Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

zmizelá pošta,fotky a videa po obnovení systému

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

zmizelá pošta,fotky a videa po obnovení systému

#1 Příspěvek od jarda.otta »

Dobrý den.Před týdnem jsem tu s Rudy řešil problém a čištění mého pc.Vše ok a tak jsem pro sychr udělal zálohu bodem obnovení.Dnes jsem připojil jeden sata externí disk přes redukci a vše tam na tom disku mazal včetně adresáře windows atd.jen jsem tam nechal dokumenty,filmy a fotky.Vše systémové jsem smazal.Nevím jestli to má nějakou souvislost, ale najednou se mě objevila tzv modrá obrazovka a tak jsem restartil.po restartu se mě nainstaloval nový profil i s jiným pozadím jako když jsem poprvé nainstaloval čisté wokna.Jen ikona koše na ploše.Ale v programech všechny bylo jako dřív.Ani restart nepomohl.A tak jsem dal obnovení systému na den po vyčištění,vše ok ale zmizela veškerá pošta z windows mail.A ještě jsem zjistil že mě zmizela všechna videa,obrázky a složka filmy ccaa 50 gb dat.Nemůže to působit nějaký virus?Přece to nemohlo zapříčinit obnova systému.Nevíte nějakou radu?Díky.P.S. Teď jsem ještě dodatečně zjistil,že mě zmizely i všechny fotky i s celým adresářem a složka obrázky.V nouzáku jsem dal avast a nic nenašel.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#2 Příspěvek od Pavuk29 »

Takto sa opytam:
Ty si teraz na tom "novom" profile, alebo v povodnom?
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

Re: zmizelá pošta,fotky a videa po obnovení systému

#3 Příspěvek od jarda.otta »

zničeho nic se mě restartil comp a po restartu naběhla úplně nová plocha s pozadím woken které jsem tam neměl a na ploše žádná ikona jen koš.A na ploše se začal opět se začal instalovat Pinnacle system který jsem měl už dávno nainstalován. Prostě sám od sebe nový profil.Znova jsem restaltil a opět to samé.Ale v už.profilech byl jen jeden.V nabídce start ale všechny programy byly.Jen nová plocha.Tak jsem dal obnovu systému na den co jsme v týdnu ukončili čištění s vaší pomocí a po obnovení se mě stratila z disku C složka Filmy a v dokumentech byly prázdné složky Obrázky,Muzika a ve windows mail žádná pošta, ani příchozí,odeslana ani smazaná.A řada dalších složek zmizela že si ani nevzpomenu.Po vyguglení jsem použil na záchranu dal GetDataBack a asi 80 procent jsem zachránil kromě všech jpg.Teď po kliknuti na jednu složku najednou stuhnul pc a asi po 5 minutách se průzkumník restaltoval a zmizeli všechny spuštěné aplikace včetně spuštěné GetDataBack u které trvalo několik hodin to obnovení a najednou je to zase pryč.Prostě se chová nestandartně po té obnově systému který jsem vytvořil hned po vyčištění.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#4 Příspěvek od Pavuk29 »

jarda.otta píše:...po obnovení se mě stratila z disku C složka Filmy...
Ten adresar Filmy bol v roote, alebo bol v niektorom profile?
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

Re: zmizelá pošta,fotky a videa po obnovení systému

#5 Příspěvek od jarda.otta »

v mém profilu. C:user/Jarmila/filmy

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#6 Příspěvek od Pavuk29 »

jarda.otta píše:v mém profilu. C:user/Jarmila/filmy
a adresar Jarmila tiez zmizol? Po "zmiznuti" dat sa to prejavilo zvacsenim miesta na disku?
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

Re: zmizelá pošta,fotky a videa po obnovení systému

#7 Příspěvek od jarda.otta »

Ne.Uživatelský adresář Jarmila zůstal.Jen v něm zmizel adresář Filmy a obsah adresářů Obrázky,Fotky,Videa a Maily( kam ukládám oblíbené přílohy).A vše ve Windows Mail kromě kontaktů.A místo se zvětšilo cca o 50GB, to je přsně o tolik kolik to mělo vše ztracené dohromady.Před tím jsem tam měl cca 20 GB volného místa a teď cca 70.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#8 Příspěvek od Pavuk29 »

Tak s tymto som sa teda este nestretol.
Cim viac bude disk pouzivany, tym je mensia pravdepodobnost obnovy dat. Skusil by som niektory z nastrojov na obnovu, napr. Recuva, s tym, ze by sa data dali obnovit na iny HDD, alebo na USB kluc.
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

Re: zmizelá pošta,fotky a videa po obnovení systému

#9 Příspěvek od jarda.otta »

To už jsem udělal a s GetDataBack a obnovil 80% dat. Ale co bylo příčinou???????????Aby se situace neopakovala.Mnou to chyba nebyla.Dělám na Pc cca 25 let.A co vir???????

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#10 Příspěvek od Pavuk29 »

jarda.otta píše:To už jsem udělal a s GetDataBack a obnovil 80% dat. Ale co bylo příčinou???????????Aby se situace neopakovala.Mnou to chyba nebyla.Dělám na Pc cca 25 let.A co vir???????
Len mi nejde do hlavy ta suvislost s pripojenim ineho disku a mazanim na nom. :?:
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

zmizení složek a z jiných obsah

#11 Příspěvek od jarda.otta »

Dobrý den.Před týdnem jsem tu s Rudy řešil problém a čištění mého pc.Vše ok a tak jsem pro sychr udělal zálohu bodem obnovení.Dnes jsem připojil jeden sata externí disk přes redukci a vše tam na tom disku mazal včetně adresáře windows atd.vše systémové jsem smazal,jen jsem tam nechal dokumenty,filmy a fotky a abyh na něj mohl zálohovat soubory z mého systémového.Nevím jestli to má nějakou souvislost, ale najednou se mě objevila tzv modrá obrazovka něco prej aby nedošlo k poškození dat atd. a tak jsem dal restart.Po restartu mě naběhla úplně nová plocha, něco jako nový profil i s jiným pozadím jako když jsem poprvé nainstaloval čisté wokna.Jen ikona koše na ploše. Mé ikony nikde.Ale v programech všechny bylo jako dřív.A začala probíhat instalace Pinnacle studio,které už jsem měl dávno nainstalovaný a nějaký rok v něm dělám.Ani restart nepomohl.Opět nová plocha a to samé.A tak jsem dal obnovení systému na den po vyčištění,vše ok ale zjistil jsem, že zmizela veškerá pošta z windows mail.A ještě jsem zjistil že mě zmizela všechna videa, obrázky a složka filmy ccaa 50 gb dat.Nemůže to působit nějaký virus?Přece to nemohlo zapříčinit obnova systému.Nevíte nějakou radu?Díky.P.S. Teď jsem ještě dodatečně zjistil,že mě zmizely i všechny fotky i s celým adresářem a složka obrázky.V nouzáku jsem dal avast a nic nenašel.Místo na disku se zvětšilo právě o ty smazaná data.Vygooglil jsem že je možná obnova i smazaného disku s GetDataBack software a povedlo se mě asi 70% obnovit.

Pro sych zde log z Rsit:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Jarmila at 2014-01-13 18:05:30
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 48 GB (41%) free of 119 GB
Total RAM: 2939 MB (40% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:06:10, on 13.1.2014
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16526)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\EaseUS\EaseUS Partition Master 9.3.0\bin\EpmNews.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\TechSmith\Snagit 11\Snagit32.exe
C:\Program Files\SlimDrivers\SlimDrivers.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\TechSmith\Snagit 11\TSCHelp.exe
C:\Program Files\TeamViewer\Version9\TeamViewer.exe
C:\Program Files\TechSmith\Snagit 11\SnagPriv.exe
C:\Program Files\TechSmith\Snagit 11\snagiteditor.exe
C:\Windows\Explorer.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_39.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_39.exe
C:\Users\Jarmila\Desktop\RSIT.exe
C:\Program Files\trend micro\Jarmila.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.bing.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\Windows\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files\EaseUS\EaseUS Partition Master 9.3.0\bin\EpmNews.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: Snagit 11.lnk = C:\Program Files\TechSmith\Snagit 11\Snagit32.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre7\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre7\bin\jp2iexp.dll
O9 - Extra button: Přeložit - {230D1201-7607-4CF6-A11F-9E4BF0A333E0} - (no file)
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files\Sony\Sony PC Companion\PCCService.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe

--
End of file - 7644 bytes

======Scheduled tasks folder======

C:\Windows\tasks\SlimDrivers Startup.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Jarmila\AppData\Roaming\Mozilla\Firefox\Profiles\9r7lebi0.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.39 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_39.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files\Google\Picasa3\npPicasa3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll

C:\Program Files\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}

C:\Program Files\Mozilla Firefox\components\
nsIQTScriptablePlugin.xpt

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
NPNXCatcher(Audio).dll
NPNXCatcher(Video).dll
NPNXCatcher.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
QuickTimePlugin.class
Read Me.txt
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Users\Jarmila\AppData\Roaming\Mozilla\Firefox\Profiles\9r7lebi0.default\extensions\
btpersonas@brandthunder.com
{003D3EDC-99B9-4a34-9C20-60CB94F7E829}
{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473}

C:\Users\Jarmila\AppData\Roaming\Mozilla\Firefox\Profiles\9r7lebi0.default\searchplugins\
filmova-databaze-fdbcz.xml
firmycz.xml
mapycz.xml
vyhledvn-vide-ve-slub-youtube.xml
wwwslovnik-cizich-slovcz.xml
yahoo.xml
zbocz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-10-16 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-12-26 1138536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-10-16 171944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-12-26 1138536]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"USB2Check"=C:\Windows\system32\PCLECoInst.dll [2007-02-20 81920]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2013-12-26 3764024]
"EaseUS EPM tray"=C:\Program Files\EaseUS\EaseUS Partition Master 9.3.0\bin\EpmNews.exe [2013-03-29 2081792]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-11-15 20588704]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\00TCrdMain]
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2013-04-21 59720]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AutoStartNPSAgent]
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [2010-07-04 95576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlazeServoTool]
C:\Program Files\BlazeVideo\BlazeDTV 6.0\MediaDetector.exe [2010-03-06 286720]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camera Assistant Software]
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe /start []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
C:\Windows\ehome\ehTray.exe [2008-01-21 125952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON SX110 Series (kopie 1)]
C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE [2008-09-26 199680]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FPVProTrialInfo]
C:\Program Files\FastPictureViewer\FPVTrialInfo.exe [2011-11-14 328936]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GIGABYTEMOUSE]
C:\Program Files\GIGABYTE\GIGABYTE Sim Series7\Mouse.exe [2009-11-26 1278464]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\Windows\system32\hkcmd.exe [2012-11-16 172088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HSON]
C:\Program Files\TOSHIBA\TBS\HSON.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\Windows\system32\igfxtray.exe [2012-11-16 138808]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NDSTray.exe]
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OV3_Monitor]
C:\Program Files\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe [2013-07-29 420200]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
C:\Windows\system32\igfxpers.exe [2012-11-16 173624]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2000-01-01 12017368]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr]
C:\Windows\Samsung\PanelMgr\SSMMgr.exe [2009-08-15 614400]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
C:\Program Files\Windows Sidebar\SideBar.exe [2009-04-11 1233920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView]
C:\Program Files\Toshiba\SmoothView\SmoothView.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-08-14 1348904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\topi]
C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TOSCDSPD]
TOSCDSPD.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Toshiba TEMPO]
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Toshiba TEMPRO]
C:\Program Files\Toshiba TEMPRO\TemproTray.exe [2010-10-26 1050072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TPwrMain]
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USB Security]
D:\ochrana\USB Disk Security\USBGuard.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USBToolTip]
C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe [2007-02-20 199752]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowsWelcomeCenter]
oobefldr.dll,ShowWelcomeCenter []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Snagit 11.lnk - C:\Program Files\TechSmith\Snagit 11\Snagit32.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-11-13 228864]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=0
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"msacm.voxacm160"=vct3216.acm
"msacm.scg726"=scg726.acm
"msacm.alf2cd"=alf2cd.acm
"msacm.ac3acm"=AC3ACM.acm
"vidc.dvsd"=mcdvd_32.dll
"vidc.xvid"=xvidvfw.dll
"vidc.DIVX"=DivX.dll
"vidc.mpg4"=mpg4c32.dll
"vidc.mp42"=mpg4c32.dll
"vidc.mp43"=mpg4c32.dll
"VIDC.FFDS"=ff_vfw.dll
"vidc.mjpg"=pvmjpg30.dll
"vidc.pDAD"=prodad-codec.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-01-13 14:21:42 ----SHD---- C:\Config.Msi
2014-01-13 12:08:58 ----D---- C:\Program Files\Microsoft Works
2014-01-12 19:48:06 ----D---- C:\Program Files\GNU
2014-01-12 15:30:38 ----D---- C:\Program Files\Microsoft Silverlight
2014-01-12 11:51:02 ----A---- C:\Windows\ntbtlog.txt
2014-01-12 11:24:11 ----A---- C:\Windows\system32\setupempdrv03.exe
2014-01-12 11:24:11 ----A---- C:\Windows\system32\EuGdiDrv.sys
2014-01-12 11:24:11 ----A---- C:\Windows\system32\EuEpmGdi.dll
2014-01-12 11:24:11 ----A---- C:\Windows\system32\epmntdrv.sys
2014-01-12 11:24:11 ----A---- C:\Windows\system32\BootMan.exe
2014-01-12 11:23:49 ----D---- C:\Program Files\EaseUS
2014-01-11 14:54:02 ----D---- C:\ProgramData\USBSRService
2014-01-11 14:53:57 ----D---- C:\Program Files\USB Safely Remove
2014-01-06 16:03:20 ----D---- C:\FRST
2014-01-05 14:44:42 ----D---- C:\Users\Jarmila\AppData\Roaming\streamripper
2014-01-05 11:05:22 ----D---- C:\Program Files\Skins
2014-01-04 09:58:11 ----D---- C:\Users\Jarmila\AppData\Roaming\SomePDF
2014-01-04 09:58:06 ----D---- C:\Program Files\SomePDF
2014-01-01 16:40:25 ----D---- C:\Users\Jarmila\AppData\Roaming\Opera Software
2013-12-31 15:36:24 ----D---- C:\Users\Jarmila\AppData\Roaming\USBSafelyRemove
2013-12-29 10:16:47 ----D---- C:\Program Files\Ambient Design
2013-12-29 10:14:42 ----D---- C:\Users\Jarmila\AppData\Roaming\Ambient Design
2013-12-26 02:21:30 ----D---- C:\Users\Jarmila\AppData\Roaming\Reallusion
2013-12-26 02:20:45 ----D---- C:\Program Files\Reallusion
2013-12-19 14:52:10 ----D---- C:\Users\Jarmila\AppData\Roaming\GetWare
2013-12-19 13:42:59 ----D---- C:\Program Files\GetWare
2013-12-19 02:56:36 ----A---- C:\Windows\system32\GPhotos.scr
2013-12-15 12:17:16 ----D---- C:\Users\Jarmila\AppData\Roaming\TeraCopy
2013-12-15 12:17:05 ----D---- C:\Program Files\TeraCopy

======List of files/folders modified in the last 1 month======

2014-01-13 18:05:43 ----D---- C:\Windows\Temp
2014-01-13 18:05:35 ----D---- C:\Program Files\trend micro
2014-01-13 18:02:26 ----D---- C:\Users\Jarmila\AppData\Roaming\Skype
2014-01-13 15:47:52 ----D---- C:\Windows\inf
2014-01-13 15:47:52 ----AD---- C:\Windows\System32
2014-01-13 15:47:52 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-01-13 15:39:40 ----D---- C:\Windows\system32\drivers
2014-01-13 15:39:21 ----D---- C:\Windows\Prefetch
2014-01-13 14:24:45 ----SHD---- C:\Windows\Installer
2014-01-13 14:20:28 ----D---- C:\ProgramData\Microsoft Help
2014-01-13 14:18:50 ----SHD---- C:\System Volume Information
2014-01-13 13:09:19 ----D---- C:\Users\Jarmila\AppData\Roaming\XnView
2014-01-13 13:06:45 ----D---- C:\Users\Jarmila\AppData\Roaming\uTorrent
2014-01-13 12:20:29 ----D---- C:\Windows\winsxs
2014-01-13 12:11:35 ----RSD---- C:\Windows\assembly
2014-01-13 12:09:33 ----RSD---- C:\Windows\Fonts
2014-01-13 12:09:07 ----D---- C:\Program Files\Common Files\microsoft shared
2014-01-13 12:08:58 ----D---- C:\Program Files
2014-01-13 11:35:07 ----D---- C:\Windows\RegisteredPackages
2014-01-13 11:33:48 ----D---- C:\AdwCleaner
2014-01-13 11:33:20 ----D---- C:\Windows\system32\Tasks
2014-01-13 08:48:35 ----A---- C:\Users\Jarmila\AppData\Roaming\JARIS.MTBF.txt
2014-01-12 15:32:35 ----SD---- C:\ProgramData\Microsoft
2014-01-12 15:25:31 ----D---- C:\Users\Jarmila\AppData\Roaming\XnViewMP
2014-01-12 11:51:02 ----D---- C:\Windows
2014-01-11 18:23:24 ----D---- C:\Program Files\Common Files\Adobe AIR
2014-01-11 17:49:20 ----D---- C:\Windows\system32\Msdtc
2014-01-11 17:49:10 ----D---- C:\Windows\system32\wbem
2014-01-11 17:44:02 ----D---- C:\Windows\system32\config
2014-01-11 17:43:13 ----D---- C:\Windows\Tasks
2014-01-11 17:43:13 ----D---- C:\Program Files\Windows Media Player
2014-01-11 17:43:12 ----D---- C:\Windows\system32\spool
2014-01-11 17:43:12 ----D---- C:\Windows\system32\drivers\UMDF
2014-01-11 17:43:11 ----D---- C:\Windows\system32\catroot2
2014-01-11 17:40:34 ----D---- C:\Users\Jarmila\AppData\Roaming\PhotoFiltre 7
2014-01-11 17:40:13 ----D---- C:\Users\Jarmila\AppData\Roaming\LangSoft
2014-01-11 17:40:13 ----D---- C:\Users\Jarmila\AppData\Roaming\IrfanView
2014-01-11 17:40:13 ----D---- C:\Users\Jarmila\AppData\Roaming\GHISLER
2014-01-11 17:38:38 ----D---- C:\Users
2014-01-11 17:38:36 ----D---- C:\Program Files\XnViewMP
2014-01-11 17:38:29 ----D---- C:\Program Files\Windows NT
2014-01-11 17:37:08 ----D---- C:\Windows\registration
2014-01-11 16:23:42 ----D---- C:\Windows\Minidump
2014-01-11 14:54:02 ----HD---- C:\ProgramData
2014-01-08 15:13:46 ----D---- C:\Program Files\Mozilla Firefox
2014-01-08 13:15:05 ----D---- C:\Program Files\Google
2014-01-08 08:01:37 ----D---- C:\Windows\twain_32
2014-01-07 12:56:21 ----D---- C:\Windows\system32\drivers\etc
2014-01-05 17:29:28 ----A---- C:\UsbFix.txt
2014-01-05 17:28:08 ----D---- C:\UsbFix
2014-01-01 16:47:52 ----D---- C:\Program Files\Opera
2013-12-29 10:41:34 ----D---- C:\totalcmd
2013-12-28 08:20:04 ----D---- C:\Users\Jarmila\AppData\Roaming\Audacity
2013-12-27 15:50:18 ----D---- C:\Windows\Debug
2013-12-26 13:06:51 ----D---- C:\Program Files\CCleaner
2013-12-26 12:02:15 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2013-12-26 11:49:51 ----A---- C:\Windows\system32\aswBoot.exe
2013-12-26 02:20:45 ----HD---- C:\Program Files\InstallShield Installation Information
2013-12-15 15:31:59 ----D---- C:\Users\Jarmila\AppData\Roaming\TeamViewer
2013-12-15 15:30:13 ----D---- C:\Program Files\TeamViewer

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2013-11-01 49944]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2013-12-26 180248]
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2008-04-15 312344]
R0 PxHelp20;PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [2008-11-20 43872]
R0 tos_sps32;TOSHIBA tos_sps32 Service; C:\Windows\system32\DRIVERS\tos_sps32.sys [2008-07-18 279376]
R0 TVALZ;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Driver; C:\Windows\system32\DRIVERS\TVALZ_O.SYS [2007-11-09 23640]
R1 aswKbd;aswKbd; C:\Windows\system32\drivers\aswKbd.sys [2012-02-23 24408]
R1 aswRdr;aswRdr; \??\C:\Windows\system32\drivers\aswRdr.sys [2013-12-26 54832]
R1 aswSnx;aswSnx; \??\C:\Windows\system32\drivers\aswSnx.sys [2013-12-26 775952]
R1 aswSP;aswSP; \??\C:\Windows\system32\drivers\aswSP.sys [2013-12-26 410528]
R1 aswTdi;aswTdi; \??\C:\Windows\system32\drivers\aswTdi.sys [2013-12-26 57672]
R1 RtlProt;Realtke RtlProt WLAN Utility Protocol Driver; C:\Windows\system32\DRIVERS\rtlprot.sys [2007-04-23 25896]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2011-06-15 60156]
R1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2006-07-24 5632]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2013-12-26 67824]
R2 npf;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2011-02-11 35088]
R2 SSPORT;SSPORT; \??\C:\Windows\system32\Drivers\SSPORT.sys [2008-01-10 5120]
R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-11-28 1161888]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\Windows\system32\FsUsbExDisk.SYS [2010-06-14 36608]
R3 FwLnk;FwLnk Driver; C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-20 7168]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2012-11-13 9037312]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2000-01-01 2888536]
R3 KMWDFILTER;HIDUASDesc; C:\Windows\system32\DRIVERS\KMWDFILTER.sys [2008-10-09 17408]
R3 LAN7500;LAN7500 USB 2.0 to Ethernet 10/100/1000 Adapter Service; C:\Windows\system32\DRIVERS\lan7500-x86-n60f.sys [2013-11-06 73728]
R3 MarvinBus;Pinnacle Marvin Bus; C:\Windows\system32\DRIVERS\MarvinBus.sys [2005-09-23 171520]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2013-04-04 22856]
R3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2000-01-01 363112]
R3 RTL8187B;Síťový adaptér Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0; C:\Windows\system32\DRIVERS\RTL8187B.sys [2000-01-01 347648]
R3 StillCam;Ovladač digitálního fotoaparátu pro sériový port; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-21 9216]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-08-14 203312]
R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2013-07-12 134272]
R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2008-07-15 17960]
R3 WudfPf;@%SystemRoot%\system32\drivers\Wudfpf.sys,-1000; C:\Windows\system32\drivers\WudfPf.sys [2012-07-26 66560]
S2 DgiVecp;DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [2009-06-09 38400]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2011-04-21 508416]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-06-17 30208]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 epmntdrv;epmntdrv; \??\C:\Windows\system32\epmntdrv.sys [2013-03-07 14920]
S3 EuGdiDrv;EuGdiDrv; \??\C:\Windows\system32\EuGdiDrv.sys [2013-03-07 9160]
S3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-11 236544]
S3 IT9135BDA;IT9135 BDA Devices; C:\Windows\System32\Drivers\IT9135BDA.sys [2013-07-27 145152]
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 OlyCamComm;OLYMPUS USB Communication Device; C:\Windows\system32\DRIVERS\OlyCamComm.sys [2009-09-10 21648]
S3 PinnacleMarvinAVS;Pinnacle AVStream Service for MovieBox Deluxe, 500-USB and 700-USB; C:\Windows\system32\DRIVERS\MarvinAVS.sys [2007-05-09 434176]
S3 Revoflt;Revoflt; C:\Windows\system32\DRIVERS\revoflt.sys [2009-12-30 27192]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]
S3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2009-03-11 63488]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\Windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\Windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\Windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
S3 SE31bus;Sony Ericsson Device 049 Driver driver (WDM); C:\Windows\system32\DRIVERS\SE31bus.sys [2006-05-01 61600]
S3 SE31mdfl;Sony Ericsson Device 049 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\SE31mdfl.sys [2006-05-01 9360]
S3 SE31mdm;Sony Ericsson Device 049 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\SE31mdm.sys [2006-05-01 97184]
S3 SE31mgmt;Sony Ericsson Device 049 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\SE31mgmt.sys [2006-05-01 88688]
S3 se31nd5;Sony Ericsson Device 049 USB Ethernet Emulation SEMC49 (NDIS); C:\Windows\system32\DRIVERS\se31nd5.sys [2006-05-01 18704]
S3 SE31obex;Sony Ericsson Device 049 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\SE31obex.sys [2006-05-01 86560]
S3 se31unic;Sony Ericsson Device 049 USB Ethernet Emulation SEMC49 (WDM); C:\Windows\system32\DRIVERS\se31unic.sys [2006-05-01 90800]
S3 SWDUMon;SWDUMon; C:\Windows\system32\DRIVERS\SWDUMon.sys [2014-01-13 13464]
S3 usbaudio;Ovladač zvuků USB (WDM); C:\Windows\system32\drivers\usbaudio.sys [2013-07-12 73344]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2013-07-03 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2012-07-26 155136]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 IObitUnlocker;IObitUnlocker; \??\C:\Program Files\IObit\IObit Unlocker\IObitUnlocker.sys [2011-08-26 28016]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2006-10-05 9216]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-12-26 50344]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 FolderSize;Folder Size; C:\Program Files\FolderSize\FolderSizeSvc.exe [2013-02-13 114688]
R2 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 FreemakeVideoCapture;FreemakeVideoCapture; C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe [2013-11-21 9216]
R2 FsUsbExService;FsUsbExService; C:\Windows\system32\FsUsbExService.Exe [2010-07-04 238952]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
R2 Skype C2C Service;Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-10-09 3275136]
R2 TeamViewer9;TeamViewer 9; C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe [2013-12-17 5341536]
R3 WPFFontCache_v0400;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100; C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2013-09-11 770168]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-09-05 171680]
S2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO); C:\Program Files\Toshiba TEMPRO\TemproSvc.exe [2010-10-26 124368]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-26 257928]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2013-09-11 46688]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-11-30 133104]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-11-26 182768]
S3 Macromedia Licensing Service;Macromedia Licensing Service; C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe [2009-03-15 68096]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Sony PC Companion;Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [2013-02-04 155824]
S4 gupdate1ca71a0c6a07edb;Služba Google Update (gupdate1ca71a0c6a07edb); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-11-30 133104]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2007-11-21 129632]

-----------------EOF-----------------


Pro jistotu rsit

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

Re: zmizelá pošta,fotky a videa po obnovení systému

#12 Příspěvek od jarda.otta »

Proč se divíte?To je snad normální že se připojují jiné disky z jiného compu jako extérní a to buď v případě potřeby ho odvirovt, což je nejlepší a nejúčinější možnost pokavad je zasažen virem připnout ho na jiný a scanovat antivirem.Ale v mém případě jsem ho použil na zálohu dat z mého compu.Tak jsem na něm smazal co tam nemuselo být, včetně jeho systému a jejich složek atd.Ale stále jste mě nenavrhnul řešení co mohlo být příčinou mých potíží a jestli nemohly být způsobeny virem.Mluvím vůbec s moderátorem?Ještě jste vůbec nevyčerpal možnost,že jsem zasažen virem,což by tomu odpovídalo. V poslední době se začína šířit infiltrace podobná tzv policejnímu viru, která právě škodí tím, že maže či šifruje právě dokumenty,obrázky,filmy atd.Tak si stále jen dopisujem, aniž by jsme podnikli jediný konkrétní krok na zjištění infiltrace.Jestli si nevíte rady,nic se neděje. Já toto vlákno končím. Nemám moc času a dík že jste mě kontaktoval.S pozdravem Jarda

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#13 Příspěvek od Pavuk29 »

jarda.otta píše:Proč se divíte?To je snad normální že se připojují jiné disky z jiného compu jako extérní a to buď v případě potřeby ho odvirovt, což je nejlepší a nejúčinější možnost pokavad je zasažen virem připnout ho na jiný a scanovat antivirem.Ale v mém případě jsem ho použil na zálohu dat z mého compu.Tak jsem na něm smazal co tam nemuselo být, včetně jeho systému a jejich složek atd.Ale stále jste mě nenavrhnul řešení co mohlo být příčinou mých potíží a jestli nemohly být způsobeny virem.Mluvím vůbec s moderátorem?Ještě jste vůbec nevyčerpal možnost,že jsem zasažen virem,což by tomu odpovídalo. V poslední době se začína šířit infiltrace podobná tzv policejnímu viru, která právě škodí tím, že maže či šifruje právě dokumenty,obrázky,filmy atd.Tak si stále jen dopisujem, aniž by jsme podnikli jediný konkrétní krok na zjištění infiltrace.Jestli si nevíte rady,nic se neděje. Já toto vlákno končím. Nemám moc času a dík že jste mě kontaktoval.S pozdravem Jarda
Akoze sorry, ale na to, aby sme nieco vymysleli, potrebujem aj nejake info. Vestit teda este neviem.
A nechapem, preco hned odvirovavat, nie je nutne najprv zistit skutocnu pricinu?
jarda.otta píše:Mluvím vůbec s moderátorem?..
Ako to s problemom suvisi? Ak ste frustrovany, nevidim dovod, preco si to liecit na mne.

S takymto pristupom teda uz aj ja stracam zaujem o toto vlakno.
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

jarda.otta
Návštěvník
Návštěvník
Příspěvky: 534
Registrován: 25 bře 2005 21:21

Re: zmizelá pošta,fotky a videa po obnovení systému

#14 Příspěvek od jarda.otta »

Myslím že je jednodušší pročíst log ať už z logu rsit nebo jiného,kde vám už lecos napoví, než hledat chybu v software a nebo hardw.Vy jste machři na tuto práci já zas na hard a soft.Ale zjistit příčinu Hw a Sw je velmi zdlouhavé a složité a je to běh na dlouhou trať.Nemínil jsem vás poučovat,jen mě připadlo že preventivně to po vašem by bylo rychlejší.Pokavad se takto comp chová,tak je to z velké většiny škodlivým šmejdem.U Rudyho jsem vždy popsal problém a on hned řešil.Také se mu ale jednou stalo, že nezjistil virovou nebo adw příčinu a řekl mě, že to z jejich strany není problém a od nich je to čisté.Trvalo to krátce ale mě poté řadu dní či týdnů.Ono vyměnit postupně weškerý hw je nejen složité ale i drahé.Tak pak jsem musel řešit právě ten Hard a nebo soft.A vzhledem když máte v compu na stovky softu tak zjistit kolize je někdy nadlidský výkon.To samé u hardu.Jestli se vás to dotklo, tak promiňte.Připadlo me zvláštní že se mě někdo ptá,proč připojuju ke compu externí disk a ještě tam na něm něco mažu.Chtěl jsem to jen ulehčit a urychlit ne vám zasahovat do vašich metod.Vždy jsem tu byl spokojenej a nejednou zaslal příspěvek, ať za mě, nebo jsem to dopručil lidem, kterým jsem pomáhal a vaší práci tím ocenil.Mějte se fajn a vydržte.

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: zmizelá pošta,fotky a videa po obnovení systému

#15 Příspěvek od Pavuk29 »

Dobre, OK, beriem to.
Ale ja som sa nepytal, preco pripajate k compu disk a preco tam na nom nieco mazete, mna zarazilo, preco sa to mohlo stat prave vtedy. Rozmyslal som, aku to moze mat suvislost, a nie, preco si pripajate externy disk :)
Predpokladal som, ze po tyzdni po Rudyho kontrole, by mohol byt pocitac cisty.
Nic Vam nebrani dat si urobit preventivne kontrolu.
Ak sa tam nic nezisti, mozme potom dalej premyslat, co to mohlo sposobit, pripadne ako sa tomu vyhnut do buducnosti.

Z mojej strany nateraz vsetko.
Dobru noc.
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Zamčeno