Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Notebook - zlobí

Patříte mezi Vzorné návštěvníky? Pak je tato sekce pro vás.

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Notebook - zlobí

#1 Příspěvek od danatoma »

Přeji krásné nedělní odpoledne.
A je to tady: PC po přeinstalování jsme uklidili a teď moc prosím o pomoc s notebookem. Ten je také přeinstalovaný z XP na 7 a teprve teď jsem jsem ho spustila. Teda, udělala jsem si v tom pěkný guláš, pokud jde o knihovnu, ale to nějak spravím.
Problém mám teď jiný. Pustím prohlížeč Google Chrome a najednou mi zmizí, objeví se jakási hláška, kterou ani nestačím přečíst (něco v tom smyslu, že stránka, či co, byla přerušena a znovu načtena) - je to určitě jinak, ale podobné to je.

Prosím o kontrolu logu - jestli tam něco je:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:48:56, on 4.5.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Mama notebok\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 4429 bytes

MOC UŽ PŘEDEM DĚKUJI - A PŘEDESÍLÁM, ŽE TO NESPĚCHÁ.... UŽÍVEJTE NEDĚLE :all_coholic:
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#2 Příspěvek od Márty84 »

Zdravicko :)

Stejne jako minule, dejte nejprve log z RSIT http://images.malwareremoval.com/random/RSIT.exe :wink:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#3 Příspěvek od danatoma »

Márty - jsem říkala, že to nespěchá :happy: , a v tom mi odešel internet no někam pryč - asi hodinu jsem neměla připojení. Ale teď jsem fofreeeeeeem udělala log:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Mama notebok at 2014-05-04 19:44:15
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 109 GB (72%) free of 153 GB
Total RAM: 953 MB (20% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:44:53, on 4.5.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Mama notebok\Desktop\RSIT.exe
C:\Program Files\trend micro\Mama notebok.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 4436 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-23 60568]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-05-02 436600]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-09-23 926896]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-05-02 3873704]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL [2006-10-27 2210608]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-05-04 19:44:16 ----D---- C:\Program Files\trend micro
2014-05-04 19:44:15 ----D---- C:\rsit
2014-05-04 17:51:24 ----D---- C:\Program Files\CCleaner
2014-05-03 19:17:27 ----D---- C:\Program Files\Microsoft Silverlight
2014-05-03 18:44:52 ----D---- C:\Windows\system32\Wat
2014-05-03 16:53:07 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2014-05-03 16:53:07 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2014-05-03 16:53:05 ----A---- C:\Windows\system32\WUDFSvc.dll
2014-05-03 16:53:04 ----A---- C:\Windows\system32\WUDFPlatform.dll
2014-05-03 16:53:00 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2014-05-03 16:52:59 ----A---- C:\Windows\system32\WUDFHost.exe
2014-05-03 16:52:58 ----A---- C:\Windows\system32\WUDFx.dll
2014-05-03 16:51:19 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2014-05-03 16:51:17 ----A---- C:\Windows\system32\wmi.dll
2014-05-03 16:51:17 ----A---- C:\Windows\system32\wintrust.dll
2014-05-03 16:51:15 ----A---- C:\Windows\system32\imagehlp.dll
2014-05-03 16:48:45 ----A---- C:\Windows\system32\browserchoice.exe
2014-05-03 16:34:52 ----D---- C:\Windows\system32\MRT
2014-05-03 16:34:34 ----A---- C:\Windows\system32\MRT.exe
2014-05-03 16:32:49 ----A---- C:\Windows\system32\wmp.dll
2014-05-03 16:32:47 ----A---- C:\Windows\system32\wmploc.DLL
2014-05-03 16:22:14 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-05-03 16:22:14 ----A---- C:\Windows\system32\elshyph.dll
2014-05-03 16:22:13 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2014-05-03 16:22:13 ----A---- C:\Windows\system32\jsIntl.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\wininet.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\wextract.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\webcheck.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\vbscript.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\urlmon.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\url.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\pngfilt.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\occache.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msrating.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msls31.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtmler.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtmled.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshtml.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\mshta.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msfeedssync.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msfeedsbs.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\msfeeds.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\licmgr10.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jsproxy.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jscript9diag.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jscript9.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\jscript.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\inseng.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\imgutil.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iexpress.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieUnatt.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieui.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iesysprep.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iesetup.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iertutil.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iernonce.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iepeers.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\iedkcs32.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieapfltr.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ieapfltr.dat
2014-05-03 16:22:12 ----A---- C:\Windows\system32\IEAdvpack.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\ie4uinit.exe
2014-05-03 16:22:12 ----A---- C:\Windows\system32\icardie.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\dxtrans.dll
2014-05-03 16:22:12 ----A---- C:\Windows\system32\dxtmsft.dll
2014-05-03 16:22:11 ----A---- C:\Windows\system32\ieframe.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\tdh.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\smss.exe
2014-05-03 16:20:48 ----A---- C:\Windows\system32\ntoskrnl.exe
2014-05-03 16:20:48 ----A---- C:\Windows\system32\ntkrnlpa.exe
2014-05-03 16:20:48 ----A---- C:\Windows\system32\ntdll.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\csrsrv.dll
2014-05-03 16:20:48 ----A---- C:\Windows\system32\advapi32.dll
2014-05-03 16:20:23 ----A---- C:\Windows\system32\mswsock.dll
2014-05-03 16:20:23 ----A---- C:\Windows\system32\drivers\tcpip.sys
2014-05-03 16:20:23 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2014-05-03 16:20:23 ----A---- C:\Windows\system32\drivers\afd.sys
2014-05-03 16:20:06 ----A---- C:\Windows\system32\taskhost.exe
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-05-03 16:17:04 ----AH---- C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\XpsPrint.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\WMPhoto.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\WindowsCodecs.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\UIAnimation.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\msmpeg2vdec.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\FntCache.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\dxgi.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\DWrite.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10warp.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10level9.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10core.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10_1core.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10_1.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d3d10.dll
2014-05-03 16:17:04 ----A---- C:\Windows\system32\d2d1.dll
2014-05-03 16:13:40 ----A---- C:\Windows\system32\d3d11.dll
2014-05-03 16:06:38 ----A---- C:\Windows\system32\gameux.dll
2014-05-03 16:06:37 ----A---- C:\Windows\system32\Wpc.dll
2014-05-03 16:05:51 ----A---- C:\Windows\system32\WMVDECOD.DLL
2014-05-03 16:05:32 ----A---- C:\Windows\system32\sbe.dll
2014-05-03 16:05:32 ----A---- C:\Windows\system32\EncDec.dll
2014-05-03 16:05:32 ----A---- C:\Windows\system32\CPFilters.dll
2014-05-03 16:04:36 ----A---- C:\Windows\system32\shell32.dll
2014-05-03 16:04:35 ----A---- C:\Windows\system32\shdocvw.dll
2014-05-03 16:04:10 ----A---- C:\Windows\system32\IKEEXT.DLL
2014-05-03 16:04:09 ----A---- C:\Windows\system32\nshwfp.dll
2014-05-03 16:04:09 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2014-05-03 16:03:58 ----A---- C:\Windows\system32\localspl.dll
2014-05-03 16:03:36 ----A---- C:\Windows\system32\kerberos.dll
2014-05-03 15:59:48 ----A---- C:\Windows\system32\ntshrui.dll
2014-05-03 15:59:11 ----A---- C:\Windows\system32\msi.dll
2014-05-03 15:59:07 ----A---- C:\Windows\system32\drivers\ntfs.sys
2014-05-03 15:58:52 ----A---- C:\Windows\system32\profsvc.dll
2014-05-03 15:58:24 ----A---- C:\Windows\system32\quartz.dll
2014-05-03 15:58:24 ----A---- C:\Windows\system32\qdvd.dll
2014-05-03 15:58:22 ----A---- C:\Windows\system32\drivers\portcls.sys
2014-05-03 15:58:22 ----A---- C:\Windows\system32\drivers\drmk.sys
2014-05-03 15:58:07 ----A---- C:\Windows\system32\drivers\ataport.sys
2014-05-03 15:58:02 ----A---- C:\Windows\system32\odbcjt32.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbctrac.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbccu32.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbccr32.dll
2014-05-03 15:58:01 ----A---- C:\Windows\system32\odbccp32.dll
2014-05-03 15:57:59 ----A---- C:\Windows\system32\schannel.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\webio.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\sspisrv.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\sspicli.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\secur32.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\lsass.exe
2014-05-03 15:57:58 ----A---- C:\Windows\system32\lsasrv.dll
2014-05-03 15:57:58 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2014-05-03 15:57:58 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2014-05-03 15:57:58 ----A---- C:\Windows\system32\drivers\cng.sys
2014-05-03 15:57:03 ----A---- C:\Windows\system32\msvcrt.dll
2014-05-03 15:56:32 ----A---- C:\Windows\system32\synceng.dll
2014-05-03 15:56:26 ----A---- C:\Windows\system32\drivers\netio.sys
2014-05-03 15:56:18 ----A---- C:\Windows\system32\rdrmemptylst.exe
2014-05-03 15:56:18 ----A---- C:\Windows\system32\rdpwsx.dll
2014-05-03 15:56:18 ----A---- C:\Windows\system32\rdpcorekmts.dll
2014-05-03 15:56:10 ----A---- C:\Windows\system32\drivers\partmgr.sys
2014-05-03 15:56:04 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2014-05-03 15:56:04 ----A---- C:\Windows\system32\dhcpcore6.dll
2014-05-03 15:55:17 ----A---- C:\Windows\system32\ncrypt.dll
2014-05-03 15:55:13 ----A---- C:\Windows\system32\gdi32.dll
2014-05-03 15:55:11 ----A---- C:\Windows\system32\WebClnt.dll
2014-05-03 15:55:10 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2014-05-03 15:55:10 ----A---- C:\Windows\system32\davclnt.dll
2014-05-03 15:48:34 ----A---- C:\Windows\system32\cryptsvc.dll
2014-05-03 15:48:34 ----A---- C:\Windows\system32\crypt32.dll
2014-05-03 15:48:32 ----A---- C:\Windows\system32\cryptnet.dll
2014-05-03 15:31:59 ----A---- C:\Windows\system32\drivers\usbcir.sys
2014-05-03 15:31:41 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2014-05-03 15:31:41 ----A---- C:\Windows\system32\RMActivate_isv.exe
2014-05-03 15:31:41 ----A---- C:\Windows\system32\RMActivate.exe
2014-05-03 15:31:40 ----A---- C:\Windows\system32\secproc_isv.dll
2014-05-03 15:31:40 ----A---- C:\Windows\system32\secproc.dll
2014-05-03 15:31:40 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2014-05-03 15:31:39 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2014-05-03 15:31:39 ----A---- C:\Windows\system32\secproc_ssp.dll
2014-05-03 15:31:39 ----A---- C:\Windows\system32\msdrm.dll
2014-05-03 15:31:01 ----A---- C:\Windows\system32\Wdfres.dll
2014-05-03 15:31:01 ----A---- C:\Windows\system32\drivers\WdfLdr.sys
2014-05-03 15:31:01 ----A---- C:\Windows\system32\drivers\Wdf01000.sys
2014-05-03 15:30:09 ----A---- C:\Windows\system32\poqexec.exe
2014-05-03 15:30:06 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2014-05-03 15:30:04 ----A---- C:\Windows\system32\KernelBase.dll
2014-05-03 15:30:04 ----A---- C:\Windows\system32\kernel32.dll
2014-05-03 15:30:04 ----A---- C:\Windows\system32\conhost.exe
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-05-03 15:30:03 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-05-03 15:30:03 ----A---- C:\Windows\system32\winsrv.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-05-03 15:30:02 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-05-03 15:30:01 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-05-03 15:29:57 ----A---- C:\Windows\system32\mfc42u.dll
2014-05-03 15:29:57 ----A---- C:\Windows\system32\mfc42.dll
2014-05-03 15:29:12 ----A---- C:\Windows\system32\wer.dll
2014-05-03 15:22:36 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2014-05-03 15:22:36 ----A---- C:\Windows\system32\drivers\bowser.sys
2014-05-03 15:22:35 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2014-05-03 15:22:35 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2014-05-03 15:21:46 ----A---- C:\Windows\system32\consent.exe
2014-05-03 15:21:45 ----A---- C:\Windows\system32\authui.dll
2014-05-03 15:21:44 ----A---- C:\Windows\system32\appinfo.dll
2014-05-03 15:20:55 ----A---- C:\Windows\system32\drivers\usbehci.sys
2014-05-03 15:20:54 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2014-05-03 15:20:51 ----A---- C:\Windows\system32\drivers\usbport.sys
2014-05-03 15:20:51 ----A---- C:\Windows\system32\drivers\usbhub.sys
2014-05-03 15:20:49 ----A---- C:\Windows\system32\drivers\usbd.sys
2014-05-03 15:20:43 ----A---- C:\Windows\system32\drivers\usbuhci.sys
2014-05-03 15:15:51 ----A---- C:\Windows\system32\rdpcore.dll
2014-05-03 15:15:51 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2014-05-03 15:15:50 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2014-05-02 21:17:55 ----D---- C:\Windows\Minidump
2014-05-02 18:55:35 ----D---- C:\Users\Mama notebok\AppData\Roaming\AVAST Software
2014-05-02 18:54:00 ----A---- C:\Windows\system32\drivers\aswStm.sys
2014-05-02 18:53:59 ----A---- C:\Windows\system32\drivers\aswVmm.sys
2014-05-02 18:53:58 ----A---- C:\Windows\system32\drivers\aswSP.sys
2014-05-02 18:53:58 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2014-05-02 18:53:57 ----A---- C:\Windows\system32\drivers\aswRvrt.sys
2014-05-02 18:53:56 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2014-05-02 18:53:56 ----A---- C:\Windows\system32\drivers\aswHwid.sys
2014-05-02 18:53:55 ----A---- C:\Windows\system32\drivers\aswRdr2.sys
2014-05-02 18:53:51 ----A---- C:\Windows\system32\aswBoot.exe
2014-05-02 18:53:47 ----A---- C:\Windows\avastSS.scr
2014-05-02 18:52:51 ----D---- C:\Program Files\AVAST Software
2014-05-02 18:50:48 ----D---- C:\ProgramData\AVAST Software
2014-05-02 18:08:02 ----D---- C:\Users\Mama notebok\AppData\Roaming\Macromedia
2014-05-02 17:52:38 ----D---- C:\Program Files\Google
2014-05-02 17:48:27 ----N---- C:\Windows\system32\MpSigStub.exe
2014-05-02 17:45:16 ----D---- C:\Users\Mama notebok\AppData\Roaming\Adobe
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wups2.dll
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wucltux.dll
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wuaueng.dll
2014-05-02 17:43:20 ----A---- C:\Windows\system32\wuauclt.exe
2014-05-02 17:43:08 ----A---- C:\Windows\system32\wups.dll
2014-05-02 17:43:07 ----A---- C:\Windows\system32\wudriver.dll
2014-05-02 17:43:07 ----A---- C:\Windows\system32\wuapi.dll
2014-05-02 17:42:48 ----A---- C:\Windows\system32\wuwebv.dll
2014-05-02 17:42:48 ----A---- C:\Windows\system32\wuapp.exe
2014-04-07 15:47:25 ----A---- C:\Windows\system32\FNTCACHE.DAT
2014-04-07 15:35:26 ----D---- C:\Users\Mama notebok\AppData\Roaming\vlc
2014-04-07 15:31:59 ----D---- C:\Program Files\VideoLAN
2014-04-07 15:27:09 ----D---- C:\Users\Mama notebok\AppData\Roaming\Skype
2014-04-07 15:26:57 ----RD---- C:\Program Files\Skype
2014-04-07 15:26:57 ----D---- C:\Program Files\Common Files\Skype
2014-04-07 15:26:53 ----D---- C:\ProgramData\Skype
2014-04-07 15:25:16 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2014-04-07 15:25:15 ----D---- C:\Windows\system32\Macromed
2014-04-07 15:24:46 ----A---- C:\Windows\system32\unrar.dll
2014-04-07 15:24:42 ----D---- C:\Program Files\K-Lite Codec Pack
2014-04-07 15:23:12 ----D---- C:\Program Files\Common Files\Adobe
2014-04-07 15:23:12 ----D---- C:\Program Files\Adobe
2014-04-07 15:22:30 ----D---- C:\ProgramData\Adobe
2014-04-07 15:02:47 ----A---- C:\Windows\system32\msonpmon.dll
2014-04-07 15:01:31 ----D---- C:\Program Files\WinRAR
2014-04-07 15:00:10 ----D---- C:\Program Files\Microsoft Works
2014-04-07 14:59:30 ----D---- C:\Program Files\Microsoft Visual Studio
2014-04-07 14:59:29 ----D---- C:\Program Files\Common Files\DESIGNER
2014-04-07 14:58:44 ----D---- C:\Windows\PCHEALTH
2014-04-07 14:58:44 ----D---- C:\Program Files\Microsoft.NET
2014-04-07 14:56:51 ----D---- C:\Program Files\Microsoft Visual Studio 8
2014-04-07 14:56:09 ----D---- C:\Program Files\Microsoft Office
2014-04-07 14:56:08 ----D---- C:\ProgramData\Microsoft Help
2014-04-07 14:56:03 ----SHD---- C:\Windows\Installer
2014-04-07 14:55:13 ----RHD---- C:\MSOCache
2014-04-07 14:22:11 ----D---- C:\Users\Mama notebok\AppData\Roaming\GHISLER
2014-04-07 14:22:11 ----D---- C:\totalcmd
2014-04-07 14:18:28 ----D---- C:\Windows\Panther
2014-04-07 14:09:39 ----D---- C:\Windows.old
2014-04-07 13:40:08 ----D---- C:\Users\Mama notebok\AppData\Roaming\Identities
2014-04-07 13:39:54 ----SD---- C:\Users\Mama notebok\AppData\Roaming\Microsoft
2014-04-07 13:39:54 ----D---- C:\Users\Mama notebok\AppData\Roaming\Media Center Programs
2014-04-07 13:39:45 ----SHD---- C:\Recovery
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Šablony
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Plocha
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Oblíbené položky
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Nabídka Start
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Dokumenty
2014-04-07 13:39:45 ----SHD---- C:\ProgramData\Data aplikací
2014-04-07 13:23:33 ----D---- C:\Windows\SoftwareDistribution
2014-04-07 13:20:26 ----D---- C:\Windows\Prefetch
2014-04-07 13:07:05 ----RASH---- C:\BOOTSECT.BAK
2014-04-07 13:06:58 ----SHD---- C:\Boot

======List of files/folders modified in the last 1 month======

2014-05-04 19:44:22 ----D---- C:\Windows\Temp
2014-05-04 19:44:16 ----RD---- C:\Program Files
2014-05-04 19:17:22 ----D---- C:\Windows\system32\config
2014-05-04 19:08:22 ----D---- C:\Windows\system32\NDF
2014-05-04 18:10:45 ----D---- C:\Windows
2014-05-04 17:51:35 ----D---- C:\Windows\system32\Tasks
2014-05-04 17:10:23 ----D---- C:\Windows\winsxs
2014-05-04 17:09:45 ----D---- C:\Windows\system32\cs-CZ
2014-05-04 17:09:45 ----D---- C:\Windows\System32
2014-05-04 17:07:00 ----D---- C:\Windows\debug
2014-05-04 16:45:13 ----D---- C:\Windows\system32\catroot
2014-05-04 16:43:55 ----D---- C:\Windows\system32\catroot2
2014-05-03 23:43:52 ----D---- C:\Windows\system32\wdi
2014-05-03 22:38:46 ----SHD---- C:\System Volume Information
2014-05-03 22:22:01 ----D---- C:\Config.Msi
2014-05-03 21:44:34 ----SHD---- C:\$Recycle.Bin
2014-05-03 19:18:04 ----SD---- C:\ProgramData\Microsoft
2014-05-03 18:17:12 ----D---- C:\Windows\rescache
2014-05-03 18:03:17 ----D---- C:\Windows\Logs
2014-05-03 17:37:40 ----D---- C:\Windows\Microsoft.NET
2014-05-03 17:37:27 ----RSD---- C:\Windows\assembly
2014-05-03 17:31:32 ----D---- C:\Windows\system32\LogFiles
2014-05-03 17:31:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-05-03 17:31:27 ----D---- C:\Windows\inf
2014-05-03 17:22:42 ----D---- C:\Windows\system32\drivers
2014-05-03 17:18:29 ----D---- C:\Windows\ehome
2014-05-03 17:18:28 ----D---- C:\Windows\system32\drivers\cs-CZ
2014-05-03 17:18:26 ----D---- C:\Program Files\Windows Journal
2014-05-03 17:18:17 ----D---- C:\Program Files\Windows Media Player
2014-05-03 17:18:13 ----D---- C:\Program Files\Windows Defender
2014-05-03 17:18:13 ----D---- C:\Program Files\Internet Explorer
2014-05-03 17:18:10 ----D---- C:\Windows\system32\migration
2014-05-03 17:18:10 ----D---- C:\Windows\PolicyDefinitions
2014-05-03 17:18:09 ----D---- C:\Windows\system32\en-US
2014-05-03 17:17:49 ----RSD---- C:\Windows\Fonts
2014-05-03 17:17:26 ----D---- C:\Windows\system32\pt-BR
2014-05-03 17:17:25 ----D---- C:\Windows\system32\it-IT
2014-05-03 17:17:24 ----D---- C:\Windows\system32\pt-PT
2014-05-03 17:17:23 ----D---- C:\Windows\system32\pl-PL
2014-05-03 17:17:22 ----D---- C:\Windows\system32\ko-KR
2014-05-03 17:17:22 ----D---- C:\Windows\system32\hu-HU
2014-05-03 17:17:21 ----D---- C:\Windows\system32\zh-HK
2014-05-03 17:17:20 ----D---- C:\Windows\system32\el-GR
2014-05-03 17:17:19 ----D---- C:\Windows\system32\nl-NL
2014-05-03 17:17:18 ----D---- C:\Windows\system32\fr-FR
2014-05-03 17:17:17 ----D---- C:\Windows\system32\fi-FI
2014-05-03 17:17:16 ----D---- C:\Windows\system32\tr-TR
2014-05-03 17:17:16 ----D---- C:\Windows\system32\sv-SE
2014-05-03 17:17:14 ----D---- C:\Windows\system32\es-ES
2014-05-03 17:17:13 ----D---- C:\Windows\system32\zh-TW
2014-05-03 17:17:12 ----D---- C:\Windows\system32\de-DE
2014-05-03 17:17:09 ----D---- C:\Windows\system32\zh-CN
2014-05-03 17:17:08 ----D---- C:\Windows\system32\ja-JP
2014-05-03 17:17:07 ----D---- C:\Windows\system32\ru-RU
2014-05-03 17:17:06 ----D---- C:\Windows\system32\nb-NO
2014-05-03 17:17:05 ----D---- C:\Windows\system32\da-DK
2014-05-03 17:16:56 ----D---- C:\Windows\system32\wbem
2014-05-03 17:16:36 ----D---- C:\Windows\system32\DriverStore
2014-05-02 18:50:48 ----HD---- C:\ProgramData
2014-05-02 18:03:47 ----D---- C:\Windows\LiveKernelReports
2014-05-02 17:52:49 ----D---- C:\Windows\Tasks
2014-04-07 15:46:05 ----D---- C:\Windows\system32\drivers\etc
2014-04-07 15:26:57 ----D---- C:\Program Files\Common Files
2014-04-07 15:00:06 ----D---- C:\Program Files\Common Files\microsoft shared
2014-04-07 14:59:58 ----D---- C:\Program Files\MSBuild
2014-04-07 14:59:28 ----D---- C:\Windows\ShellNew
2014-04-07 14:56:34 ----A---- C:\Windows\win.ini
2014-04-07 14:56:32 ----D---- C:\Program Files\Common Files\System
2014-04-07 14:54:54 ----D---- C:\Windows\system32\restore
2014-04-07 14:49:25 ----SHD---- C:\RECYCLER(3)
2014-04-07 14:48:23 ----D---- C:\RECYCLER(2)
2014-04-07 14:47:31 ----SHD---- C:\RECYCLER
2014-04-07 14:18:14 ----RASH---- C:\Boot.ini.saved
2014-04-07 13:39:53 ----RD---- C:\Users
2014-04-07 13:39:45 ----D---- C:\Windows\system32\Recovery
2014-04-07 13:39:45 ----D---- C:\Program Files\Windows NT
2014-04-07 13:29:16 ----D---- C:\Windows\system32\CodeIntegrity
2014-04-07 13:24:11 ----D---- C:\Windows\system32\sysprep

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2014-05-02 49944]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2014-05-02 180632]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2014-05-02 81768]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2014-05-02 776976]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2014-05-02 411552]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2014-05-02 24184]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2014-05-02 67824]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2014-05-02 67776]
R3 athr;Atheros – ovladač pro zařízení pro rozšiřitelnou bezdrátovou síť LAN; C:\Windows\system32\DRIVERS\athr.sys [2009-07-14 1096704]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-06-10 4756480]
S2 Parvdm;Parvdm; C:\Windows\system32\drivers\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\drivers\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\drivers\viac7.sys [2009-07-14 52736]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-09-23 65192]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-05-02 50344]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-05-02 116648]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-02 257712]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-05-02 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-05-03 108032]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-05-03 1343400]

-----------------EOF-----------------


A do háje, zase tma, ale odešlo to co mělo...
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#4 Příspěvek od Márty84 »

No vsak nespecha, stejne jdu za chvili spat, protoze ve 3 vstavam do prace :D


Na tento pc se ale windows 7 moc nehodi :( Mate mensi RAM, nez je pozadovane minimum (to je 1GB). Je to sice o kousek, ale je to min :)


:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner a ulozte ho na plochu.
Ukoncete vsechny programy, jinak to AdwCleaner udela za vas.
Kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Kliknete na Scan a pockejte, az kontrola dobehne.
Pak kliknete na Clean
Program zacne pracovat (muze dojit k restartu pc) a vyplivne log (pripadne bude zde C:\AdwCleaner\AdwCleaner [S?].txt ). Ten mi sem zkopirujte.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#5 Příspěvek od danatoma »

A další log:

# AdwCleaner v3.004 - Report created 21/09/2013 at 19:09:38
# Updated 15/09/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Danica - NOTEBOOK
# Running from : C:\Documents and Settings\Danica\Plocha\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\ICQ\ICQToolbar
Folder Deleted : C:\Program Files\ParetoLogic
Folder Deleted : C:\Documents and Settings\Danica\Local Settings\Data aplikací\AskToolbar
Folder Deleted : C:\Documents and Settings\Danica\Local Settings\Data aplikací\PackageAware
Folder Deleted : C:\Documents and Settings\Danica\Data aplikací\Desktopicon
Folder Deleted : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
File Deleted : C:\Program Files\Mozilla Firefox\.autoreg
File Deleted : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\searchplugins\icqplugin.xml
File Deleted : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\searchplugins\MyStart Search.xml

***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Deleted : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook
Key Deleted : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Key Deleted : HKCU\Software\APN
Key Deleted : HKCU\Software\Ask.com
Key Deleted : HKCU\Software\AskToolbar
Key Deleted : HKCU\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\IM
Key Deleted : HKCU\Software\ImInstaller
Key Deleted : HKCU\Software\ParetoLogic
Key Deleted : HKCU\Software\YahooPartnerToolbar
Key Deleted : HKLM\Software\APN
Key Deleted : HKLM\Software\AskToolbar
Key Deleted : HKLM\Software\ICQ\ICQToolbar
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Product Deleted : Ask Toolbar

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.6001.18702

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]

-\\ Mozilla Firefox v3.0.19 (cs)

[ File : C:\Documents and Settings\Danica\Data aplikací\Mozilla\Firefox\Profiles\3mg4z34l.default\prefs.js ]

Line Deleted : user_pref("browser.search.order.1", "Ask.com");
Line Deleted : user_pref("browser.search.selectedEngine", "Ask.com");
Line Deleted : user_pref("icqtoolbar.allowSendURL", false);
Line Deleted : user_pref("icqtoolbar.engineVerified", true);
Line Deleted : user_pref("icqtoolbar.geolastmodified", 1372023941);
Line Deleted : user_pref("icqtoolbar.hiddenElements", "itb_options");
Line Deleted : user_pref("icqtoolbar.history", "prima%20play||Tis%C3%ADc%20a%20jedna%20noc||facebook%20p%C5%99ihl%C3%A1%C5%A1en%C3%AD||tis%C3%ADc%20a%20jedna%20noc||tn.cz%20tis%C3%ADc%20a%20jedna%20noc||tn.cz||tn%20[...]
Line Deleted : user_pref("icqtoolbar.icqgeo", 42);
Line Deleted : user_pref("icqtoolbar.installTime", "1306529885");
Line Deleted : user_pref("icqtoolbar.installsource", "1");
Line Deleted : user_pref("icqtoolbar.newtab_state", "1");
Line Deleted : user_pref("icqtoolbar.numberOfSearches", 0);
Line Deleted : user_pref("icqtoolbar.previousFFVersion", "3.0.19");
Line Deleted : user_pref("icqtoolbar.skip_default_search", "no");
Line Deleted : user_pref("icqtoolbar.suggestions", false);
Line Deleted : user_pref("icqtoolbar.uniqueID", "127607506812760750681281433104761");
Line Deleted : user_pref("icqtoolbar.usageStatstTimestamp", 1372023945);
Line Deleted : user_pref("icqtoolbar.version", "1.1.9");
Line Deleted : user_pref("icqtoolbar.voucherHideClicks", 0);
Line Deleted : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Line Deleted : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Line Deleted : user_pref("icqtoolbar.voucherWasShown", 0);
Line Deleted : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Line Deleted : user_pref("icqtoolbar.xmlLanguage", "cs");
Line Deleted : user_pref("keyword.URL", "hxxp://mystart.incredimail.com//?loc=ff_address_bar&a=1jSpzHSOPSc&search=");
Line Deleted : user_pref("browser.search.defaultengine", "Ask.com");
Line Deleted : user_pref("browser.search.defaultenginename", "Ask.com");

-\\ Google Chrome v

[ File : C:\Documents and Settings\Danica\Local Settings\Data aplikací\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7124 octets] - [21/09/2013 19:08:39]
AdwCleaner[S0].txt - [6998 octets] - [21/09/2013 19:09:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7058 octets] ##########
# AdwCleaner v3.206 - Report created 04/05/2014 at 20:10:32
# Updated 04/05/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (32 bits)
# Username : Mama notebok - MAMANOTEBOK-PC
# Running from : C:\Users\Mama notebok\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Google Chrome v34.0.1847.131

[ File : C:\Users\Mama notebok\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted [Search Provider] : hxxp://mystart.incredimail.com//?loc=GC_Default_Search&search={searchTerms}&a=1jSpzHSOPSc

*************************

AdwCleaner[R0].txt - [8091 octets] - [21/09/2013 19:08:39]
AdwCleaner[S0].txt - [7968 octets] - [21/09/2013 19:09:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8028 octets] ##########
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#6 Příspěvek od Márty84 »

:???: Psala jste, ze blbne chrome. Jine prohlizece jedou normalne?


:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#7 Příspěvek od danatoma »

Márty84 píše::???: Psala jste, ze blbne chrome. Jine prohlizece jedou normalne?


:!: Pokud nemate, zazalohujte si radeji dulezita data (fotky, dokumenty, atd.) :!:

:!: Nepouzivejte ComboFix bez predchozi domluvy! Je to poruseni pravidel fora a ztratite tim narok na pomoc!

:arrow: Stahnete ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe a ulozte ho na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Kliknete na ComboFix pravym mysidlem a levym na Spustit jako spravce
Odsouhlaste licencni podminky a nechte program pracovat. Jestli vam nabidne instalaci Konzoly pro zotaveni, souhlaste.
Po dobu skenu nic nespoustejte, nikam neklikejte.
Po dokonceni skenovani (muze dojit i k restartu pc) by se mel vytvorit log, ktery bude umisteny zde C:\ComboFix.txt
Jeho obsah sem zkopirujte

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku

Jo, to jsem ani nezkoušela - takže jdu zkoušet IE...

Hele, Márty, jdi do pelechu, ať ráno vstaneš - jo? Já sem vložím log až vyzkouším IE...
Děkuji!
Danica Tomášková

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#8 Příspěvek od danatoma »

Zkoušela jsem IE a tam se nic nestalo - ale prohlížela jsem jenom pár stránek - a na těch, kde mi Chrome "spadnul", se nic nestalo.

Tady je log:

ComboFix 14-04-30.01 - Mama notebok 04.05.2014 21:17:42.1.1 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.953.265 [GMT 2:00]
Spuštěný z: c:\users\Mama notebok\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\RECYCLER(2)
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-04-04 do 2014-05-04 )))))))))))))))))))))))))))))))
.
.
2014-05-04 19:26 . 2014-05-04 19:26 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-05-04 18:06 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll
2014-05-04 17:44 . 2014-05-04 17:44 -------- d-----w- c:\program files\trend micro
2014-05-04 17:44 . 2014-05-04 17:45 -------- d-----w- C:\rsit
2014-05-04 15:51 . 2014-05-04 15:51 -------- d-----w- c:\program files\CCleaner
2014-05-03 17:17 . 2014-05-03 17:17 -------- d-----w- c:\program files\Microsoft Silverlight
2014-05-03 16:44 . 2014-05-03 16:44 -------- d-----w- c:\windows\system32\Wat
2014-05-03 14:53 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-05-03 14:53 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-05-03 14:53 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-05-03 14:53 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-05-03 14:53 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-05-03 14:52 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-05-03 14:52 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-05-03 14:51 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-05-03 14:51 . 2012-03-01 05:37 172544 ----a-w- c:\windows\system32\wintrust.dll
2014-05-03 14:51 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-05-03 14:51 . 2012-03-01 05:33 159232 ----a-w- c:\windows\system32\imagehlp.dll
2014-05-03 14:48 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-05-03 14:34 . 2014-05-03 14:37 -------- d-----w- c:\windows\system32\MRT
2014-05-03 14:32 . 2013-05-10 04:56 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2014-05-03 14:32 . 2013-05-10 03:48 164864 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2014-05-03 14:20 . 2014-05-03 14:20 69632 ----a-w- c:\windows\system32\smss.exe
2014-05-03 14:20 . 2014-05-03 14:20 640512 ----a-w- c:\windows\system32\advapi32.dll
2014-05-03 14:20 . 2014-05-03 14:20 619520 ----a-w- c:\windows\system32\tdh.dll
2014-05-03 14:20 . 2014-05-03 14:20 3969472 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-05-03 14:20 . 2014-05-03 14:20 3914176 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-05-03 14:20 . 2014-05-03 14:20 38912 ----a-w- c:\windows\system32\csrsrv.dll
2014-05-03 14:20 . 2014-05-03 14:20 1289096 ----a-w- c:\windows\system32\ntdll.dll
2014-05-03 14:20 . 2014-05-03 14:20 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-05-03 14:20 . 2014-05-03 14:20 231424 ----a-w- c:\windows\system32\mswsock.dll
2014-05-03 14:20 . 2014-05-03 14:20 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2014-05-03 14:20 . 2014-05-03 14:20 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys
2014-05-03 14:20 . 2014-05-03 14:20 49152 ----a-w- c:\windows\system32\taskhost.exe
2014-05-03 14:13 . 2014-05-03 14:13 1505280 ----a-w- c:\windows\system32\d3d11.dll
2014-05-03 14:05 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2014-05-03 14:05 . 2010-12-23 05:54 850944 ----a-w- c:\windows\system32\sbe.dll
2014-05-03 14:05 . 2010-12-23 05:54 642048 ----a-w- c:\windows\system32\CPFilters.dll
2014-05-03 14:05 . 2010-12-23 05:54 534528 ----a-w- c:\windows\system32\EncDec.dll
2014-05-03 14:05 . 2010-12-23 05:50 199680 ----a-w- c:\windows\system32\mpg2splt.ax
2014-05-03 14:04 . 2013-10-12 02:01 679424 ----a-w- c:\windows\system32\IKEEXT.DLL
2014-05-03 14:04 . 2013-10-12 02:03 656896 ----a-w- c:\windows\system32\nshwfp.dll
2014-05-03 14:04 . 2013-10-12 02:01 216576 ----a-w- c:\windows\system32\FWPUCLNT.DLL
2014-05-03 14:03 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
2014-05-03 14:03 . 2012-08-10 23:56 542208 ----a-w- c:\windows\system32\kerberos.dll
2014-05-03 14:01 . 2013-04-10 05:04 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2014-05-03 14:01 . 2013-04-10 05:03 936448 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-05-03 14:01 . 2013-04-10 05:03 988672 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2014-05-03 14:01 . 2013-04-10 05:03 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2014-05-03 13:59 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2014-05-03 13:59 . 2012-04-07 11:26 2342400 ----a-w- c:\windows\system32\msi.dll
2014-05-03 13:59 . 2014-01-24 02:18 1212352 ----a-w- c:\windows\system32\drivers\ntfs.sys
2014-05-03 13:58 . 2012-05-01 04:44 164352 ----a-w- c:\windows\system32\profsvc.dll
2014-05-03 13:58 . 2011-10-26 04:32 514560 ----a-w- c:\windows\system32\qdvd.dll
2014-05-03 13:58 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\system32\quartz.dll
2014-05-03 13:58 . 2013-10-04 01:49 81408 ----a-w- c:\windows\system32\drivers\drmk.sys
2014-05-03 13:58 . 2013-10-04 01:17 177152 ----a-w- c:\windows\system32\drivers\portcls.sys
2014-05-03 13:58 . 2013-08-05 01:56 133056 ----a-w- c:\windows\system32\drivers\ataport.sys
2014-05-03 13:58 . 2011-06-15 08:55 319488 ----a-w- c:\windows\system32\odbcjt32.dll
2014-05-03 13:58 . 2011-06-15 08:55 86016 ----a-w- c:\windows\system32\odbccu32.dll
2014-05-03 13:58 . 2011-06-15 08:55 81920 ----a-w- c:\windows\system32\odbccr32.dll
2014-05-03 13:58 . 2011-06-15 08:55 163840 ----a-w- c:\windows\system32\odbctrac.dll
2014-05-03 13:58 . 2011-06-15 08:55 122880 ----a-w- c:\windows\system32\odbccp32.dll
2014-05-03 13:58 . 2011-06-15 08:54 94208 ----a-w- c:\program files\Common Files\System\Ole DB\msdaosp.dll
2014-05-03 13:57 . 2011-11-17 05:34 224768 ----a-w- c:\windows\system32\schannel.dll
2014-05-03 13:57 . 2011-11-17 05:41 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2014-05-03 13:57 . 2011-11-17 05:41 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2014-05-03 13:57 . 2011-11-17 05:39 369352 ----a-w- c:\windows\system32\drivers\cng.sys
2014-05-03 13:57 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-05-03 13:57 . 2011-11-17 05:34 15872 ----a-w- c:\windows\system32\sspisrv.dll
2014-05-03 13:57 . 2011-11-17 05:34 100352 ----a-w- c:\windows\system32\sspicli.dll
2014-05-03 13:57 . 2011-11-17 05:34 22016 ----a-w- c:\windows\system32\secur32.dll
2014-05-03 13:57 . 2011-11-17 05:32 1038848 ----a-w- c:\windows\system32\lsasrv.dll
2014-05-03 13:57 . 2011-11-17 05:29 22528 ----a-w- c:\windows\system32\lsass.exe
2014-05-03 13:57 . 2011-12-16 07:52 690688 ----a-w- c:\windows\system32\msvcrt.dll
2014-05-03 13:56 . 2012-09-25 22:47 78336 ----a-w- c:\windows\system32\synceng.dll
2014-05-03 13:56 . 2013-11-26 11:11 240576 ----a-w- c:\windows\system32\drivers\netio.sys
2014-05-03 13:56 . 2012-04-26 04:45 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2014-05-03 13:56 . 2012-04-26 04:45 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2014-05-03 13:56 . 2012-04-26 04:41 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
2014-05-03 13:56 . 2012-03-17 07:27 56176 ----a-w- c:\windows\system32\drivers\partmgr.sys
2014-05-03 13:56 . 2012-10-09 17:40 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll
2014-05-03 13:56 . 2012-10-09 17:40 193536 ----a-w- c:\windows\system32\dhcpcore6.dll
2014-05-03 13:55 . 2012-11-20 04:51 220160 ----a-w- c:\windows\system32\ncrypt.dll
2014-05-03 13:55 . 2013-10-03 01:58 305152 ----a-w- c:\windows\system32\gdi32.dll
2014-05-03 13:55 . 2013-07-04 11:57 205824 ----a-w- c:\windows\system32\WebClnt.dll
2014-05-03 13:55 . 2013-07-04 11:51 81920 ----a-w- c:\windows\system32\davclnt.dll
2014-05-03 13:55 . 2013-07-04 09:48 115712 ----a-w- c:\windows\system32\drivers\mrxdav.sys
2014-05-03 13:48 . 2013-10-05 19:57 1168384 ----a-w- c:\windows\system32\crypt32.dll
2014-05-03 13:48 . 2013-07-09 04:46 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2014-05-03 13:48 . 2013-07-09 04:46 103936 ----a-w- c:\windows\system32\cryptnet.dll
2014-05-03 13:30 . 2013-05-27 04:57 680960 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2014-05-03 13:29 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2014-05-03 13:29 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2014-05-03 13:29 . 2014-01-29 02:06 381440 ----a-w- c:\windows\system32\wer.dll
2014-05-03 13:22 . 2011-02-23 04:47 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2014-05-03 13:22 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2014-05-03 13:22 . 2011-02-23 04:47 223232 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2014-05-03 13:22 . 2011-02-23 04:47 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2014-05-03 13:21 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2014-05-03 13:21 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll
2014-05-03 13:21 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2014-05-03 13:20 . 2013-11-27 01:13 43520 ----a-w- c:\windows\system32\drivers\usbehci.sys
2014-05-03 13:20 . 2013-11-27 01:13 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2014-05-03 13:20 . 2013-11-27 01:14 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2014-05-03 13:20 . 2013-11-27 01:13 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2014-05-03 13:20 . 2013-11-27 01:13 6016 ----a-w- c:\windows\system32\drivers\usbd.sys
2014-05-03 13:20 . 2013-11-27 01:13 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2014-05-03 13:15 . 2012-02-17 05:34 826880 ----a-w- c:\windows\system32\rdpcore.dll
2014-05-03 13:15 . 2012-02-17 04:13 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2014-05-03 13:15 . 2012-02-17 04:14 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2014-05-02 16:54 . 2014-05-02 16:53 67776 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-05-02 16:53 . 2014-05-02 16:53 180632 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-05-02 16:53 . 2014-05-02 16:53 776976 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-05-02 16:53 . 2014-05-02 16:53 411552 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-05-02 16:53 . 2014-05-02 16:53 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-05-02 16:53 . 2014-05-02 16:53 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-05-02 16:53 . 2014-05-02 16:53 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-05-02 16:53 . 2014-05-02 16:53 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-05-02 16:53 . 2014-05-02 16:53 271264 ----a-w- c:\windows\system32\aswBoot.exe
2014-05-02 16:53 . 2014-05-02 16:53 43152 ----a-w- c:\windows\avastSS.scr
2014-05-02 16:52 . 2014-05-02 16:52 -------- d-----w- c:\program files\AVAST Software
2014-05-02 16:50 . 2014-05-02 16:51 -------- d-----w- c:\programdata\AVAST Software
2014-05-02 15:52 . 2014-05-02 15:53 -------- d-----w- c:\program files\Google
2014-05-02 15:48 . 2014-04-17 03:32 8050496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14700018-DD10-48C5-8858-5A85B9BDA771}\mpengine.dll
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-05-03 14:22 . 2014-05-03 14:22 208384 ----a-w- c:\windows\system32\webcheck.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-05-02 16:53 260976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-09-23 926896]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-05-02 3873704]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-05-02 67776]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-10-23 172192]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-05-03 108032]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2014-05-03 1343400]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-05-02 776976]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-05-02 411552]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-05-02 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-05-02 67824]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WUDFPF
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-05-02 15:53 1078088 ----a-w- c:\program files\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-05-04 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-07 17:17]
.
2014-05-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
2014-05-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_206_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_206_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2014-05-04 21:30:42
ComboFix-quarantined-files.txt 2014-05-04 19:30
.
Před spuštěním: Volných bajtů: 117 900 222 464
Po spuštění: Volných bajtů: 117 643 448 320
.
- - End Of File - - 473F5A31E07AB9215D63F0840ABABCC8
A36C5E4F47E84449FF07ED3517B43A31
Děkuji!
Danica Tomášková

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#9 Příspěvek od danatoma »

screen-Google.jpg
screen-Google.jpg (22.94 KiB) Zobrazeno 3734 x
Podařilo se mi udělat screen hlášky, když mi padne Chrome...
Naposledy upravil(a) danatoma dne 04 kvě 2014 21:47, celkem upraveno 1 x.
Děkuji!
Danica Tomášková

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#10 Příspěvek od danatoma »

screen-Google.jpg
screen-Google.jpg
Podařilo se mi udělat screen hlášky, když mi padne Chrome...
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#11 Příspěvek od Márty84 »

:arrow: Zkuste ten ovladac preinstalovat, pripadne aktualizovat.

:arrow: Ty obrazky googlu nejdou otevrit :)


:arrow: Vypnete trvale Windows Defender


:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=-
"Adobe ARM"=-

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

Driver::
SkypeUpdate

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#12 Příspěvek od danatoma »

Zdravím, Marťásku :wink:

Tak 1. ten příspěvek, kde jsou obrázky googlu - ty jsem vložila nějak blbě. To je ten screen, který je nahoře. Nešlo mi to nijak zrušit.

2. Ovladač bych klíďo přeinstalovala nebo aktualizovala, ale problém je v tom, že ho nemůžu najít :oops: :oops:

3. Defender jsem vypnula nafurt :roll:

4. NEVÍM PROČ SE MI NAJEDNOU "VYKÁ" - já chci abychom si tykali, jako dřív :oops:

5. přikládám log....

ComboFix 14-05-05.01 - Mama notebok 05.05.2014 14:14:37.2.1 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.953.348 [GMT 2:00]
Spuštěný z: c:\users\Mama notebok\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Mama notebok\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\RECYCLER(3)
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_SkypeUpdate
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-04-05 do 2014-05-05 )))))))))))))))))))))))))))))))
.
.
2014-05-05 12:24 . 2014-05-05 12:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-05-04 22:08 . 2014-05-04 22:08 -------- d-----w- c:\windows\Migration
2014-05-04 22:01 . 2014-05-04 22:01 -------- d-----w- c:\program files\Intel
2014-05-04 22:01 . 2014-05-04 22:01 -------- d-----w- C:\Intel
2014-05-04 21:46 . 2014-05-04 21:46 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2014-05-04 18:06 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll
2014-05-04 17:44 . 2014-05-04 17:44 -------- d-----w- c:\program files\trend micro
2014-05-04 17:44 . 2014-05-04 17:45 -------- d-----w- C:\rsit
2014-05-04 15:51 . 2014-05-04 15:51 -------- d-----w- c:\program files\CCleaner
2014-05-04 15:50 . 2014-05-04 20:20 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14700018-DD10-48C5-8858-5A85B9BDA771}\offreg.dll
2014-05-04 14:46 . 2013-11-23 18:26 417792 ----a-w- c:\windows\system32\WMPhoto.dll
2014-05-04 14:46 . 2014-03-01 03:31 646144 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2014-05-04 14:43 . 2014-02-04 02:04 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2014-05-04 14:43 . 2013-12-24 23:09 1987584 ----a-w- c:\windows\system32\d3d10warp.dll
2014-05-04 14:43 . 2013-11-26 08:16 3419136 ----a-w- c:\windows\system32\d2d1.dll
2014-05-03 17:17 . 2014-05-03 17:17 -------- d-----w- c:\program files\Microsoft Silverlight
2014-05-03 16:59 . 2013-04-09 23:34 1247744 ----a-w- c:\windows\system32\DWrite.dll
2014-05-03 16:44 . 2014-05-03 16:44 -------- d-----w- c:\windows\system32\Wat
2014-05-03 14:53 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2014-05-03 14:53 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2014-05-03 14:53 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2014-05-03 14:53 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2014-05-03 14:53 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2014-05-03 14:52 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2014-05-03 14:52 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2014-05-03 14:51 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2014-05-03 14:51 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2014-05-03 14:48 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2014-05-03 14:34 . 2014-05-03 14:37 -------- d-----w- c:\windows\system32\MRT
2014-05-03 14:32 . 2013-05-10 04:56 12625408 ----a-w- c:\windows\system32\wmploc.DLL
2014-05-03 14:32 . 2013-05-10 03:48 164864 ----a-w- c:\program files\Windows Media Player\wmplayer.exe
2014-05-03 14:20 . 2014-05-03 14:20 69632 ----a-w- c:\windows\system32\smss.exe
2014-05-03 14:20 . 2014-05-03 14:20 640512 ----a-w- c:\windows\system32\advapi32.dll
2014-05-03 14:20 . 2014-05-03 14:20 619520 ----a-w- c:\windows\system32\tdh.dll
2014-05-03 14:20 . 2014-05-03 14:20 3969472 ----a-w- c:\windows\system32\ntkrnlpa.exe
2014-05-03 14:20 . 2014-05-03 14:20 3914176 ----a-w- c:\windows\system32\ntoskrnl.exe
2014-05-03 14:20 . 2014-05-03 14:20 38912 ----a-w- c:\windows\system32\csrsrv.dll
2014-05-03 14:20 . 2014-05-03 14:20 1289096 ----a-w- c:\windows\system32\ntdll.dll
2014-05-03 14:20 . 2014-05-03 14:20 338944 ----a-w- c:\windows\system32\drivers\afd.sys
2014-05-03 14:20 . 2014-05-03 14:20 231424 ----a-w- c:\windows\system32\mswsock.dll
2014-05-03 14:20 . 2014-05-03 14:20 187752 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2014-05-03 14:20 . 2014-05-03 14:20 1294272 ----a-w- c:\windows\system32\drivers\tcpip.sys
2014-05-03 14:20 . 2014-05-03 14:20 49152 ----a-w- c:\windows\system32\taskhost.exe
2014-05-03 14:13 . 2014-05-03 14:13 1505280 ----a-w- c:\windows\system32\d3d11.dll
2014-05-03 14:05 . 2013-07-25 08:57 1620992 ----a-w- c:\windows\system32\WMVDECOD.DLL
2014-05-03 14:04 . 2014-02-04 02:07 149440 ----a-w- c:\windows\system32\drivers\storport.sys
2014-05-03 14:03 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
2014-05-03 14:03 . 2012-08-10 23:56 542208 ----a-w- c:\windows\system32\kerberos.dll
2014-05-03 14:02 . 2013-09-25 01:57 247808 ----a-w- c:\windows\system32\schannel.dll
2014-05-03 14:02 . 2013-09-25 02:01 136640 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2014-05-03 14:02 . 2013-07-04 12:16 369848 ----a-w- c:\windows\system32\drivers\cng.sys
2014-05-03 14:02 . 2013-09-25 02:01 67520 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2014-05-03 14:02 . 2013-09-25 01:57 99840 ----a-w- c:\windows\system32\sspicli.dll
2014-05-03 14:02 . 2013-09-25 01:57 22016 ----a-w- c:\windows\system32\secur32.dll
2014-05-03 14:02 . 2013-09-25 01:56 220160 ----a-w- c:\windows\system32\ncrypt.dll
2014-05-03 14:02 . 2013-09-25 01:56 1038848 ----a-w- c:\windows\system32\lsasrv.dll
2014-05-03 14:02 . 2013-09-25 00:49 22016 ----a-w- c:\windows\system32\lsass.exe
2014-05-03 14:02 . 2013-09-25 00:49 15872 ----a-w- c:\windows\system32\sspisrv.dll
2014-05-03 14:01 . 2012-08-21 20:12 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2014-05-03 14:01 . 2013-04-10 05:04 1221632 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2014-05-03 14:01 . 2013-04-10 05:03 936448 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2014-05-03 14:01 . 2013-04-10 05:03 988672 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2014-05-03 14:01 . 2013-04-10 05:03 969216 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2014-05-03 14:00 . 2013-07-09 04:52 175104 ----a-w- c:\windows\system32\wintrust.dll
2014-05-03 13:59 . 2012-01-04 08:58 442880 ----a-w- c:\windows\system32\ntshrui.dll
2014-05-03 13:59 . 2013-08-28 00:57 434688 ----a-w- c:\windows\system32\scavengeui.dll
2014-05-03 13:59 . 2013-10-04 01:58 152576 ----a-w- c:\windows\system32\SmartcardCredentialProvider.dll
2014-05-03 13:59 . 2013-10-04 01:56 1796096 ----a-w- c:\windows\system32\authui.dll
2014-05-03 13:59 . 2013-10-04 01:56 168960 ----a-w- c:\windows\system32\credui.dll
2014-05-03 13:59 . 2012-07-04 21:14 41984 ----a-w- c:\windows\system32\browcli.dll
2014-05-03 13:59 . 2012-07-04 21:14 102912 ----a-w- c:\windows\system32\browser.dll
2014-05-03 13:59 . 2012-04-07 11:26 2342400 ----a-w- c:\windows\system32\msi.dll
2014-05-03 13:59 . 2014-01-24 02:18 1212352 ----a-w- c:\windows\system32\drivers\ntfs.sys
2014-05-03 13:59 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2014-05-03 13:57 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2014-05-03 13:56 . 2013-08-01 11:03 729024 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2014-05-03 13:55 . 2013-10-03 01:58 305152 ----a-w- c:\windows\system32\gdi32.dll
2014-05-03 13:55 . 2013-07-04 11:57 205824 ----a-w- c:\windows\system32\WebClnt.dll
2014-05-03 13:55 . 2013-07-04 11:51 81920 ----a-w- c:\windows\system32\davclnt.dll
2014-05-03 13:55 . 2013-07-04 09:48 115712 ----a-w- c:\windows\system32\drivers\mrxdav.sys
2014-05-03 13:48 . 2013-10-05 19:57 1168384 ----a-w- c:\windows\system32\crypt32.dll
2014-05-03 13:48 . 2013-07-09 04:46 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2014-05-03 13:48 . 2013-07-09 04:46 103936 ----a-w- c:\windows\system32\cryptnet.dll
2014-05-03 13:30 . 2013-05-27 04:57 680960 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2014-05-03 13:29 . 2011-03-11 05:33 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2014-05-03 13:29 . 2011-03-11 05:33 1137664 ----a-w- c:\windows\system32\mfc42.dll
2014-05-03 13:29 . 2014-01-29 02:06 381440 ----a-w- c:\windows\system32\wer.dll
2014-05-03 13:22 . 2011-02-23 04:47 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
2014-05-03 13:21 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2014-05-03 13:21 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2014-05-03 13:20 . 2013-11-27 01:13 43520 ----a-w- c:\windows\system32\drivers\usbehci.sys
2014-05-03 13:20 . 2013-11-27 01:13 76288 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2014-05-03 13:20 . 2013-11-27 01:14 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2014-05-03 13:20 . 2013-11-27 01:13 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2014-05-03 13:20 . 2013-11-27 01:13 6016 ----a-w- c:\windows\system32\drivers\usbd.sys
2014-05-03 13:20 . 2013-11-27 01:13 24064 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2014-05-03 13:15 . 2012-02-17 05:34 826880 ----a-w- c:\windows\system32\rdpcore.dll
2014-05-03 13:15 . 2012-02-17 04:13 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2014-05-02 16:54 . 2014-05-02 16:53 67776 ----a-w- c:\windows\system32\drivers\aswStm.sys
2014-05-02 16:53 . 2014-05-02 16:53 180632 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-05-02 16:53 . 2014-05-02 16:53 776976 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-05-02 16:53 . 2014-05-02 16:53 411552 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-05-02 16:53 . 2014-05-02 16:53 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-05-02 16:53 . 2014-05-02 16:53 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-05-02 16:53 . 2014-05-02 16:53 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-05-02 16:53 . 2014-05-02 16:53 81768 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-05-02 16:53 . 2014-05-02 16:53 271264 ----a-w- c:\windows\system32\aswBoot.exe
2014-05-02 16:53 . 2014-05-02 16:53 43152 ----a-w- c:\windows\avastSS.scr
2014-05-02 16:52 . 2014-05-02 16:52 -------- d-----w- c:\program files\AVAST Software
2014-05-02 16:50 . 2014-05-02 16:51 -------- d-----w- c:\programdata\AVAST Software
2014-05-02 15:52 . 2014-05-02 15:53 -------- d-----w- c:\program files\Google
2014-05-02 15:48 . 2014-04-17 03:32 8050496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{14700018-DD10-48C5-8858-5A85B9BDA771}\mpengine.dll
2014-05-02 15:48 . 2014-03-31 07:35 231584 ------w- c:\windows\system32\MpSigStub.exe
2014-05-02 15:43 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe
2014-05-02 15:43 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll
2014-05-02 15:43 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2014-05-02 15:43 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll
2014-05-02 15:43 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll
2014-05-02 15:43 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll
2014-05-02 15:43 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll
2014-05-02 15:42 . 2012-06-02 13:19 171904 ----a-w- c:\windows\system32\wuwebv.dll
2014-05-02 15:42 . 2012-06-02 13:12 33792 ----a-w- c:\windows\system32\wuapp.exe
2014-04-07 13:31 . 2014-04-07 13:31 -------- d-----w- c:\program files\VideoLAN
2014-04-07 13:26 . 2014-04-07 13:26 -------- d-----w- c:\program files\Common Files\Skype
2014-04-07 13:26 . 2014-04-07 13:26 -------- d-----r- c:\program files\Skype
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-05-03 14:22 . 2014-05-03 14:22 208384 ----a-w- c:\windows\system32\webcheck.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-05-02 16:53 260976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-05-02 3873704]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 136216]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 171032]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 170520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-05-03 108032]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2014-05-03 1343400]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2014-05-02 776976]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2014-05-02 411552]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys [2014-05-02 24184]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2014-05-02 67824]
S2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2014-05-02 67776]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-05-02 15:53 1078088 ----a-w- c:\program files\Google\Chrome\Application\34.0.1847.131\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2014-05-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-07 17:17]
.
2014-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
2014-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-05-02 15:52]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\conhost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2014-05-05 14:32:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-05-05 12:32
ComboFix2.txt 2014-05-04 19:30
.
Před spuštěním: Volných bajtů: 114 291 048 448
Po spuštění: Volných bajtů: 114 186 149 888
.
- - End Of File - - 9E97C9EE70B7A4561089556189FEC723
A36C5E4F47E84449FF07ED3517B43A31
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#13 Příspěvek od Márty84 »

Ja vzdycky vykam :) I minule jsem vykal :P Ale klidne muzem tykat, i tikat :D Ale navody uz mam predepsane s vykanim.


:???: Jaky tam byl predtim system? Myslim pred tou preinstalaci.

:???: Mas ve slozce C:\Windows\Minidump nejaky soubor? Jestli ano, oploadni mi ho treba na leteckou postu.

:???: Je ve spravci zarizeni ten Intel Graphics Accelerator?


:!: Jestli bude Avast rvat, ze to chce otevrit v sandboxu, nedovolte to! Vyberte moznost Otevrit normalne
:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe , ulozte ho na plochu, kliknete na nej pravym mysidlem a levym na Spustit jako spravce.
Probehne kratoucky testik a pak se zpristupni vpravo nahore tlacitko Prohledat. Na to kliknete a probehne dalsi test.
Po dokonceni kliknete na napis Zprava a objevi se log. Ten mi sem vlozte
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

danatoma
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 424
Registrován: 14 úno 2008 20:05
Bydliště: Praha
Kontaktovat uživatele:

Re: Notebook - zlobí

#14 Příspěvek od danatoma »

Měla jsem Win XP home...

V Minidump jsou 3 soubory, ale prý nemám oprávnění - sakra, vždyť jsem správce, tak cooooo...

A Intel Ggraphics accelerator jsem nenašla ...


Jak z toho ven?
Přílohy
správce zařízení.jpg
správce zařízení.jpg (51.51 KiB) Zobrazeno 3712 x
Děkuji!
Danica Tomášková

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Notebook - zlobí

#15 Příspěvek od Márty84 »

danatoma píše:A Intel Ggraphics accelerator jsem nenašla ...
Mel by byt v grafickych adapterech

danatoma píše:V Minidump jsou 3 soubory, ale prý nemám oprávnění - sakra, vždyť jsem správce, tak cooooo...
Nejdou uploadnout? Nebo nejde otevrit ta slozka? Zkus to v nouzovem rezimu s praci v siti. Chtel jsem se u sebe podivat do te slozky a taky mi to psalo, ze nemam opravneni, ale byla tam moznost Pokracovat a normalne me to tam pak pustilo :)
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno