C:\Program Files (x86)\POL\POL.006
C:\Program Files (x86)\POL\POL.007
C:\Program Files (x86)\POL\POL.009
C:\Program Files (x86)\POL\Uninstall.exe
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\BATEX.url
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\Erban.url
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\Jansta.url
C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Windows\Recent\Kotelna.url
C:\Windows\security\Database\tmp.edb
C:\Windows\system32\no\DPCrProv.dll.mui
C:\Windows\system32\no\DPSDApi.dll.mui
C:\Windows\system32\SV\DPCrProv.dll.mui
C:\Windows\system32\SV\DPSDApi.dll.mui
C:\Windows\SysWow64\no\DPCrProv.dll.mui
C:\Windows\SysWow64\no\DPSDApi.dll.mui
C:\Windows\SysWow64\SV\DPCrProv.dll.mui
C:\Windows\SysWow64\SV\DPSDApi.dll.mui


((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_tnwkpqsizqaskt


((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))


2011-07-27 08:50:00 . 2011-07-27 08:50:00 -------- d-----w- C:\Users\Default\AppData\Local\temp
2011-07-27 01:04:28 . 2011-07-13 04:53:08 8578896 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{44BD6916-5190-4747-880A-98B3FD401B05}\mpengine.dll
2011-07-26 20:50:10 . 2011-07-26 20:50:18 -------- d-----w- C:\rsit
2011-07-26 20:50:10 . 2011-07-26 20:50:15 -------- d-----w- C:\Program Files (x86)\trend micro
2011-07-26 07:30:28 . 2011-04-27 13:37:12 149456 ----a-w- C:\Windows\SGDetectionTool.dll
2011-07-26 07:30:28 . 2011-04-27 13:37:06 2074576 ----a-w- C:\Windows\PCTBDCore.dll
2011-07-26 07:30:28 . 2011-04-27 13:36:58 767952 ----a-w- C:\Windows\BDTSupport.dll
2011-07-26 07:30:27 . 2011-04-27 13:37:06 1533904 ----a-w- C:\Windows\PCTBDRes.dll
2011-07-26 07:25:58 . 2011-03-24 10:39:32 140800 ----a-w- C:\Windows\system32\drivers\pctwfpfilter64.sys
2011-07-26 07:25:58 . 2011-01-17 07:09:58 334976 ----a-w- C:\Windows\system32\drivers\pctgntdi64.sys
2011-07-26 07:25:58 . 2010-07-16 12:53:32 816016 ----a-w- C:\Windows\system32\drivers\pctEFA64.sys
2011-07-26 07:25:58 . 2010-06-29 08:35:34 452872 ----a-w- C:\Windows\system32\drivers\pctDS64.sys
2011-07-26 07:25:55 . 2011-03-10 08:07:24 282440 ----a-w- C:\Windows\system32\drivers\PCTCore64.sys
2011-07-26 07:25:54 . 2011-03-10 07:08:22 279344 ----a-w- C:\Windows\system32\drivers\PCTSD64.sys
2011-07-26 07:25:53 . 2010-12-16 05:46:10 92896 ----a-w- C:\Windows\system32\drivers\pctplsg64.sys
2011-07-26 07:25:43 . 2011-07-26 07:30:38 -------- d-----w- C:\Program Files (x86)\Common Files\PC Tools
2011-07-26 07:25:43 . 2011-07-26 07:25:54 -------- d-----w- C:\ProgramData\PC Tools
2011-07-26 07:25:43 . 2011-07-26 07:25:43 -------- d-----w- C:\Spftware
2011-07-25 22:23:00 . 2011-07-25 22:23:00 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Local\GHISLER
2011-07-25 21:51:11 . 2011-07-25 21:57:10 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\PSpad
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\UC.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\RAR.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\PKZIP.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\PKUNZIP.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\NOCLOSE.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\LHA.PIF
2011-07-25 20:20:13 . 2010-06-17 05:55:00 545 ----a-w- C:\Windows\ARJ.PIF
2011-07-25 20:20:12 . 2011-07-25 21:05:25 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\GHISLER
2011-07-25 20:01:06 . 2011-07-25 20:01:06 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\VS Revo Group
2011-07-25 19:30:14 . 2011-07-25 19:30:14 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Local\VS Revo Group
2011-07-25 19:30:10 . 2009-12-30 10:21:24 31800 ----a-w- C:\Windows\system32\drivers\revoflt.sys
2011-07-25 09:30:56 . 2011-07-25 09:30:56 48648 ----a-w- C:\ProgramData\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-07-25 09:30:51 . 2011-07-25 09:30:51 484160 ----a-w- C:\ProgramData\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-07-23 19:44:31 . 2011-07-23 19:45:28 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Roaming\Ice Age 2
2011-07-23 19:34:37 . 2011-07-23 19:34:40 1 ----a-w- C:\DXOkay.bin
2011-07-19 15:29:56 . 2011-07-19 17:06:41 -------- d-----w- C:\Program Files (x86)\GridinSoft Trojan Killer
2011-07-19 13:50:22 . 2011-07-26 07:51:58 -------- d-----w- C:\Users\Ladislav Stýblo\AppData\Local\ElevatedDiagnostics
2011-07-18 15:58:55 . 2011-07-25 23:24:45 -------- d-----w- C:\Program Files (x86)\SpeedFan
2011-07-09 11:06:29 . 2011-07-09 11:06:29 -------- d-----w- C:\ProgramData\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-04 08:38:16 . 2011-07-04 08:38:16 -------- d-----w- C:\Windows\system32\SPReview
.


(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))

2011-07-04 08:48:16 . 2009-07-14 02:36:51 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll
2011-07-04 08:48:15 . 2009-07-14 02:36:51 175616 ----a-w- C:\Windows\system32\msclmd.dll
2011-07-02 11:39:07 . 2011-05-24 14:22:20 404640 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-21 14:09:58 . 2011-06-08 07:56:36 2828 --sha-w- C:\ProgramData\KGyGaAvL.sys
2011-06-21 14:09:55 . 2011-06-08 07:56:36 88 --sh--r- C:\ProgramData\CE6C25E0DB.sys
2011-06-03 05:57:52 . 2011-07-13 09:52:35 44032 ----a-w- C:\Windows\apppatch\acwow64.dll
2011-05-31 14:42:18 . 2011-01-26 11:43:00 34624 ----a-w- C:\Windows\system32\TURegOpt.exe
2011-05-31 14:36:20 . 2011-03-29 21:03:16 25920 ----a-w- C:\Windows\system32\authuitu.dll
2011-05-31 14:36:16 . 2011-03-29 21:03:09 21312 ----a-w- C:\Windows\SysWow64\authuitu.dll
2011-05-31 14:36:10 . 2011-03-29 21:03:17 36160 ----a-w- C:\Windows\system32\uxtuneup.dll
2011-05-31 14:36:00 . 2011-03-29 21:03:16 30016 ----a-w- C:\Windows\SysWow64\uxtuneup.dll
2011-05-28 03:30:09 . 2011-06-15 10:40:54 1638912 ----a-w- C:\Windows\system32\mshtml.tlb
2011-05-28 02:53:58 . 2011-06-15 10:40:54 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2011-05-24 17:14:10 . 2011-01-24 16:06:23 270720 ------w- C:\Windows\system32\MpSigStub.exe
2011-05-10 15:14:08 . 2011-06-15 16:25:56 141184 ----a-w- C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2011-05-10 15:14:08 . 2011-06-15 16:25:56 141184 ----a-w- C:\Users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2011-05-03 19:27:32 . 2011-05-03 19:27:32 127034 ------r- C:\Windows\bwUnin-8.1.1.50-8876480SL.exe
2011-05-03 05:29:29 . 2011-06-15 10:40:26 976896 ----a-w- C:\Windows\system32\inetcomm.dll
2011-05-03 04:30:02 . 2011-06-15 10:40:25 741376 ----a-w- C:\Windows\SysWow64\inetcomm.dll
2011-04-29 03:06:10 . 2011-06-15 10:42:51 467456 ----a-w- C:\Windows\system32\drivers\srv.sys
2011-04-29 03:05:49 . 2011-06-15 10:42:52 410112 ----a-w- C:\Windows\system32\drivers\srv2.sys
2011-04-29 03:05:37 . 2011-06-15 10:42:51 168448 ----a-w- C:\Windows\system32\drivers\srvnet.sys


((((((((((((((((((((((((((((( SnapShot@2011-07-26_22.08.25 )))))))))))))))))))))))))))))))))))))))))

+ 2009-07-13 08:50:40 . 2009-07-13 08:50:40 14014 C:\Windows\SysWOW64\mswtnhore.dll
- 2010-05-25 22:01:37 . 2010-05-25 22:01:37 14014 C:\Windows\SysWOW64\mswtnhore.dll
- 2009-07-14 04:54:17 . 2011-07-26 22:03:23 32768 C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54:17 . 2011-07-27 08:52:04 32768 C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54:17 . 2011-07-27 08:52:04 32768 C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54:17 . 2011-07-26 22:03:23 32768 C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54:17 . 2011-07-27 08:52:04 32768 C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54:17 . 2011-07-26 22:03:23 32768 C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-09-18 14:40:59 . 2011-07-27 07:49:17 62388 C:\Windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10:35 . 2011-07-27 08:57:24 59018 C:\Windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-01-24 21:20:53 . 2011-07-27 08:57:25 13182 C:\Windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3891240364-1666538785-250782947-1000_UserData.bin
- 2011-01-24 17:00:22 . 2011-07-26 22:05:53 16384 C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2011-01-24 17:00:22 . 2011-07-27 08:54:44 16384 C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2011-01-24 17:00:22 . 2011-07-27 08:54:44 32768 C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2011-01-24 17:00:22 . 2011-07-26 22:05:53 32768 C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2011-01-24 17:00:22 . 2011-07-26 22:05:53 16384 C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-01-24 17:00:22 . 2011-07-27 08:54:44 16384 C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-01-24 16:10:57 . 2011-07-27 08:54:45 16384 C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2011-01-24 16:10:57 . 2011-07-26 22:05:55 16384 C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2011-01-24 16:10:57 . 2011-07-27 08:54:45 16384 C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-01-24 16:10:57 . 2011-07-26 22:05:55 16384 C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-01-24 14:15:46 . 2011-07-26 22:01:43 6546 C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
+ 2011-01-24 14:15:46 . 2011-07-27 08:50:45 6546 C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
- 2011-07-26 22:02:56 . 2011-07-26 22:02:56 2048 C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 08:51:55 . 2011-07-27 08:51:55 2048 C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 08:51:55 . 2011-07-27 08:51:55 2048 C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-07-26 22:02:56 . 2011-07-26 22:02:56 2048 C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 02:36:59 . 2011-07-26 08:26:21 616452 C:\Windows\system32\perfh009.dat
+ 2009-07-14 02:36:59 . 2011-07-27 07:51:30 616452 C:\Windows\system32\perfh009.dat
+ 2009-09-19 00:24:01 . 2011-07-27 07:51:30 631736 C:\Windows\system32\perfh005.dat
- 2009-09-19 00:24:01 . 2011-07-26 08:26:21 631736 C:\Windows\system32\perfh005.dat
+ 2009-07-14 02:36:59 . 2011-07-27 07:51:30 106574 C:\Windows\system32\perfc009.dat
- 2009-07-14 02:36:59 . 2011-07-26 08:26:21 106574 C:\Windows\system32\perfc009.dat
- 2009-09-19 00:24:01 . 2011-07-26 08:26:21 122100 C:\Windows\system32\perfc005.dat
+ 2009-09-19 00:24:01 . 2011-07-27 07:51:30 122100 C:\Windows\system32\perfc005.dat
- 2009-07-14 05:01:48 . 2011-07-26 22:01:43 431684 C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01:48 . 2011-07-27 08:50:45 431684 C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-01-26 22:24:26 . 2011-07-27 08:50:48 22775856 C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3891240364-1666538785-250782947-1000-8192.dat

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))


*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Infium"="C:\Software\QIP 2010\qip.exe" [2011-07-18 13:26:46 6812032]
"uTorrent"="C:\Software\uTorrent\uTorrent.exe" [2011-03-24 07:59:45 399736]
"pr00"="C:\Users\Ladislav Stýblo\Desktop\Facebook ACCOUNT HACKER V3.exe" [2011-07-27 00:37:17 389120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"DpAgent"="C:\Program Files (x86)\DigitalPersona\Bin\dpagent.exe" [2009-07-17 14:25:20 842816]
"QlbCtrl.exe"="C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-06-24 12:57:28 320056]
"WirelessAssistant"="C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 09:04:42 498744]
"StartCCC"="C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 20:47:20 336384]
"amd_dc_opt"="C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 12:53:10 77824]
"ISTray"="C:\Spftware\PC Tools Security\pctsGui.exe" [2011-04-28 12:06:44 1600984]
"PCTools FGuard"="C:\Spftware\PC Tools Security\BDT\FGuard.exe" [2011-04-27 13:37:02 247760]

C:\Users\Ladislav Stěblo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Automatick‚ vypnutˇ poźˇtaźe.lnk - C:\Software\Automatick‚ vypnutˇ poźˇtaźe\avp.exe [2004-12-28 443392]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"WallpaperStyle"= 2

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdAuxService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdCoreService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
"HP Software Update"=C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
"Adobe Reader Speed Launcher"="C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"QuickTime Task"="C:\Software\QuickTime\QTTask.exe" -atboottime

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 12:16:28 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 13:27:14 138576]
R3 BTHprint;Třída tiskárny protokolu Bluetooth (Microsoft);C:\Windows\system32\DRIVERS\bthprint.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-01-26 00:52:18 1038088]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;C:\Windows\system32\DRIVERS\ewdcsc.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;C:\Windows\system32\DRIVERS\ewusbdev.sys [x]
R3 NETw1v64;Intel(R) Wireless WiFi Link 1000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\system32\DRIVERS\NETw1v64.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;C:\Windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 19:34:24 4925184]
R3 Revoflt;Revoflt;C:\Windows\system32\DRIVERS\revoflt.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;C:\Windows\system32\DRIVERS\VSTAZL6.SYS [x]
R3 SrvHsfV92;SrvHsfV92;C:\Windows\system32\DRIVERS\VSTDPV6.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;C:\Windows\system32\DRIVERS\VSTCNXT6.SYS [x]
R3 teamviewervpn;TeamViewer VPN Adapter;C:\Windows\system32\DRIVERS\teamviewervpn.sys [x]
R3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;C:\Windows\system32\Wat\WatAdminSvc.exe [x]
R3 WMZuneComm;Zune Windows Mobile Connectivity Service;C:\Program Files\Zune\WMZuneComm.exe [2010-11-11 13:00:32 306416]
R3 WSDPrintDevice;Podpora tisku WSD prostřednictvím funkce UMB;C:\Windows\system32\DRIVERS\WSDPrint.sys [x]
R3 WSDScan;Podpora skenování WSD přes UMB;C:\Windows\system32\DRIVERS\WSDScan.sys [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 17:10:10 57184]
S0 PCTCore;PCTools KDS;C:\Windows\system32\drivers\PCTCore64.sys [x]
S0 pctDS;PC Tools Data Store;C:\Windows\system32\drivers\pctDS64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;C:\Windows\system32\DRIVERS\ehdrv.sys [x]
S1 pctgntdi;pctgntdi;C:\Windows\System32\drivers\pctgntdi64.sys [x]
S1 PCTSD;PC Tools Spyware Doctor Driver;C:\Windows\system32\Drivers\PCTSD64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [2009-03-02 17:42:58 89600]
S2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe [x]
S2 Browser Defender Update Service;Browser Defender Update Service;C:\Spftware\PC Tools Security\BDT\BDTUpdateService.exe [2011-04-27 13:37:00 337872]
S2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 00:33:14 821664]
S2 eamonm;eamonm;C:\Windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;C:\Software\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2010-03-29 16:12:18 810120]
S2 epfwwfpr;epfwwfpr;C:\Windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 15:40:22 92216]
S2 hpsrv;HP Service;C:\Windows\system32\Hpservice.exe [x]
S2 sdAuxService;PC Tools Auxiliary Service;C:\Spftware\PC Tools Security\pctsAuxs.exe [2011-02-18 09:14:04 371472]
S2 sftlist;Application Virtualization Client;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-04-23 23:10:28 483688]
S2 TeamViewer6;TeamViewer 6;C:\Software\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 15:51:05 2253688]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;C:\Software\TuneUP\TuneUpUtilitiesService64.exe [2011-05-31 14:40:54 1403200]
S2 vfsFPService;Validity Fingerprint Service;C:\Windows\system32\vfsFPService.exe [2009-06-03 01:13:02 721712]
S3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys [x]
S3 AVerAF15;HP DVB-T TV Tuner;C:\Windows\system32\Drivers\AVerAF15.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;C:\Windows\system32\DRIVERS\btwl2cap.sys [x]
S3 Com4QLBEx;Com4QLBEx;C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 08:11:50 228408]
S3 enecir;ENE CIR Receiver;C:\Windows\system32\DRIVERS\enecir.sys [x]
S3 JMCR;JMCR;C:\Windows\system32\DRIVERS\jmcr.sys [x]
S3 NETw5s64;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 64 Bit;C:\Windows\system32\DRIVERS\NETw5s64.sys [x]
S3 pctplsg;pctplsg;C:\Windows\System32\drivers\pctplsg64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;C:\Windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;C:\Windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;C:\Windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;C:\Windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-23 23:10:34 209768]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;C:\Software\TuneUP\TuneUpUtilitiesDriver64.sys [2009-10-14 06:24:44 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\system32\DRIVERS\vwifimp.sys [x]


--- Ostatní služby/ovladače v paměti ---

*Deregistered* - PCTSDInjDriver64

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-06-17 11:11:44 451872 ----a-w- C:\Program Files (x86)\Common Files\LightScribe\LSRunOnce.exe


--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="C:\ComboFix\CF13140.cfxxe" [X]
"SynTPEnh"="C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmartMenu"="C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2009-07-21 09:34:12 610872]
"egui"="C:\Software\ESET\ESET NOD32 Antivirus\egui.exe" [2011-01-24 21:21:39 2838816]
"SysTrayApp"="C:\Program Files\IDT\WDM\sttray64.exe" [2010-03-23 13:53:06 487424]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 13:34:50 134416]
"TNOD UP"="C:\Software\TNod User & Password Finder\TNODUP.exe" [2010-04-01 22:44:58 1811968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

------- Doplňkový sken -------

uLocal Page = %SystemRoot%\system32\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: Add to Google Photos Screensa&ver - C:\Windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
LSP: C:\Program Files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: DhcpNameServer = 10.0.0.138
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Software\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - C:\Users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000

- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

Wow6432Node-HKCU-Run-GridinSoft Trojan Killer - C:\Software\GridinSoft Trojan Killer\trojankiller.exe
AddRemove-{8686D4FE-62EF-46FB-B9FD-00679EB381FF}_is1 - C:\Software\GridinSoft Trojan Killer\unins000.exe

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#13 Příspěvek od ladisnb »

eset porad hlasi že na ploše je Facebook ACCOUNT HACKER V3.exe (unable to clean)

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#14 Příspěvek od motji »

Odinstalujte ten nelegální NOD.




:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

KillAll::

File::
C:\Windows\SysWow64\FlashPlayerCPLApp.cpl

Collect::
C:\Users\Ladislav Stýblo\Desktop\Facebook ACCOUNT HACKER V3.exe"

registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"pr00"=-

Folder::
C:\Program Files (x86)\GridinSoft Trojan Killer
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

ladisnb
Návštěvník
Návštěvník
Příspěvky: 64
Registrován: 27 Říj 2008 22:36
Kontaktovat uživatele:

Re: zavirovaný počítač. zavírá prohlížeč,ukončuje programy

#15 Příspěvek od ladisnb »

ComboFix 11-07-27.03 - Ladislav Stýblo 27.07.2011 23:17:30.3.2 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.4063.1779 [GMT 2:00]
Spuštěný z: c:\users\Ladislav Stýblo\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Ladislav Stýblo\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {CB0F8167-5331-BA19-698E-64816B6801A5}
AV: Spyware Doctor with AntiVirus *Enabled/Updated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2}
SP: ESET NOD32 Antivirus 4.2 *Enabled/Updated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Spyware Doctor *Disabled/Outdated* {94076BB2-F3DA-227F-9A1E-F060FF73600F}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý
.
.
FILE ::
"c:\windows\SysWow64\FlashPlayerCPLApp.cpl"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\GridinSoft Trojan Killer
c:\program files (x86)\GridinSoft Trojan Killer\logs\scan-2011-07-19 [17-44-18].log
c:\program files (x86)\GridinSoft Trojan Killer\vs.c
.
---- Předchozí spuštění -------
.
c:\software\GridinSoft Trojan Killer\acprotect.z
c:\software\GridinSoft Trojan Killer\activex.a
c:\software\GridinSoft Trojan Killer\amd.c
c:\software\GridinSoft Trojan Killer\armadillo.z
c:\software\GridinSoft Trojan Killer\ascrypt.z
c:\software\GridinSoft Trojan Killer\aspack.z
c:\software\GridinSoft Trojan Killer\aspr.z
c:\software\GridinSoft Trojan Killer\bho.a
c:\software\GridinSoft Trojan Killer\english.lng
c:\software\GridinSoft Trojan Killer\execrypt.z
c:\software\GridinSoft Trojan Killer\heur.b
c:\software\GridinSoft Trojan Killer\checkfile.exe
c:\software\GridinSoft Trojan Killer\ieb.a
c:\software\GridinSoft Trojan Killer\is-1709I.tmp
c:\software\GridinSoft Trojan Killer\logs\scan-2011-07-26 [00-44-53].log
c:\software\GridinSoft Trojan Killer\logs\scan-2011-07-26 [01-38-29].log
c:\software\GridinSoft Trojan Killer\md.c
c:\software\GridinSoft Trojan Killer\mew.z
c:\software\GridinSoft Trojan Killer\mslrh.z
c:\software\GridinSoft Trojan Killer\npack.z
c:\software\GridinSoft Trojan Killer\pk.z
c:\software\GridinSoft Trojan Killer\pl.a
c:\software\GridinSoft Trojan Killer\ps.z
c:\software\GridinSoft Trojan Killer\psign.z
c:\software\GridinSoft Trojan Killer\rico.c
c:\software\GridinSoft Trojan Killer\rlpack.z
c:\software\GridinSoft Trojan Killer\service.a
c:\software\GridinSoft Trojan Killer\sesi.a
c:\software\GridinSoft Trojan Killer\smd.c
c:\software\GridinSoft Trojan Killer\startup.a
c:\software\GridinSoft Trojan Killer\storage\407500315869097.data
c:\software\GridinSoft Trojan Killer\storage\407500315869097.zip
c:\software\GridinSoft Trojan Killer\storage\407500315961458.data
c:\software\GridinSoft Trojan Killer\storage\407500315961458.zip
c:\software\GridinSoft Trojan Killer\storage\407500315991319.data
c:\software\GridinSoft Trojan Killer\storage\407500315991319.zip
c:\software\GridinSoft Trojan Killer\storage\407500316022801.data
c:\software\GridinSoft Trojan Killer\storage\407500316022801.zip
c:\software\GridinSoft Trojan Killer\storage\407500316079861.data
c:\software\GridinSoft Trojan Killer\storage\407500316079861.zip
c:\software\GridinSoft Trojan Killer\storage\407500316130903.data
c:\software\GridinSoft Trojan Killer\storage\407500316130903.zip
c:\software\GridinSoft Trojan Killer\storage\407500316160417.data
c:\software\GridinSoft Trojan Killer\storage\407500316160417.zip
c:\software\GridinSoft Trojan Killer\storage\407500316184491.data
c:\software\GridinSoft Trojan Killer\storage\407500316184491.zip
c:\software\GridinSoft Trojan Killer\storage\407500316212037.data
c:\software\GridinSoft Trojan Killer\storage\407500316212037.zip
c:\software\GridinSoft Trojan Killer\storage\407500316381829.data
c:\software\GridinSoft Trojan Killer\storage\407500316381829.zip
c:\software\GridinSoft Trojan Killer\trojankiller.exe
c:\software\GridinSoft Trojan Killer\trojanKiller.chm
c:\software\GridinSoft Trojan Killer\unins000.dat
c:\software\GridinSoft Trojan Killer\unins000.exe
c:\software\GridinSoft Trojan Killer\upack.z
c:\software\GridinSoft Trojan Killer\upx.z
c:\software\GridinSoft Trojan Killer\wl.c
c:\software\GridinSoft Trojan Killer\xpack.z
c:\software\GridinSoft Trojan Killer\yoda.z
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_tnwkpqsizqaskt
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 21:34 . 2011-07-27 21:34 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 01:04 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{44BD6916-5190-4747-880A-98B3FD401B05}\mpengine.dll
2011-07-26 20:50 . 2011-07-26 20:50 -------- d-----w- C:\rsit
2011-07-26 20:50 . 2011-07-26 20:50 -------- d-----w- c:\program files (x86)\trend micro
2011-07-26 07:30 . 2011-04-27 13:37 149456 ----a-w- c:\windows\SGDetectionTool.dll
2011-07-26 07:30 . 2011-04-27 13:37 2074576 ----a-w- c:\windows\PCTBDCore.dll
2011-07-26 07:30 . 2011-04-27 13:36 767952 ----a-w- c:\windows\BDTSupport.dll
2011-07-26 07:30 . 2011-04-27 13:37 1533904 ----a-w- c:\windows\PCTBDRes.dll
2011-07-26 07:25 . 2011-03-24 10:39 140800 ----a-w- c:\windows\system32\drivers\pctwfpfilter64.sys
2011-07-26 07:25 . 2011-01-17 07:09 334976 ----a-w- c:\windows\system32\drivers\pctgntdi64.sys
2011-07-26 07:25 . 2010-07-16 12:53 816016 ----a-w- c:\windows\system32\drivers\pctEFA64.sys
2011-07-26 07:25 . 2010-06-29 08:35 452872 ----a-w- c:\windows\system32\drivers\pctDS64.sys
2011-07-26 07:25 . 2011-03-10 08:07 282440 ----a-w- c:\windows\system32\drivers\PCTCore64.sys
2011-07-26 07:25 . 2011-03-10 07:08 279344 ----a-w- c:\windows\system32\drivers\PCTSD64.sys
2011-07-26 07:25 . 2010-12-16 05:46 92896 ----a-w- c:\windows\system32\drivers\pctplsg64.sys
2011-07-26 07:25 . 2011-07-26 07:30 -------- d-----w- c:\program files (x86)\Common Files\PC Tools
2011-07-26 07:25 . 2011-07-26 07:25 -------- d-----w- c:\programdata\PC Tools
2011-07-26 07:25 . 2011-07-26 07:25 -------- d-----w- C:\Spftware
2011-07-25 22:23 . 2011-07-25 22:23 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Local\GHISLER
2011-07-25 21:51 . 2011-07-25 21:57 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Roaming\PSpad
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\UC.PIF
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\RAR.PIF
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\PKZIP.PIF
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\PKUNZIP.PIF
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\NOCLOSE.PIF
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\LHA.PIF
2011-07-25 20:20 . 2010-06-17 05:55 545 ----a-w- c:\windows\ARJ.PIF
2011-07-25 20:20 . 2011-07-25 21:05 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Roaming\GHISLER
2011-07-25 20:01 . 2011-07-25 20:01 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Roaming\VS Revo Group
2011-07-25 19:30 . 2011-07-25 19:30 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Local\VS Revo Group
2011-07-25 19:30 . 2009-12-30 10:21 31800 ----a-w- c:\windows\system32\drivers\revoflt.sys
2011-07-25 09:30 . 2011-07-25 09:30 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-07-25 09:30 . 2011-07-25 09:30 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-07-23 19:44 . 2011-07-23 19:45 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Roaming\Ice Age 2
2011-07-23 19:34 . 2011-07-23 19:34 1 ----a-w- C:\DXOkay.bin
2011-07-19 13:50 . 2011-07-26 07:51 -------- d-----w- c:\users\Ladislav Stýblo\AppData\Local\ElevatedDiagnostics
2011-07-18 15:58 . 2011-07-25 23:24 -------- d-----w- c:\program files (x86)\SpeedFan
2011-07-09 11:06 . 2011-07-09 11:06 -------- d-----w- c:\programdata\{E91883C8-8CDC-46A4-A45F-CB40EB82ED60}
2011-07-04 08:38 . 2011-07-04 08:38 -------- d-----w- c:\windows\system32\SPReview
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-04 08:48 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-07-04 08:48 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-07-02 11:39 . 2011-05-24 14:22 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-21 14:09 . 2011-06-08 07:56 2828 --sha-w- c:\programdata\KGyGaAvL.sys
2011-06-21 14:09 . 2011-06-08 07:56 88 --sh--r- c:\programdata\CE6C25E0DB.sys
2011-06-03 05:57 . 2011-07-13 09:52 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-31 14:42 . 2011-01-26 11:43 34624 ----a-w- c:\windows\system32\TURegOpt.exe
2011-05-31 14:36 . 2011-03-29 21:03 25920 ----a-w- c:\windows\system32\authuitu.dll
2011-05-31 14:36 . 2011-03-29 21:03 21312 ----a-w- c:\windows\SysWow64\authuitu.dll
2011-05-31 14:36 . 2011-03-29 21:03 36160 ----a-w- c:\windows\system32\uxtuneup.dll
2011-05-31 14:36 . 2011-03-29 21:03 30016 ----a-w- c:\windows\SysWow64\uxtuneup.dll
2011-05-28 03:30 . 2011-06-15 10:40 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 02:53 . 2011-06-15 10:40 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2011-01-24 16:06 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-10 15:14 . 2011-06-15 16:25 141184 ----a-w- c:\users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2011-05-10 15:14 . 2011-06-15 16:25 141184 ----a-w- c:\users\Ladislav Stýblo\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2011-05-03 19:27 . 2011-05-03 19:27 127034 ------r- c:\windows\bwUnin-8.1.1.50-8876480SL.exe
2011-05-03 05:29 . 2011-06-15 10:40 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:30 . 2011-06-15 10:40 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:06 . 2011-06-15 10:42 467456 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:05 . 2011-06-15 10:42 410112 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:05 . 2011-06-15 10:42 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-26_22.08.25 )))))))))))))))))))))))))))))))))))))))))
.
- 2010-05-25 22:01 . 2010-05-25 22:01 14014 c:\windows\SysWOW64\mswtnhore.dll
+ 2009-07-13 08:50 . 2009-07-13 08:50 14014 c:\windows\SysWOW64\mswtnhore.dll
- 2009-07-14 04:54 . 2011-07-26 22:03 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54 . 2011-07-27 21:36 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-07-26 22:03 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-07-27 21:36 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-07-27 21:36 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2011-07-26 22:03 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-09-18 14:40 . 2011-07-27 21:39 62870 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-07-27 21:38 59098 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2011-01-24 21:20 . 2011-07-27 21:38 13246 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3891240364-1666538785-250782947-1000_UserData.bin
- 2011-01-24 17:00 . 2011-07-26 22:05 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2011-01-24 17:00 . 2011-07-27 21:40 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2011-01-24 17:00 . 2011-07-26 22:05 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2011-01-24 17:00 . 2011-07-27 21:40 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2011-01-24 17:00 . 2011-07-26 22:05 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-01-24 17:00 . 2011-07-27 21:40 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-01-24 16:10 . 2011-07-27 21:40 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2011-01-24 16:10 . 2011-07-26 22:05 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2011-01-24 16:10 . 2011-07-26 22:05 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-01-24 16:10 . 2011-07-27 21:40 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-01-24 14:15 . 2011-07-26 22:01 6546 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
+ 2011-01-24 14:15 . 2011-07-27 21:35 6546 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Bluetooth\bthservsdp.dat
+ 2011-07-27 21:36 . 2011-07-27 21:36 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-07-26 22:02 . 2011-07-26 22:02 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 21:36 . 2011-07-27 21:36 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-07-26 22:02 . 2011-07-26 22:02 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-01-25 01:30 . 2011-07-27 20:30 404412 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 02:36 . 2011-07-26 08:26 616452 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-07-27 08:57 616452 c:\windows\system32\perfh009.dat
+ 2009-09-19 00:24 . 2011-07-27 08:57 631736 c:\windows\system32\perfh005.dat
- 2009-09-19 00:24 . 2011-07-26 08:26 631736 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-07-27 08:57 106574 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-07-26 08:26 106574 c:\windows\system32\perfc009.dat
- 2009-09-19 00:24 . 2011-07-26 08:26 122100 c:\windows\system32\perfc005.dat
+ 2009-09-19 00:24 . 2011-07-27 08:57 122100 c:\windows\system32\perfc005.dat
- 2009-07-14 05:01 . 2011-07-26 22:01 431684 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-07-27 21:35 431684 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-01-26 22:24 . 2011-07-27 21:35 22775856 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3891240364-1666538785-250782947-1000-8192.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Infium"="c:\software\QIP 2010\qip.exe" [2011-07-18 6812032]
"uTorrent"="c:\software\uTorrent\uTorrent.exe" [2011-03-24 399736]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"DpAgent"="c:\program files (x86)\DigitalPersona\Bin\dpagent.exe" [2009-07-17 842816]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-06-24 320056]
"WirelessAssistant"="c:\program files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 336384]
"amd_dc_opt"="c:\program files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"ISTray"="c:\spftware\PC Tools Security\pctsGui.exe" [2011-04-28 1600984]
"PCTools FGuard"="c:\spftware\PC Tools Security\BDT\FGuard.exe" [2011-04-27 247760]
.
c:\users\Ladislav Stěblo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Automatick‚ vypnutˇ poźˇtaźe.lnk - c:\software\Automatick‚ vypnutˇ poźˇtaźe\avp.exe [2004-12-28 443392]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"WallpaperStyle"= 2
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdAuxService]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdCoreService]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Java\jre6\bin\jusched.exe"
"HP Software Update"=c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"QuickTime Task"="c:\software\QuickTime\QTTask.exe" -atboottime
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 BTHprint;Třída tiskárny protokolu Bluetooth (Microsoft);c:\windows\system32\DRIVERS\bthprint.sys [x]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-01-26 1038088]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [x]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 NETw1v64;Intel(R) Wireless WiFi Link 1000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\NETw1v64.sys [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x]
R3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\DRIVERS\teamviewervpn.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\program files\Zune\WMZuneComm.exe [2010-11-11 306416]
R3 WSDPrintDevice;Podpora tisku WSD prostřednictvím funkce UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [x]
R3 WSDScan;Podpora skenování WSD přes UMB;c:\windows\system32\DRIVERS\WSDScan.sys [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS64.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 pctgntdi;pctgntdi;c:\windows\System32\drivers\pctgntdi64.sys [x]
S1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\Drivers\PCTSD64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [2009-03-02 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 Browser Defender Update Service;Browser Defender Update Service;c:\spftware\PC Tools Security\BDT\BDTUpdateService.exe [2011-04-27 337872]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-02-28 821664]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\software\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2010-03-29 810120]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-01-25 92216]
S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x]
S2 sdAuxService;PC Tools Auxiliary Service;c:\spftware\PC Tools Security\pctsAuxs.exe [2011-02-18 371472]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-04-23 483688]
S2 TeamViewer6;TeamViewer 6;c:\software\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\software\TuneUP\TuneUpUtilitiesService64.exe [2011-05-31 1403200]
S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2009-06-03 721712]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AVerAF15;HP DVB-T TV Tuner;c:\windows\system32\Drivers\AVerAF15.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 NETw5s64;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]
S3 pctplsg;pctplsg;c:\windows\System32\drivers\pctplsg64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-04-23 209768]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\software\TuneUP\TuneUpUtilitiesDriver64.sys [2009-10-14 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - PCTSDInjDriver64
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-06-17 11:11 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\combofix\CF13140.cfxxe" [X]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmartMenu"="c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2009-07-21 610872]
"egui"="c:\software\ESET\ESET NOD32 Antivirus\egui.exe" [2011-01-24 2838816]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-03-23 487424]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 134416]
"TNOD UP"="c:\software\TNod User & Password Finder\TNODUP.exe" [2010-04-01 1811968]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Doplňkový sken -------
.
uLocal Page = %SystemRoot%\system32\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
LSP: c:\program files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: DhcpNameServer = 10.0.0.138
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\software\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\users\Ladislav Stýblo\AppData\Roaming\Mozilla\Firefox\Profiles\1pkklvtp.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Info]
@Denied: (2) (LocalSystem)
"AppDataDir"="c:\\ProgramData\\ESET\\ESET NOD32 Antivirus\\"
"DataDir"="ESET\\ESET NOD32 Antivirus\\"
"EditionName"=" "
"InstallDir"="c:\\Software\\ESET\\ESET NOD32 Antivirus\\"
"LanguageId"=dword:00000409
"PackageTag"=dword:6090e758
"ProductBase"=dword:00000000
"ProductCode"="{DD83A4D4-745F-4B69-94BA-FF1E1CCC03D1}"
"ProductName"="ESET NOD32 Antivirus"
"ProductType"="eav"
"ProductVersion"="4.2.42.0"
"UniqueId"="014EC6224D3DEB57"
"ScannerBuild"=dword:000021a0
"ScannerVersionId"=dword:000016b5
"ScannerVersion"="Open window for status."
"FixId"=dword:00000007
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\DigitalPersona\Bin\DpHostW.exe
c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe
c:\program files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
c:\program files (x86)\CyberLink\Shared files\RichVideo.exe
c:\spftware\PC Tools Security\pctsSvc.exe
c:\software\TeamViewer\Version6\TeamViewer.exe
c:\program files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
c:\program files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
c:\software\Automatické vypnutí poc:\program files (x86)\DigitalPersona\Bin\DpAgent.exe
c:\program files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 23:47:21 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 21:47
.
Před spuštěním: Volných bajtů: 12 903 366 656
Po spuštění: Volných bajtů: 12 826 902 528
.
- - End Of File - - A853FDF9F0C2C4CA6CDAA63893B8BB21

Odpovědět