Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Notebook - zlobí

Patříte mezi Vzorné návštěvníky? Pak je tato sekce pro vás.
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Notebook - zlobí

#1 Příspěvek od danatoma »

Přeji krásné nedělní odpoledne.
A je to tady: PC po přeinstalování jsme uklidili a teď moc prosím o pomoc s notebookem. Ten je také přeinstalovaný z XP na 7 a teprve teď jsem jsem ho spustila. Teda, udělala jsem si v tom pěkný guláš, pokud jde o knihovnu, ale to nějak spravím.
Problém mám teď jiný. Pustím prohlížeč Google Chrome a najednou mi zmizí, objeví se jakási hláška, kterou ani nestačím přečíst (něco v tom smyslu, že stránka, či co, byla přerušena a znovu načtena) - je to určitě jinak, ale podobné to je.

Prosím o kontrolu logu - jestli tam něco je:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:48:56, on 4.5.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Mama notebok\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 4429 bytes

MOC UŽ PŘEDEM DĚKUJI - A PŘEDESÍLÁM, ŽE TO NESPĚCHÁ.... UŽÍVEJTE NEDĚLE :all_coholic:
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#2 Příspěvek od Márty84 »

Zdravicko :)

Stejne jako minule, dejte nejprve log z RSIT http://images.malwareremoval.com/random/RSIT.exe :wink:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#3 Příspěvek od danatoma »

Márty - jsem říkala, že to nespěchá :happy: , a v tom mi odešel internet no někam pryč - asi hodinu jsem neměla připojení. Ale teď jsem fofreeeeeeem udělala log:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Mama notebok at 2014-05-04 19:44:15
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 109 GB (72%) free of 153 GB
Total RAM: 953 MB (20% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:44:53, on 4.5.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Mama notebok\Desktop\RSIT.exe
C:\Program Files\trend micro\Mama notebok.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 4436 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-23 60568]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-05-02 436600]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-09-23 926896]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-05-02 3873704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-05-04 19:44:16 ----D---- C:\Program Files\trend micro
2014-05-04 19:44:15 ----D---- C:\rsit
2014-05-04 17:51:24 ----D---- C:\Program Files\CCleaner
2014-05-03 19:17:27 ----D---- C:\Program Files\Microsoft Silverlight
2014-05-03 18:44:52 ----D---- C:\Windows\system32\Wat
2014-05-03 16:53:07 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2014-05-03 16:53:07 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2014-05-03 16:53:05 ----A---- C:\Windows\system32\WUDFSvc.dll
2014-05-03 16:53:04 ----A---- C:\Windows\system32\WUDFPlatform.dll
2014-05-03 16:53:00 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2014-05-03 16:52:59 ----A---- C:\Windows\system32\WUDFHost.exe
2014-05-03 16:52:58 ----A---- C:\Windows\system32\WUDFx.dll
2014-05-03 16:51:19 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2014-05-03 16:51:17 ----A---- C:\Windows\system32\wmi.dll
2014-05-03 16:51:17 ----A---- C:\Windows\system32\wintrust.dll
2014-05-03 16:51:15 ----A---- C:\Windows\system32\imagehlp.dll
2014-05-03 16:48:45 ----A---- C:\Windows\system32\browserchoice.exe
2014-05-03 16:34:52 ----D---- C:\Windows\system32\MRT
2014-05-03 16:34:34 ----A---- C:\Windows\system32\MRT.exe
2014-05-03 16:32:49 ----A---- C:\Windows\system32\wmp.dll
2014-05-03 16:32:47 ----A---- C:\Windows\system32\wmploc.DLL
2014-05-03 16:22:14 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-05-03 16:22:14 ----A---- C:\Windows\system32\elshyph.dll
2014-05-03 16:22:13 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2014-05-03 16:22:13 ----A---- C:\Windows\system32\jsIntl.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\wininet.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\wextract.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\webcheck.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\vbscript.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\urlmon.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\url.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\pngfilt.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\occache.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msrating.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msls31.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtmler.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtmled.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtml.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshta.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msfeedssync.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msfeedsbs.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msfeeds.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\licmgr10.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jsproxy.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jscript9diag.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jscript9.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jscript.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\inseng.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\imgutil.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iexpress.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieUnatt.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieui.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iesysprep.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iesetup.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iertutil.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iernonce.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iepeers.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iedkcs32.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieapfltr.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieapfltr.dat
2014-05-03 16:22:12 ----A---- C:\Windows\system32\IEAdvpack.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ie4uinit.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\icardie.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\dxtrans.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\dxtmsft.dll
2014-05-03 16:22:11 ----A---- C:\Windows\system32\ieframe.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\tdh.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\smss.exe
2014-05-03 16:20:48 ----A---- C:\Windows\system32\ntoskrnl.exe
2014-05-03 16:20:48 ----A---- C:\Windows\system32\ntkrnlpa.exe
2014-05-03 16:20:48 ----A---- C:\Windows\system32\ntdll.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\csrsrv.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\advapi32.dll
2014-05-03 16:20:23 ----A---- C:\Windows\system32\mswsock.dll
2014-05-03 16:20:23 ----A---- C:\Windows\system32\drivers\tcpip.sys
2014-05-03 16:20:23 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2014-05-03 16:20:23 ----A---- C:\Windows\system32\drivers\afd.sys
2014-05-03 16:20:06 ----A---- C:\Windows\system32\taskhost.exe
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\XpsPrint.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\WMPhoto.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\WindowsCodecs.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\UIAnimation.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\msmpeg2vdec.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\FntCache.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\dxgi.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\DWrite.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10warp.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10level9.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10core.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10_1core.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10_1.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d2d1.dll
2014-05-03 16:13:40 ----A---- C:\Windows\system32\d3d11.dll
2014-05-03 16:06:38 ----A---- C:\Windows\system32\gameux.dll
2014-05-03 16:06:37 ----A---- C:\Windows\system32\Wpc.dll
2014-05-03 16:05:51 ----A---- C:\Windows\system32\WMVDECOD.DLL
2014-05-03 16:05:32 ----A---- C:\Windows\system32\sbe.dll
2014-05-03 16:05:32 ----A---- C:\Windows\system32\EncDec.dll
2014-05-03 16:05:32 ----A---- C:\Windows\system32\CPFilters.dll
2014-05-03 16:04:36 ----A---- C:\Windows\system32\shell32.dll
2014-05-03 16:04:35 ----A---- C:\Windows\system32\shdocvw.dll
2014-05-03 16:04:10 ----A---- C:\Windows\system32\IKEEXT.DLL
2014-05-03 16:04:09 ----A---- C:\Windows\system32\nshwfp.dll
2014-05-03 16:04:09 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2014-05-03 16:03:58 ----A---- C:\Windows\system32\localspl.dll
2014-05-03 16:03:36 ----A---- C:\Windows\system32\kerberos.dll
2014-05-03 15:59:48 ----A---- C:\Windows\system32\ntshrui.dll
2014-05-03 15:59:11 ----A---- C:\Windows\system32\msi.dll
2014-05-03 15:59:07 ----A---- C:\Windows\system32\drivers\ntfs.sys
2014-05-03 15:58:52 ----A---- C:\Windows\system32\profsvc.dll
2014-05-03 15:58:24 ----A---- C:\Windows\system32\quartz.dll
2014-05-03 15:58:24 ----A---- C:\Windows\system32\qdvd.dll
2014-05-03 15:58:22 ----A---- C:\Windows\system32\drivers\portcls.sys
2014-05-03 15:58:22 ----A---- C:\Windows\system32\drivers\drmk.sys
2014-05-03 15:58:07 ----A---- C:\Windows\system32\drivers\ataport.sys
2014-05-03 15:58:02 ----A---- C:\Windows\system32\odbcjt32.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbctrac.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbccu32.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbccr32.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbccp32.dll
2014-05-03 15:57:59 ----A---- C:\Windows\system32\schannel.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\webio.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\sspisrv.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\sspicli.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\secur32.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\lsass.exe
2014-05-03 15:57:58 ----A---- C:\Windows\system32\lsasrv.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2014-05-03 15:57:58 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2014-05-03 15:57:58 ----A---- C:\Windows\system32\drivers\cng.sys
2014-05-03 15:57:03 ----A---- C:\Windows\system32\msvcrt.dll
2014-05-03 15:56:32 ----A---- C:\Windows\system32\synceng.dll
2014-05-03 15:56:26 ----A---- C:\Windows\system32\drivers\netio.sys
2014-05-03 15:56:18 ----A---- C:\Windows\system32\rdrmemptylst.exe
2014-05-03 15:56:18 ----A---- C:\Windows\system32\rdpwsx.dll
2014-05-03 15:56:18 ----A---- C:\Windows\system32\rdpcorekmts.dll
2014-05-03 15:56:10 ----A---- C:\Windows\system32\drivers\partmgr.sys
2014-05-03 15:56:04 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2014-05-03 15:56:04 ----A---- C:\Windows\system32\dhcpcore6.dll
2014-05-03 15:55:17 ----A---- C:\Windows\system32\ncrypt.dll
2014-05-03 15:55:13 ----A---- C:\Windows\system32\gdi32.dll
2014-05-03 15:55:11 ----A---- C:\Windows\system32\WebClnt.dll
2014-05-03 15:55:10 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2014-05-03 15:55:10 ----A---- C:\Windows\system32\davclnt.dll
2014-05-03 15:48:34 ----A---- C:\Windows\system32\cryptsvc.dll
2014-05-03 15:48:34 ----A---- C:\Windows\system32\crypt32.dll
2014-05-03 15:48:32 ----A---- C:\Windows\system32\cryptnet.dll
2014-05-03 15:31:59 ----A---- C:\Windows\system32\drivers\usbcir.sys
2014-05-03 15:31:41 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2014-05-03 15:31:41 ----A---- C:\Windows\system32\RMActivate_isv.exe
2014-05-03 15:31:41 ----A---- C:\Windows\system32\RMActivate.exe
2014-05-03 15:31:40 ----A---- C:\Windows\system32\secproc_isv.dll
2014-05-03 15:31:40 ----A---- C:\Windows\system32\secproc.dll
2014-05-03 15:31:40 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2014-05-03 15:31:39 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2014-05-03 15:31:39 ----A---- C:\Windows\system32\secproc_ssp.dll
2014-05-03 15:31:39 ----A---- C:\Windows\system32\msdrm.dll
2014-05-03 15:31:01 ----A---- C:\Windows\system32\Wdfres.dll
2014-05-03 15:31:01 ----A---- C:\Windows\system32\drivers\WdfLdr.sys
2014-05-03 15:31:01 ----A---- C:\Windows\system32\drivers\Wdf01000.sys
2014-05-03 15:30:09 ----A---- C:\Windows\system32\poqexec.exe
2014-05-03 15:30:06 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2014-05-03 15:30:04 ----A---- C:\Windows\system32\KernelBase.dll
2014-05-03 15:30:04 ----A---- C:\Windows\system32\kernel32.dll
2014-05-03 15:30:04 ----A---- C:\Windows\system32\conhost.exe
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-05-03 15:30:03 ----A---- C:\Windows\system32\winsrv.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-05-03 15:29:57 ----A---- C:\Windows\system32\mfc42u.dll
2014-05-03 15:29:57 ----A---- C:\Windows\system32\mfc42.dll
2014-05-03 15:29:12 ----A---- C:\Windows\system32\wer.dll
2014-05-03 15:22:36 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2014-05-03 15:22:36 ----A---- C:\Windows\system32\drivers\bowser.sys
2014-05-03 15:22:35 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2014-05-03 15:22:35 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2014-05-03 15:21:46 ----A---- C:\Windows\system32\consent.exe
2014-05-03 15:21:45 ----A---- C:\Windows\system32\authui.dll
2014-05-03 15:21:44 ----A---- C:\Windows\system32\appinfo.dll
2014-05-03 15:20:55 ----A---- C:\Windows\system32\drivers\usbehci.sys
2014-05-03 15:20:54 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2014-05-03 15:20:51 ----A---- C:\Windows\system32\drivers\usbport.sys
2014-05-03 15:20:51 ----A---- C:\Windows\system32\drivers\usbhub.sys
2014-05-03 15:20:49 ----A---- C:\Windows\system32\drivers\usbd.sys
2014-05-03 15:20:43 ----A---- C:\Windows\system32\drivers\usbuhci.sys
2014-05-03 15:15:51 ----A---- C:\Windows\system32\rdpcore.dll
2014-05-03 15:15:51 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2014-05-03 15:15:50 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2014-05-02 21:17:55 ----D---- C:\Windows\Minidump
2014-05-02 18:55:35 ----D---- C:\Users\Mama notebok\AppData\Roaming\AVAST Software
2014-05-02 18:54:00 ----A---- C:\Windows\system32\drivers\aswStm.sys
2014-05-02 18:53:59 ----A---- C:\Windows\system32\drivers\aswVmm.sys
2014-05-02 18:53:58 ----A---- C:\Windows\system32\drivers\aswSP.sys
2014-05-02 18:53:58 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2014-05-02 18:53:57 ----A---- C:\Windows\system32\drivers\aswRvrt.sys
2014-05-02 18:53:56 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2014-05-02 18:53:56 ----A---- C:\Windows\system32\drivers\aswHwid.sys
2014-05-02 18:53:55 ----A---- C:\Windows\system32\drivers\aswRdr2.sys
2014-05-02 18:53:51 ----A---- C:\Windows\system32\aswBoot.exe
2014-05-02 18:53:47 ----A---- C:\Windows\avastSS.scr
2014-05-02 18:52:51 ----D---- C:\Program Files\AVAST Software
2014-05-02 18:50:48 ----D---- C:\ProgramData\AVAST Software
2014-05-02 18:08:02 ----D---- C:\Users\Mama notebok\AppData\Roaming\Macromedia
2014-05-02 17:52:38 ----D---- C:\Program Files\Google
2014-05-02 17:48:27 ----N---- C:\Windows\system32\MpSigStub.exe
2014-05-02 17:45:16 ----D---- C:\Users\Mama notebok\AppData\Roaming\Adobe
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wups2.dll
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wucltux.dll
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wuaueng.dll
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wuauclt.exe
2014-05-02 17:43:08 ----A---- C:\Windows\system32\wups.dll
2014-05-02 17:43:07 ----A---- C:\Windows\system32\wudriver.dll
2014-05-02 17:43:07 ----A---- C:\Windows\system32\wuapi.dll
2014-05-02 17:42:48 ----A---- C:\Windows\system32\wuwebv.dll
2014-05-02 17:42:48 ----A---- C:\Windows\system32\wuapp.exe
2014-04-07 15:47:25 ----A---- C:\Windows\system32\FNTCACHE.DAT
2014-04-07 15:35:26 ----D---- C:\Users\Mama notebok\AppData\Roaming\vlc
2014-04-07 15:31:59 ----D---- C:\Program Files\VideoLAN
2014-04-07 15:27:09 ----D---- C:\Users\Mama notebok\AppData\Roaming\Skype
2014-04-07 15:26:57 ----RD---- C:\Program Files\Skype
2014-04-07 15:26:57 ----D---- C:\Program Files\Common Files\Skype
2014-04-07 15:26:53 ----D---- C:\ProgramData\Skype
2014-04-07 15:25:16 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2014-04-07 15:25:15 ----D---- C:\Windows\system32\Macromed
2014-04-07 15:24:46 ----A---- C:\Windows\system32\unrar.dll
2014-04-07 15:24:42 ----D---- C:\Program Files\K-Lite Codec Pack
2014-04-07 15:23:12 ----D---- C:\Program Files\Common Files\Adobe
2014-04-07 15:23:12 ----D---- C:\Program Files\Adobe
2014-04-07 15:22:30 ----D---- C:\ProgramData\Adobe
2014-04-07 15:02:47 ----A---- C:\Windows\system32\msonpmon.dll
2014-04-07 15:01:31 ----D---- C:\Program Files\WinRAR
2014-04-07 15:00:10 ----D---- C:\Program Files\Microsoft Works
2014-04-07 14:59:30 ----D---- C:\Program Files\Microsoft Visual Studio
2014-04-07 14:59:29 ----D---- C:\Program Files\Common Files\DESIGNER
2014-04-07 14:58:44 ----D---- C:\Windows\PCHEALTH
2014-04-07 14:58:44 ----D---- C:\Program Files\Microsoft.NET
2014-04-07 14:56:51 ----D---- C:\Program Files\Microsoft Visual Studio 8
2014-04-07 14:56:09 ----D---- C:\Program Files\Microsoft Office
2014-04-07 14:56:08 ----D---- C:\ProgramData\Microsoft Help
2014-04-07 14:56:03 ----SHD---- C:\Windows\Installer
2014-04-07 14:55:13 ----RHD---- C:\MSOCache
2014-04-07 14:22:11 ----D---- C:\Users\Mama notebok\AppData\Roaming\GHISLER
2014-04-07 14:22:11 ----D---- C:\totalcmd
2014-04-07 14:18:28 ----D---- C:\Windows\Panther
2014-04-07 14:09:39 ----D---- C:\Windows.old
2014-04-07 13:40:08 ----D---- C:\Users\Mama notebok\AppData\Roaming\Identities
2014-04-07 13:39:54 ----SD---- C:\Users\Mama notebok\AppData\Roaming\Microsoft
2014-04-07 13:39:54 ----D---- C:\Users\Mama notebok\AppData\Roaming\Media Center Programs
2014-04-07 13:39:45 ----SHD---- C:\Recovery
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Šablony
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Plocha
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Oblíbené položky
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Nabídka Start
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Dokumenty
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Data aplikací
2014-04-07 13:23:33 ----D---- C:\Windows\SoftwareDistribution
2014-04-07 13:20:26 ----D---- C:\Windows\Prefetch
2014-04-07 13:07:05 ----RASH---- C:\BOOTSECT.BAK
2014-04-07 13:06:58 ----SHD---- C:\Boot

======List of files/folders modified in the last 1 month======

2014-05-04 19:44:22 ----D---- C:\Windows\Temp
2014-05-04 19:44:16 ----RD---- C:\Program Files
2014-05-04 19:17:22 ----D---- C:\Windows\system32\config
2014-05-04 19:08:22 ----D---- C:\Windows\system32\NDF
2014-05-04 18:10:45 ----D---- C:\Windows
2014-05-04 17:51:35 ----D---- C:\Windows\system32\Tasks
2014-05-04 17:10:23 ----D---- C:\Windows\winsxs
2014-05-04 17:09:45 ----D---- C:\Windows\system32\cs-CZ
2014-05-04 17:09:45 ----D---- C:\Windows\System32
2014-05-04 17:07:00 ----D---- C:\Windows\debug
2014-05-04 16:45:13 ----D---- C:\Windows\system32\catroot
2014-05-04 16:43:55 ----D---- C:\Windows\system32\catroot2
2014-05-03 23:43:52 ----D---- C:\Windows\system32\wdi
2014-05-03 22:38:46 ----SHD---- C:\System Volume Information
2014-05-03 22:22:01 ----D---- C:\Config.Msi
2014-05-03 21:44:34 ----SHD---- C:\$Recycle.Bin
2014-05-03 19:18:04 ----SD---- C:\ProgramData\Microsoft
2014-05-03 18:17:12 ----D---- C:\Windows\rescache
2014-05-03 18:03:17 ----D---- C:\Windows\Logs
2014-05-03 17:37:40 ----D---- C:\Windows\Microsoft.NET
2014-05-03 17:37:27 ----RSD---- C:\Windows\assembly
2014-05-03 17:31:32 ----D---- C:\Windows\system32\LogFiles
2014-05-03 17:31:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-05-03 17:31:27 ----D---- C:\Windows\inf
2014-05-03 17:22:42 ----D---- C:\Windows\system32\drivers
2014-05-03 17:18:29 ----D---- C:\Windows\ehome
2014-05-03 17:18:28 ----D---- C:\Windows\system32\drivers\cs-CZ
2014-05-03 17:18:26 ----D---- C:\Program Files\Windows Journal
2014-05-03 17:18:17 ----D---- C:\Program Files\Windows Media Player
2014-05-03 17:18:13 ----D---- C:\Program Files\Windows Defender
2014-05-03 17:18:13 ----D---- C:\Program Files\Internet Explorer
2014-05-03 17:18:10 ----D---- C:\Windows\system32\migration
2014-05-03 17:18:10 ----D---- C:\Windows\PolicyDefinitions
2014-05-03 17:18:09 ----D---- C:\Windows\system32\en-US
2014-05-03 17:17:49 ----RSD---- C:\Windows\Fonts
2014-05-03 17:17:26 ----D---- C:\Windows\system32\pt-BR
2014-05-03 17:17:25 ----D---- C:\Windows\system32\it-IT
2014-05-03 17:17:24 ----D---- C:\Windows\system32\pt-PT
2014-05-03 17:17:23 ----D---- C:\Windows\system32\pl-PL
2014-05-03 17:17:22 ----D---- C:\Windows\system32\ko-KR
2014-05-03 17:17:22 ----D---- C:\Windows\system32\hu-HU
2014-05-03 17:17:21 ----D---- C:\Windows\system32\zh-HK
2014-05-03 17:17:20 ----D---- C:\Windows\system32\el-GR
2014-05-03 17:17:19 ----D---- C:\Windows\system32\nl-NL
2014-05-03 17:17:18 ----D---- C:\Windows\system32\fr-FR
2014-05-03 17:17:17 ----D---- C:\Windows\system32\fi-FI
2014-05-03 17:17:16 ----D---- C:\Windows\system32\tr-TR
2014-05-03 17:17:16 ----D---- C:\Windows\system32\sv-SE
2014-05-03 17:17:14 ----D---- C:\Windows\system32\es-ES
2014-05-03 17:17:13 ----D---- C:\Windows\system32\zh-TW
2014-05-03 17:17:12 ----D---- C:\Windows\system32\de-DE
2014-05-03 17:17:09 ----D---- C:\Windows\system32\zh-CN
2014-05-03 17:17:08 ----D---- C:\Windows\system32\ja-JP
2014-05-03 17:17:07 ----D---- C:\Windows\system32\ru-RU
2014-05-03 17:17:06 ----D---- C:\Windows\system32\nb-NO
2014-05-03 17:17:05 ----D---- C:\Windows\system32\da-DK
2014-05-03 17:16:56 ----D---- C:\Windows\system32\wbem
2014-05-03 17:16:36 ----D---- C:\Windows\system32\DriverStore
2014-05-02 18:50:48 ----HD---- C:\ProgramData
2014-05-02 18:03:47 ----D---- C:\Windows\LiveKernelReports
2014-05-02 17:52:49 ----D---- C:\Windows\Tasks
2014-04-07 15:46:05 ----D---- C:\Windows\system32\drivers\etc
2014-04-07 15:26:57 ----D---- C:\Program Files\Common Files
2014-04-07 15:00:06 ----D---- C:\Program Files\Common Files\microsoft shared
2014-04-07 14:59:58 ----D---- C:\Program Files\MSBuild
2014-04-07 14:59:28 ----D---- C:\Windows\ShellNew
2014-04-07 14:56:34 ----A---- C:\Windows\win.ini
2014-04-07 14:56:32 ----D---- C:\Program Files\Common Files\System
2014-04-07 14:54:54 ----D---- C:\Windows\system32\restore
2014-04-07 14:49:25 ----SHD---- C:\RECYCLER(3)
2014-04-07 14:48:23 ----D---- C:\RECYCLER(2)
2014-04-07 14:47:31 ----SHD---- C:\RECYCLER
2014-04-07 14:18:14 ----RASH---- C:\Boot.ini.saved
2014-04-07 13:39:53 ----RD---- C:\Users
2014-04-07 13:39:45 ----D---- C:\Windows\system32\Recovery
2014-04-07 13:39:45 ----D---- C:\Program Files\Windows NT
2014-04-07 13:29:16 ----D---- C:\Windows\system32\CodeIntegrity
2014-04-07 13:24:11 ----D---- C:\Windows\system32\sysprep

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2014-05-02 49944]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2014-05-02 180632]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2014-05-02 81768]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2014-05-02 776976]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2014-05-02 411552]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2014-05-02 24184]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2014-05-02 67824]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2014-05-02 67776]
R3 athr;Atheros – ovladač pro zařízení pro rozšiřitelnou bezdrátovou síť LAN; C:\Windows\system32\DRIVERS\athr.sys [2009-07-14 1096704]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-06-10 4756480]
S2 Parvdm;Parvdm; C:\Windows\system32\drivers\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\drivers\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\drivers\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-09-23 65192]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-05-02 50344]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-05-02 116648]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-02 257712]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-05-02 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-05-03 108032]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-05-03 1343400]

-----------------EOF-----------------


A do háje, zase tma, ale odešlo to co mělo...
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#4 Příspěvek od Márty84 »

No vsak nespecha, stejne jdu za chvili spat, protoze ve 3 vstavam do prace :D


Na tento pc se ale windows 7 moc nehodi :( Mate mensi RAM, nez je pozadovane minimum (to je 1GB). Je to sice o kousek, ale je to min :)


:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner a ulozte ho na plochu.
Ukoncete vsechny programy, jinak to AdwCleaner udela za vas.
Kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Kliknete na Scan a pockejte, az kontrola dobehne.
Pak kliknete na Clean
Program zacne pracovat (muze dojit k restartu pc) a vyplivne log (pripadne bude zde C:\AdwCleaner\AdwCleaner [S?].txt ). Ten mi sem zkopirujte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#5 Příspěvek od danatoma »

A další log:

# AdwCleaner v3.004 - Report created 21/09/2013 at 19:09:38
# Updated 15/09/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Danica - NOTEBOOK
# Running from : C:\Documents and Settings\Danica\Plocha\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQToolbar
Folder Deleted : C:\Program Files\ParetoLogic
Folder Deleted : C:\Documents and Settings\Danica\Local Settings\Data aplikací\AskToolbar
Folder Deleted : C:\Documents and Settings\Danica\Local Settings\Data aplikací\PackageAware
Folder Deleted : C:\Documents and Settings\Danica\Data aplikací\Desktopicon
Folder Deleted : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
File Deleted : C:\Program Files\Mozilla Firefox\.autoreg
File Deleted : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\searchplugins\icqplugin.xml
File Deleted : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\searchplugins\MyStart Search.xml

***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Deleted : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook
Key Deleted : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Key Deleted : HKCU\Software\APN
Key Deleted : HKCU\Software\Ask.com
Key Deleted : HKCU\Software\AskToolbar
Key Deleted : HKCU\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\IM
Key Deleted : HKCU\Software\ImInstaller
Key Deleted : HKCU\Software\ParetoLogic
Key Deleted : HKCU\Software\YahooPartnerToolbar
Key Deleted : HKLM\Software\APN
Key Deleted : HKLM\Software\AskToolbar
Key Deleted : HKLM\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Product Deleted : Ask Toolbar

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.6001.18702

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]

-\\ Mozilla Firefox v3.0.19 (cs)

[ File : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\prefs.js ]

Line Deleted : user_pref("browser.search.order.1", "Ask.com");
Line Deleted : user_pref("browser.search.selectedEngine", "Ask.com");
Line Deleted : user_pref("icqtoolbar.allowSendURL", false);
Line Deleted : user_pref("icqtoolbar.engineVerified", true);
Line Deleted : user_pref("icqtoolbar.geolastmodified", 1372023941);
Line Deleted : user_pref("icqtoolbar.hiddenElements", "itb_options");
Line Deleted : user_pref("icqtoolbar.history", "prima%20play||Tis%C3%ADc%20a%20jedna%20noc||facebook%20p%C5%99ihl%C3%A1%C5%A1en%C3%AD||tis%C3%ADc%20a%20jedna%20noc||tn.cz%20tis%C3%ADc%20a%20jedna%20noc||tn.cz||tn%20[...]
Line Deleted : user_pref("icqtoolbar.icqgeo", 42);
Line Deleted : user_pref("icqtoolbar.installTime", "1306529885");
Line Deleted : user_pref("icqtoolbar.installsource", "1");
Line Deleted : user_pref("icqtoolbar.newtab_state", "1");
Line Deleted : user_pref("icqtoolbar.numberOfSearches", 0);
Line Deleted : user_pref("icqtoolbar.previousFFVersion", "3.0.19");
Line Deleted : user_pref("icqtoolbar.skip_default_search", "no");
Line Deleted : user_pref("icqtoolbar.suggestions", false);
Line Deleted : user_pref("icqtoolbar.uniqueID", "127607506812760750681281433104761");
Line Deleted : user_pref("icqtoolbar.usageStatstTimestamp", 1372023945);
Line Deleted : user_pref("icqtoolbar.version", "1.1.9");
Line Deleted : user_pref("icqtoolbar.voucherHideClicks", 0);
Line Deleted : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Line Deleted : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Line Deleted : user_pref("icqtoolbar.voucherWasShown", 0);
Line Deleted : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Line Deleted : user_pref("icqtoolbar.xmlLanguage", "cs");
Line Deleted : user_pref("keyword.URL", "hxxp://mystart.incredimail.com//?loc=ff_address_bar&a=1jSpzHSOPSc&search=");
Line Deleted : user_pref("browser.search.defaultengine", "Ask.com");
Line Deleted : user_pref("browser.search.defaultenginename", "Ask.com");

-\\ Google Chrome v

[ File : C:\Documents and Settings\Danica\Local Settings\Data aplikací\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7124 octets] - [21/09/2013 19:08:39]
AdwCleaner[S0].txt - [6998 octets] - [21/09/2013 19:09:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7058 octets] ##########
# AdwCleaner v3.206 - Report created 04/05/2014 at 20:10:32
# Updated 04/05/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (32 bits)
# Username : Mama notebok - MAMANOTEBOK-PC
# Running from : C:\Users\Mama notebok\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Google Chrome v34.0.1847.131

[ File : C:\Users\Mama notebok\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted [Search Provider] : hxxp://mystart.incredimail.com//?loc=GC_Default_Search&search={searchTerms}&a=1jSpzHSOPSc

*************************

AdwCleaner[R0].txt - [8091 octets] - [21/09/2013 19:08:39]
AdwCleaner[S0].txt - [7968 octets] - [21/09/2013 19:09:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8028 octets] ##########
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#6 Příspěvek od Márty84 »

:???: Psala jste, ze blbne chrome. Jine prohlizece jedou normalne?


:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#7 Příspěvek od danatoma »

Márty84 píše::???: Psala jste, ze blbne chrome. Jine prohlizece jedou normalne?


:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku

Jo, to jsem ani nezkoušela - takže jdu zkoušet IE...

Hele, Márty, jdi do pelechu, ať ráno vstaneš - jo? Já sem vložím log až vyzkouším IE...
Děkuji!
Danica Tomášková

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#8 Příspěvek od danatoma »

Zkoušela jsem IE a tam se nic nestalo - ale prohlížela jsem jenom pár stránek - a na těch, kde mi Chrome "spadnul", se nic nestalo.

Tady je log:

ComboFix 14-04-30.01 - Mama notebok 04.05.2014 21:17:42.1.1 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.953.265 [GMT 2:00]
Spuštěný z: c:\users\Mama notebok\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\RECYCLER(2)
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-04-04 do 2014-05-04 )))))))))))))))))))))))))))))))
.
.
2014-05-04 19:26 . 2014-05-04 19:26 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-05-04 18:06 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll
2014-05-04 17:44 . 2014-05-04 17:44 -------- d-----w- c:\program files\trend micro
2014-05-04 17:44 . 2014-05-04 17:45 -------- d-----w- C:\rsit
2014-05-04 15:51 . 2014-05-04 15:51 -------- d-----w- c:\program files\CCleaner
2014-05-03 17:17 . 2014-05-03 17:17 -------- d-----w- c:\program files\Microsoft Silverlight
2014-05-03 16:44 . 2014-05-03 16:44 -------- d-----w- c:\windows\system32\Wat
2014-05-03 14:53 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-05-03 14:53 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-05-03 14:53 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-05-03 14:53 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-05-03 14:53 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-05-03 14:52 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-05-03 14:52 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-05-03 14:51 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-05-03 14:51 . 2012-03-01 05:37 172544 ----a-w- c:\windows\system32\wintrust.dll
2014-05-03 14:51 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-05-03 14:51 . 2012-03-01 05:33 159232 ----a-w- c:\windows\system32\imagehlp.dll
2014-05-03 14:48 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-05-03 14:34 . 2014-05-03 14:37 -------- d-----w- c:\windows\system32\MRT
2014-05-03 14:32 . 2013-05-10 04:56 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2014-05-03 14:32 . 2013-05-10 03:48 164864 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2014-05-03 14:20 . 2014-05-03 14:20 69632 ----a-w- c:\windows\system32\smss.exe
2014-05-03 14:20 . 2014-05-03 14:20 640512 ----a-w- c:\windows\system32\advapi32.dll
2014-05-03 14:20 . 2014-05-03 14:20 619520 ----a-w- c:\windows\system32\tdh.dll
2014-05-03 14:20 . 2014-05-03 14:20 3969472 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-05-03 14:20 . 2014-05-03 14:20 3914176 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-05-03 14:20 . 2014-05-03 14:20 38912 ----a-w- c:\windows\system32\csrsrv.dll
2014-05-03 14:20 . 2014-05-03 14:20 1289096 ----a-w- c:\windows\system32\ntdll.dll
2014-05-03 14:20 . 2014-05-03 14:20 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-05-03 14:20 . 2014-05-03 14:20 231424 ----a-w- c:\windows\system32\mswsock.dll
2014-05-03 14:20 . 2014-05-03 14:20 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2014-05-03 14:20 . 2014-05-03 14:20 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys
2014-05-03 14:20 . 2014-05-03 14:20 49152 ----a-w- c:\windows\system32\taskhost.exe
2014-05-03 14:13 . 2014-05-03 14:13 1505280 ----a-w- c:\windows\system32\d3d11.dll
2014-05-03 14:05 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2014-05-03 14:05 . 2010-12-23 05:54 850944 ----a-w- c:\windows\system32\sbe.dll
2014-05-03 14:05 . 2010-12-23 05:54 642048 ----a-w- c:\windows\system32\CPFilters.dll
2014-05-03 14:05 . 2010-12-23 05:54 534528 ----a-w- c:\windows\system32\EncDec.dll
2014-05-03 14:05 . 2010-12-23 05:50 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2014-05-03 14:04 . 2013-10-12 02:01 679424 ----a-w- c:\windows\system32\IKEEXT.DLL
2014-05-03 14:04 . 2013-10-12 02:03 656896 ----a-w- c:\windows\system32\nshwfp.dll
2014-05-03 14:04 . 2013-10-12 02:01 216576 ----a-w- c:\windows\system32\FWPUCLNT.DLL
2014-05-03 14:03 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
2014-05-03 14:03 . 2012-08-10 23:56 542208 ----a-w- c:\windows\system32\kerberos.dll
2014-05-03 14:01 . 2013-04-10 05:04 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2014-05-03 14:01 . 2013-04-10 05:03 936448 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-05-03 14:01 . 2013-04-10 05:03 988672 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2014-05-03 14:01 . 2013-04-10 05:03 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2014-05-03 13:59 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2014-05-03 13:59 . 2012-04-07 11:26 2342400 ----a-w- c:\windows\system32\msi.dll
2014-05-03 13:59 . 2014-01-24 02:18 1212352 ----a-w- c:\windows\system32\drivers\ntfs.sys
2014-05-03 13:58 . 2012-05-01 04:44 164352 ----a-w- c:\windows\system32\profsvc.dll
2014-05-03 13:58 . 2011-10-26 04:32 514560 ----a-w- c:\windows\system32\qdvd.dll
2014-05-03 13:58 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\system32\quartz.dll
2014-05-03 13:58 . 2013-10-04 01:49 81408 ----a-w- c:\windows\system32\drivers\drmk.sys
2014-05-03 13:58 . 2013-10-04 01:17 177152 ----a-w- c:\windows\system32\drivers\portcls.sys
2014-05-03 13:58 . 2013-08-05 01:56 133056 ----a-w- c:\windows\system32\drivers\ataport.sys
2014-05-03 13:58 . 2011-06-15 08:55 319488 ----a-w- c:\windows\system32\odbcjt32.dll
2014-05-03 13:58 . 2011-06-15 08:55 86016 ----a-w- c:\windows\system32\odbccu32.dll
2014-05-03 13:58 . 2011-06-15 08:55 81920 ----a-w- c:\windows\system32\odbccr32.dll
2014-05-03 13:58 . 2011-06-15 08:55 163840 ----a-w- c:\windows\system32\odbctrac.dll
2014-05-03 13:58 . 2011-06-15 08:55 122880 ----a-w- c:\windows\system32\odbccp32.dll
2014-05-03 13:58 . 2011-06-15 08:54 94208 ----a-w- c:\program files\Common Files\System\Ole DB\msdaosp.dll
2014-05-03 13:57 . 2011-11-17 05:34 224768 ----a-w- c:\windows\system32\schannel.dll
2014-05-03 13:57 . 2011-11-17 05:41 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2014-05-03 13:57 . 2011-11-17 05:41 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2014-05-03 13:57 . 2011-11-17 05:39 369352 ----a-w- c:\windows\system32\drivers\cng.sys
2014-05-03 13:57 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-05-03 13:57 . 2011-11-17 05:34 15872 ----a-w- c:\windows\system32\sspisrv.dll
2014-05-03 13:57 . 2011-11-17 05:34 100352 ----a-w- c:\windows\system32\sspicli.dll
2014-05-03 13:57 . 2011-11-17 05:34 22016 ----a-w- c:\windows\system32\secur32.dll
2014-05-03 13:57 . 2011-11-17 05:32 1038848 ----a-w- c:\windows\system32\lsasrv.dll
2014-05-03 13:57 . 2011-11-17 05:29 22528 ----a-w- c:\windows\system32\lsass.exe
2014-05-03 13:57 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2014-05-03 13:56 . 2012-09-25 22:47 78336 ----a-w- c:\windows\system32\synceng.dll
2014-05-03 13:56 . 2013-11-26 11:11 240576 ----a-w- c:\windows\system32\drivers\netio.sys
2014-05-03 13:56 . 2012-04-26 04:45 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2014-05-03 13:56 . 2012-04-26 04:45 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2014-05-03 13:56 . 2012-04-26 04:41 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
2014-05-03 13:56 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys
2014-05-03 13:56 . 2012-10-09 17:40 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll
2014-05-03 13:56 . 2012-10-09 17:40 193536 ----a-w- c:\windows\system32\dhcpcore6.dll
2014-05-03 13:55 . 2012-11-20 04:51 220160 ----a-w- c:\windows\system32\ncrypt.dll
2014-05-03 13:55 . 2013-10-03 01:58 305152 ----a-w- c:\windows\system32\gdi32.dll
2014-05-03 13:55 . 2013-07-04 11:57 205824 ----a-w- c:\windows\system32\WebClnt.dll
2014-05-03 13:55 . 2013-07-04 11:51 81920 ----a-w- c:\windows\system32\davclnt.dll
2014-05-03 13:55 . 2013-07-04 09:48 115712 ----a-w- c:\windows\system32\drivers\mrxdav.sys
2014-05-03 13:48 . 2013-10-05 19:57 1168384 ----a-w- c:\windows\system32\crypt32.dll
2014-05-03 13:48 . 2013-07-09 04:46 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2014-05-03 13:48 . 2013-07-09 04:46 103936 ----a-w- c:\windows\system32\cryptnet.dll
2014-05-03 13:30 . 2013-05-27 04:57 680960 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2014-05-03 13:29 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2014-05-03 13:29 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2014-05-03 13:29 . 2014-01-29 02:06 381440 ----a-w- c:\windows\system32\wer.dll
2014-05-03 13:22 . 2011-02-23 04:47 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2014-05-03 13:22 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2014-05-03 13:22 . 2011-02-23 04:47 223232 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2014-05-03 13:22 . 2011-02-23 04:47 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2014-05-03 13:21 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2014-05-03 13:21 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll
2014-05-03 13:21 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2014-05-03 13:20 . 2013-11-27 01:13 43520 ----a-w- c:\windows\system32\drivers\usbehci.sys
2014-05-03 13:20 . 2013-11-27 01:13 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2014-05-03 13:20 . 2013-11-27 01:14 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2014-05-03 13:20 . 2013-11-27 01:13 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2014-05-03 13:20 . 2013-11-27 01:13 6016 ----a-w- c:\windows\system32\drivers\usbd.sys
2014-05-03 13:20 . 2013-11-27 01:13 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2014-05-03 13:15 . 2012-02-17 05:34 826880 ----a-w- c:\windows\system32\rdpcore.dll
2014-05-03 13:15 . 2012-02-17 04:13 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2014-05-03 13:15 . 2012-02-17 04:14 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2014-05-02 16:54 . 2014-05-02 16:53 67776 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-05-02 16:53 . 2014-05-02 16:53 180632 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-05-02 16:53 . 2014-05-02 16:53 776976 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-05-02 16:53 . 2014-05-02 16:53 411552 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-05-02 16:53 . 2014-05-02 16:53 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-05-02 16:53 . 2014-05-02 16:53 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-05-02 16:53 . 2014-05-02 16:53 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-05-02 16:53 . 2014-05-02 16:53 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-05-02 16:53 . 2014-05-02 16:53 271264 ----a-w- c:\windows\system32\aswBoot.exe
2014-05-02 16:53 . 2014-05-02 16:53 43152 ----a-w- c:\windows\avastSS.scr
2014-05-02 16:52 . 2014-05-02 16:52 -------- d-----w- c:\program files\AVAST Software
2014-05-02 16:50 . 2014-05-02 16:51 -------- d-----w- c:\programdata\AVAST Software
2014-05-02 15:52 . 2014-05-02 15:53 -------- d-----w- c:\program files\Google
2014-05-02 15:48 . 2014-04-17 03:32 8050496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14700018-DD10-48C5-8858-5A85B9BDA771}\mpengine.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-05-03 14:22 . 2014-05-03 14:22 208384 ----a-w- c:\windows\system32\webcheck.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-05-02 16:53 260976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-09-23 926896]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-05-02 3873704]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-05-02 67776]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-10-23 172192]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-05-03 108032]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2014-05-03 1343400]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-05-02 776976]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-05-02 411552]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-05-02 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-05-02 67824]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WUDFPF
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-05-02 15:53 1078088 ----a-w- c:\program files\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-05-04 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-07 17:17]
.
2014-05-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
2014-05-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_206_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_206_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2014-05-04 21:30:42
ComboFix-quarantined-files.txt 2014-05-04 19:30
.
Před spuštěním: Volných bajtů: 117 900 222 464
Po spuštění: Volných bajtů: 117 643 448 320
.
- - End Of File - - 473F5A31E07AB9215D63F0840ABABCC8
A36C5E4F47E84449FF07ED3517B43A31
Děkuji!
Danica Tomášková

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#9 Příspěvek od danatoma »

screen-Google.jpg
screen-Google.jpg (22.94 KiB) Zobrazeno 3968 x
Podařilo se mi udělat screen hlášky, když mi padne Chrome...
Naposledy upravil(a) danatoma dne 04 kvě 2014 21:47, celkem upraveno 1 x.
Děkuji!
Danica Tomášková

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#10 Příspěvek od danatoma »

screen-Google.jpg
screen-Google.jpg
Podařilo se mi udělat screen hlášky, když mi padne Chrome...
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#11 Příspěvek od Márty84 »

:arrow: Zkuste ten ovladac preinstalovat, pripadne aktualizovat.

:arrow: Ty obrazky googlu nejdou otevrit :)


:arrow: Vypnete trvale Windows Defender


:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=-
"Adobe ARM"=-

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Driver::
SkypeUpdate

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#12 Příspěvek od danatoma »

Zdravím, Marťásku :wink:

Tak 1. ten příspěvek, kde jsou obrázky googlu - ty jsem vložila nějak blbě. To je ten screen, který je nahoře. Nešlo mi to nijak zrušit.

2. Ovladač bych klíďo přeinstalovala nebo aktualizovala, ale problém je v tom, že ho nemůžu najít :oops: :oops:

3. Defender jsem vypnula nafurt :roll:

4. NEVÍM PROČ SE MI NAJEDNOU "VYKÁ" - já chci abychom si tykali, jako dřív :oops:

5. přikládám log....

ComboFix 14-05-05.01 - Mama notebok 05.05.2014 14:14:37.2.1 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.953.348 [GMT 2:00]
Spuštěný z: c:\users\Mama notebok\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Mama notebok\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\RECYCLER(3)
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_SkypeUpdate
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-04-05 do 2014-05-05 )))))))))))))))))))))))))))))))
.
.
2014-05-05 12:24 . 2014-05-05 12:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-05-04 22:08 . 2014-05-04 22:08 -------- d-----w- c:\windows\Migration
2014-05-04 22:01 . 2014-05-04 22:01 -------- d-----w- c:\program files\Intel
2014-05-04 22:01 . 2014-05-04 22:01 -------- d-----w- C:\Intel
2014-05-04 21:46 . 2014-05-04 21:46 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2014-05-04 18:06 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll
2014-05-04 17:44 . 2014-05-04 17:44 -------- d-----w- c:\program files\trend micro
2014-05-04 17:44 . 2014-05-04 17:45 -------- d-----w- C:\rsit
2014-05-04 15:51 . 2014-05-04 15:51 -------- d-----w- c:\program files\CCleaner
2014-05-04 15:50 . 2014-05-04 20:20 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14700018-DD10-48C5-8858-5A85B9BDA771}\offreg.dll
2014-05-04 14:46 . 2013-11-23 18:26 417792 ----a-w- c:\windows\system32\WMPhoto.dll
2014-05-04 14:46 . 2014-03-01 03:31 646144 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2014-05-04 14:43 . 2014-02-04 02:04 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2014-05-04 14:43 . 2013-12-24 23:09 1987584 ----a-w- c:\windows\system32\d3d10warp.dll
2014-05-04 14:43 . 2013-11-26 08:16 3419136 ----a-w- c:\windows\system32\d2d1.dll
2014-05-03 17:17 . 2014-05-03 17:17 -------- d-----w- c:\program files\Microsoft Silverlight
2014-05-03 16:59 . 2013-04-09 23:34 1247744 ----a-w- c:\windows\system32\DWrite.dll
2014-05-03 16:44 . 2014-05-03 16:44 -------- d-----w- c:\windows\system32\Wat
2014-05-03 14:53 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-05-03 14:53 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-05-03 14:53 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-05-03 14:53 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-05-03 14:53 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-05-03 14:52 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-05-03 14:52 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-05-03 14:51 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-05-03 14:51 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-05-03 14:48 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-05-03 14:34 . 2014-05-03 14:37 -------- d-----w- c:\windows\system32\MRT
2014-05-03 14:32 . 2013-05-10 04:56 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2014-05-03 14:32 . 2013-05-10 03:48 164864 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2014-05-03 14:20 . 2014-05-03 14:20 69632 ----a-w- c:\windows\system32\smss.exe
2014-05-03 14:20 . 2014-05-03 14:20 640512 ----a-w- c:\windows\system32\advapi32.dll
2014-05-03 14:20 . 2014-05-03 14:20 619520 ----a-w- c:\windows\system32\tdh.dll
2014-05-03 14:20 . 2014-05-03 14:20 3969472 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-05-03 14:20 . 2014-05-03 14:20 3914176 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-05-03 14:20 . 2014-05-03 14:20 38912 ----a-w- c:\windows\system32\csrsrv.dll
2014-05-03 14:20 . 2014-05-03 14:20 1289096 ----a-w- c:\windows\system32\ntdll.dll
2014-05-03 14:20 . 2014-05-03 14:20 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-05-03 14:20 . 2014-05-03 14:20 231424 ----a-w- c:\windows\system32\mswsock.dll
2014-05-03 14:20 . 2014-05-03 14:20 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2014-05-03 14:20 . 2014-05-03 14:20 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys
2014-05-03 14:20 . 2014-05-03 14:20 49152 ----a-w- c:\windows\system32\taskhost.exe
2014-05-03 14:13 . 2014-05-03 14:13 1505280 ----a-w- c:\windows\system32\d3d11.dll
2014-05-03 14:05 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2014-05-03 14:04 . 2014-02-04 02:07 149440 ----a-w- c:\windows\system32\drivers\storport.sys
2014-05-03 14:03 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
2014-05-03 14:03 . 2012-08-10 23:56 542208 ----a-w- c:\windows\system32\kerberos.dll
2014-05-03 14:02 . 2013-09-25 01:57 247808 ----a-w- c:\windows\system32\schannel.dll
2014-05-03 14:02 . 2013-09-25 02:01 136640 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2014-05-03 14:02 . 2013-07-04 12:16 369848 ----a-w- c:\windows\system32\drivers\cng.sys
2014-05-03 14:02 . 2013-09-25 02:01 67520 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2014-05-03 14:02 . 2013-09-25 01:57 99840 ----a-w- c:\windows\system32\sspicli.dll
2014-05-03 14:02 . 2013-09-25 01:57 22016 ----a-w- c:\windows\system32\secur32.dll
2014-05-03 14:02 . 2013-09-25 01:56 220160 ----a-w- c:\windows\system32\ncrypt.dll
2014-05-03 14:02 . 2013-09-25 01:56 1038848 ----a-w- c:\windows\system32\lsasrv.dll
2014-05-03 14:02 . 2013-09-25 00:49 22016 ----a-w- c:\windows\system32\lsass.exe
2014-05-03 14:02 . 2013-09-25 00:49 15872 ----a-w- c:\windows\system32\sspisrv.dll
2014-05-03 14:01 . 2012-08-21 20:12 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2014-05-03 14:01 . 2013-04-10 05:04 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2014-05-03 14:01 . 2013-04-10 05:03 936448 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-05-03 14:01 . 2013-04-10 05:03 988672 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2014-05-03 14:01 . 2013-04-10 05:03 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2014-05-03 14:00 . 2013-07-09 04:52 175104 ----a-w- c:\windows\system32\wintrust.dll
2014-05-03 13:59 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2014-05-03 13:59 . 2013-08-28 00:57 434688 ----a-w- c:\windows\system32\scavengeui.dll
2014-05-03 13:59 . 2013-10-04 01:58 152576 ----a-w- c:\windows\system32\SmartcardCredentialProvider.dll
2014-05-03 13:59 . 2013-10-04 01:56 1796096 ----a-w- c:\windows\system32\authui.dll
2014-05-03 13:59 . 2013-10-04 01:56 168960 ----a-w- c:\windows\system32\credui.dll
2014-05-03 13:59 . 2012-07-04 21:14 41984 ----a-w- c:\windows\system32\browcli.dll
2014-05-03 13:59 . 2012-07-04 21:14 102912 ----a-w- c:\windows\system32\browser.dll
2014-05-03 13:59 . 2012-04-07 11:26 2342400 ----a-w- c:\windows\system32\msi.dll
2014-05-03 13:59 . 2014-01-24 02:18 1212352 ----a-w- c:\windows\system32\drivers\ntfs.sys
2014-05-03 13:59 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2014-05-03 13:57 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-05-03 13:56 . 2013-08-01 11:03 729024 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2014-05-03 13:55 . 2013-10-03 01:58 305152 ----a-w- c:\windows\system32\gdi32.dll
2014-05-03 13:55 . 2013-07-04 11:57 205824 ----a-w- c:\windows\system32\WebClnt.dll
2014-05-03 13:55 . 2013-07-04 11:51 81920 ----a-w- c:\windows\system32\davclnt.dll
2014-05-03 13:55 . 2013-07-04 09:48 115712 ----a-w- c:\windows\system32\drivers\mrxdav.sys
2014-05-03 13:48 . 2013-10-05 19:57 1168384 ----a-w- c:\windows\system32\crypt32.dll
2014-05-03 13:48 . 2013-07-09 04:46 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2014-05-03 13:48 . 2013-07-09 04:46 103936 ----a-w- c:\windows\system32\cryptnet.dll
2014-05-03 13:30 . 2013-05-27 04:57 680960 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2014-05-03 13:29 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2014-05-03 13:29 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2014-05-03 13:29 . 2014-01-29 02:06 381440 ----a-w- c:\windows\system32\wer.dll
2014-05-03 13:22 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2014-05-03 13:21 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2014-05-03 13:21 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2014-05-03 13:20 . 2013-11-27 01:13 43520 ----a-w- c:\windows\system32\drivers\usbehci.sys
2014-05-03 13:20 . 2013-11-27 01:13 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2014-05-03 13:20 . 2013-11-27 01:14 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2014-05-03 13:20 . 2013-11-27 01:13 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2014-05-03 13:20 . 2013-11-27 01:13 6016 ----a-w- c:\windows\system32\drivers\usbd.sys
2014-05-03 13:20 . 2013-11-27 01:13 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2014-05-03 13:15 . 2012-02-17 05:34 826880 ----a-w- c:\windows\system32\rdpcore.dll
2014-05-03 13:15 . 2012-02-17 04:13 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2014-05-02 16:54 . 2014-05-02 16:53 67776 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-05-02 16:53 . 2014-05-02 16:53 180632 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-05-02 16:53 . 2014-05-02 16:53 776976 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-05-02 16:53 . 2014-05-02 16:53 411552 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-05-02 16:53 . 2014-05-02 16:53 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-05-02 16:53 . 2014-05-02 16:53 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-05-02 16:53 . 2014-05-02 16:53 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-05-02 16:53 . 2014-05-02 16:53 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-05-02 16:53 . 2014-05-02 16:53 271264 ----a-w- c:\windows\system32\aswBoot.exe
2014-05-02 16:53 . 2014-05-02 16:53 43152 ----a-w- c:\windows\avastSS.scr
2014-05-02 16:52 . 2014-05-02 16:52 -------- d-----w- c:\program files\AVAST Software
2014-05-02 16:50 . 2014-05-02 16:51 -------- d-----w- c:\programdata\AVAST Software
2014-05-02 15:52 . 2014-05-02 15:53 -------- d-----w- c:\program files\Google
2014-05-02 15:48 . 2014-04-17 03:32 8050496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14700018-DD10-48C5-8858-5A85B9BDA771}\mpengine.dll
2014-05-02 15:48 . 2014-03-31 07:35 231584 ------w- c:\windows\system32\MpSigStub.exe
2014-05-02 15:43 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe
2014-05-02 15:43 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll
2014-05-02 15:43 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2014-05-02 15:43 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll
2014-05-02 15:43 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll
2014-05-02 15:43 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll
2014-05-02 15:43 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll
2014-05-02 15:42 . 2012-06-02 13:19 171904 ----a-w- c:\windows\system32\wuwebv.dll
2014-05-02 15:42 . 2012-06-02 13:12 33792 ----a-w- c:\windows\system32\wuapp.exe
2014-04-07 13:31 . 2014-04-07 13:31 -------- d-----w- c:\program files\VideoLAN
2014-04-07 13:26 . 2014-04-07 13:26 -------- d-----w- c:\program files\Common Files\Skype
2014-04-07 13:26 . 2014-04-07 13:26 -------- d-----r- c:\program files\Skype
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-05-03 14:22 . 2014-05-03 14:22 208384 ----a-w- c:\windows\system32\webcheck.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-05-02 16:53 260976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-05-02 3873704]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 136216]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 171032]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 170520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-05-03 108032]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2014-05-03 1343400]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-05-02 776976]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-05-02 411552]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-05-02 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-05-02 67824]
S2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-05-02 67776]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-05-02 15:53 1078088 ----a-w- c:\program files\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-05-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-07 17:17]
.
2014-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
2014-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\conhost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2014-05-05 14:32:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-05-05 12:32
ComboFix2.txt 2014-05-04 19:30
.
Před spuštěním: Volných bajtů: 114 291 048 448
Po spuštění: Volných bajtů: 114 186 149 888
.
- - End Of File - - 9E97C9EE70B7A4561089556189FEC723
A36C5E4F47E84449FF07ED3517B43A31
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#13 Příspěvek od Márty84 »

Ja vzdycky vykam :) I minule jsem vykal :P Ale klidne muzem tykat, i tikat :D Ale navody uz mam predepsane s vykanim.


:???: Jaky tam byl predtim system? Myslim pred tou preinstalaci.

:???: Mas ve slozce C:\Windows\Minidump nejaky soubor? Jestli ano, oploadni mi ho treba na leteckou postu.

:???: Je ve spravci zarizeni ten Intel Graphics Accelerator?


:!: Jestli bude Avast rvat, ze to chce otevrit v sandboxu, nedovolte to! Vyberte moznost Otevrit normalne
:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe , ulozte ho na plochu, kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Zprava a objevi se log. Ten mi sem vlozte
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#14 Příspěvek od danatoma »

Měla jsem Win XP home...

V Minidump jsou 3 soubory, ale prý nemám oprávnění - sakra, vždyť jsem správce, tak cooooo...

A Intel Ggraphics accelerator jsem nenašla ...


Jak z toho ven?
Přílohy
správce zařízení.jpg
správce zařízení.jpg (51.51 KiB) Zobrazeno 3946 x
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#15 Příspěvek od Márty84 »

danatoma píše:A Intel Ggraphics accelerator jsem nenašla ...
Mel by byt v grafickych adapterech

danatoma píše:V Minidump jsou 3 soubory, ale prý nemám oprávnění - sakra, vždyť jsem správce, tak cooooo...
Nejdou uploadnout? Nebo nejde otevrit ta slozka? Zkus to v nouzovem rezimu s praci v siti. Chtel jsem se u sebe podivat do te slozky a taky mi to psalo, ze nemam opravneni, ale byla tam moznost Pokracovat a normalne me to tam pak pustilo :)
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno