RogueKiller V8.7.1 [Oct 3 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora :
http://www.adlice.com/forum/
Webové stránky :
http://www.adlice.com/softwares/roguekiller/
:
http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7600 ) 32 bits version
Spuštěno v : Normální režim
Uživatel : Zdenka [Práva správce]
Mód : Odebrat -- Datum : 10/05/2013 21:29:35
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 4 ¤¤¤
[SUSP PATH] old_chrome.exe -- C:\Users\Zdenka\AppData\Local\Google\Chrome\Application\old_chrome.exe [7] -> SMAZÁNO [TermProc]
[SUSP PATH] old_chrome.exe -- C:\Users\Zdenka\AppData\Local\Google\Chrome\Application\old_chrome.exe [7] -> SMAZÁNO [TermThr]
[SUSP PATH] old_chrome.exe -- C:\Users\Zdenka\AppData\Local\Google\Chrome\Application\old_chrome.exe [7] -> SMAZÁNO [TermThr]
[SUSP PATH] old_chrome.exe -- C:\Users\Zdenka\AppData\Local\Google\Chrome\Application\old_chrome.exe [7] -> SMAZÁNO [TermThr]
¤¤¤ ¤¤¤ Záznamy Registrů: : 8 ¤¤¤
[IFEO] HKLM\[...]\bitguard.exe : Debugger (tasklist.exe [x]) -> VYMAZÁNO
[IFEO] HKLM\[...]\bprotect.exe : Debugger (tasklist.exe [x]) -> VYMAZÁNO
[IFEO] HKLM\[...]\browserdefender.exe : Debugger (tasklist.exe [x]) -> VYMAZÁNO
[IFEO] HKLM\[...]\browserprotect.exe : Debugger (tasklist.exe [x]) -> VYMAZÁNO
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> VYMAZÁNO
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)
¤¤¤ naplánované úlohy : 0 ¤¤¤
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NAHRÁNO] ¤¤¤
[Inline] EAT @explorer.exe (?s_pClassInfo@ElementWithHWND@DirectUI@@0PAUIClassInfo@2@A) : DUI70.dll -> HOOKED (Unknown @ 0x8BC09849)
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Standardní diskové jednotky) - SAMSUNG HM160HI +++++
--- User ---
[MBR] bcf36373ea9624e146d6c2327874a56a
[BSP] 3629e71de326bdfd10de2d8ba57cd3b9 : KIWI Image system MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 103424 Mo
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 284119040 | Size: 13896 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[0]_D_10052013_212935.txt >>
RKreport[0]_S_10052013_212829.txt