Stránka 1 z 6

Generic Host Process for Win32 Services

Napsal: 27 úno 2010 23:08
od malakov01
Dobrý večer,
zdvořile prosím o radu a pomoc. Počítač mi vypisuje hlášku " v aplikaci Generic Host Process for Win32 Services došlo k problému a je třeba ji zavřít. Omlouváme se za vzniklé potíže.". Počítač se soustavně asi na pět až deset vteřin zasekává a po odklepnutí té hlášky zamrzne za nějakou dobu připojení k internetu, ale ne vždy.
Předem děkuju za radu. Omlouvám se pokud je to hloupost a protože jsem laik a starší člověk, tak, pokud mi někdo odpoví, tak prosím o větší srozumitelnost.

Děkuji

V.T.


Logfile of random's system information tool 1.06 (written by random/random)
Run by pes Hugo at 2010-02-27 22:50:57
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 16 GB (14%) free of 114 GB
Total RAM: 1024 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:51:58, on 27.2.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVG 9.0 Chip edition\avgchsvx.exe
C:\Program Files\AVG 9.0 Chip edition\avgrsx.exe
C:\Program Files\AVG 9.0 Chip edition\avgcsrvx.exe
C:\programové soubory\antireklama\Ad-Aware SE\Ad-Aware 2007\vlastní nainstalovaný program\aawservice.exe
C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\aswUpdSv.exe
C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\AVG 9.0 Chip edition\avgwdsvc.exe
C:\Program Files\AVG 9.0 Chip edition\avgfws9.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\oodag.exe
C:\PROGRA~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\sp_rsser.exe
C:\Program Files\AVG 9.0 Chip edition\avgam.exe
C:\Program Files\AVG 9.0 Chip edition\avgnsx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\AVG 9.0 Chip edition\avgemc.exe
C:\Program Files\AVG 9.0 Chip edition\avgcsrvx.exe
C:\Program Files\AVG 9.0 Chip edition\avgcsrvx.exe
C:\Program Files\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashMaiSv.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashWebSv.exe
C:\PROGRA~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\NBHGui.exe
C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCD.exe
C:\Program Files\QuickTime 7\QTTask.exe
C:\Program Files\ElMath\main.exe
C:\PROGRA~1\AVG9~1.0CH\avgtray.exe
C:\PROGRA~2\ANTIVI~1\Avast\AVASTH~1.136\VLASTN~1\ashDisp.exe
C:\programové soubory\mazání bezpečné\Eraser\Eraser 5.7\vlastní nainstalovaný program\Eraser\eraser.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ladění Widows XP\TuneUp\TuneUp 2007 v 6.0 1255\vlasní nainstalovaný program\MemOptimizer.exe
C:\Program Files\Umax Czech\AstraScan Scanner\AM32.exe
C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagIt32.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\programové soubory\antivirové programy\PSI - kvalita zastaralost\vlastní nainstalovaný program\PSI\psi.exe
C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\TSCHelp.exe
C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagPriv.exe
C:\programové soubory\správci souborů\Total Comander\Total.Commander v 7.03\totalcmd\TOTALCMD.EXE
c:\programové soubory\antivirové programy\RSIT\RSIT.exe
C:\Program Files\trend micro\pes Hugo.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http:/seznam.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagItBHO.dll
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG 9.0 Chip edition\avgssie.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: XBTP05585 - {EFEB07E6-C15E-43e1-A79B-1C6F3BDD3F88} - (no file)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagItIEAddin.dll
O4 - HKLM\..\Run: [HPWS myPrintMileage Agent] C:\Program Files\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\SBAudigy\Program\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\programové soubory\digitální fotoaparáty\Olympus MÍ 720\Olympus Master 1.41\FirstStart.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime 7\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Common Files\Acronis\AcronisDiskDirector\oss_reinstall.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\programové soubory\Adobe\Adobe Reader 8.1.2 Cz\vlastní nainstalovaný program\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WieHome] C:\Program Files\ElMath\main.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG9~1.0CH\avgtray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~2\ANTIVI~1\Avast\AVASTH~1.136\VLASTN~1\ashDisp.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\programové soubory\digitální fotoaparáty\Olympus MÍ 720\Olympus Master 1.41\Monitor.exe -NoStart
O4 - HKCU\..\Run: [Eraser] C:\programové soubory\mazání bezpečné\Eraser\Eraser 5.7\vlastní nainstalovaný program\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Fayn] "C:\programové soubory\internetová telefonie\Fayn\telefon Fayn 2.0.24042.1\fayn.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\WINDOWS\ladění Widows XP\TuneUp\TuneUp 2007 v 6.0 1255\vlasní nainstalovaný program\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ccleaner] "C:\programové soubory\monitorování a údržba registrů\CCleaner\CCleaner 2.26.1050\vlastní nainstalovaný program\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Microsoft Office Outlook 2003.lnk = ?
O4 - Startup: Secunia PSI.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk
O4 - Global Startup: OpticSlim 2420+.lnk = C:\Program Files\Umax Czech\AstraScan Scanner\AM32.exe
O4 - Global Startup: SATARaid.lnk = ?
O4 - Global Startup: SnagIt 8.lnk
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~1\OFFICE~1\VLASTN~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE~1\VLASTN~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5478214218
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG 9.0 Chip edition\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\programové soubory\antireklama\Ad-Aware SE\Ad-Aware 2007\vlastní nainstalovaný program\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashWebSv.exe
O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG 9.0 Chip edition\avgemc.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG 9.0 Chip edition\avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG 9.0 Chip edition\avgfws9.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: NBService - Nero AG - C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Unknown owner - C:\Program Files\WinClamAVShield\sp_clamsrv.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\PROGRA~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\sp_rsser.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\WINDOWS\ladění Widows XP\TuneUp\TuneUp 2006 v 5.0.2331\vlastní nainstalovaný program\WinStylerThemeSvc.exe (file missing)

--
End of file - 13095 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Click Maintenance.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00C6482D-C502-44C8-8409-FCE54AD9C208}]
SnagIt Toolbar Loader - C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagItBHO.dll [2006-11-30 63048]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG 9.0 Chip edition\avgssie.dll [2010-01-29 1484056]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-01-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-01-11 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFEB07E6-C15E-43e1-A79B-1C6F3BDD3F88}]
XBTP05585 Class

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - SnagIt - C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagItIEAddin.dll [2006-11-30 157256]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HPWS myPrintMileage Agent"=C:\Program Files\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe [2004-10-31 102400]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2002-08-15 46592]
"Disc Detector"=C:\Program Files\Creative\ShareDLL\CtNotify.exe [2001-04-02 191488]
"UpdReg"=C:\WINDOWS\Updreg.exe [2000-05-11 90112]
"CTStartup"=C:\Program Files\Creative\SBAudigy\Program\CTEaxSpl.EXE [2001-06-04 28672]
"Jet Detection"=C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe [2001-04-20 28672]
"OM_Monitor"=C:\programové soubory\digitální fotoaparáty\Olympus MÍ 720\Olympus Master 1.41\FirstStart.exe [2006-05-16 40960]
"ISUSPM Startup"=C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2006-03-20 213936]
"ISUSScheduler"=C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [2006-03-20 86960]
"ISUSPM"=C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [2006-03-20 213936]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe [2005-10-04 997042]
"Acronis Scheduler2 Service"=C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe [2005-10-04 118784]
"SpywareTerminator"=C:\PROGRA~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\SpywareTerminatorShield.exe [2008-06-20 1817600]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-01-11 246504]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2007-03-09 153136]
"SecurDisc"=C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\NBHGui.exe [2007-03-12 1626160]
"InCD"=C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCD.exe [2007-03-12 1055792]
"QuickTime Task"=C:\Program Files\QuickTime 7\QTTask.exe [2007-06-29 286720]
"OSSelectorReinstall"=C:\Program Files\Common Files\Acronis\AcronisDiskDirector\oss_reinstall.exe [2005-11-09 1557560]
"PinnacleDriverCheck"=C:\WINDOWS\system32\\PSDrvCheck.exe [2004-03-10 406016]
"Adobe Reader Speed Launcher"=C:\programové soubory\Adobe\Adobe Reader 8.1.2 Cz\vlastní nainstalovaný program\Reader\Reader_sl.exe [2008-01-11 39792]
"WieHome"=C:\Program Files\ElMath\main.exe [2008-05-02 997376]
"AVG9_TRAY"=C:\PROGRA~1\AVG9~1.0CH\avgtray.exe [2010-01-29 2033432]
"avast!"=C:\PROGRA~2\ANTIVI~1\Avast\AVASTH~1.136\VLASTN~1\ashDisp.exe [2009-11-25 81000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OM_Monitor"=C:\programové soubory\digitální fotoaparáty\Olympus MÍ 720\Olympus Master 1.41\Monitor.exe [2006-05-16 57344]
"Eraser"=C:\programové soubory\mazání bezpečné\Eraser\Eraser 5.7\vlastní nainstalovaný program\Eraser\eraser.exe [2005-07-08 540672]
"Fayn"=C:\programové soubory\internetová telefonie\Fayn\telefon Fayn 2.0.24042.1\fayn.exe [2004-03-02 3288638]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"TuneUp MemOptimizer"=C:\WINDOWS\ladění Widows XP\TuneUp\TuneUp 2007 v 6.0 1255\vlasní nainstalovaný program\MemOptimizer.exe [2006-12-26 313864]
"ccleaner"=C:\programové soubory\monitorování a údržba registrů\CCleaner\CCleaner 2.26.1050\vlastní nainstalovaný program\ccleaner.exe [2009-11-24 1738040]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
OpticSlim 2420+.lnk - C:\Program Files\Umax Czech\AstraScan Scanner\AM32.exe
SATARaid.lnk - C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
SnagIt 8.lnk - C:\programové soubory\úpravy fotografií a popisky\Snagit\Snagit 8.2.0.160\vlastní nainstalovaný program\SnagIt32.exe
TabUserW.exe.lnk - C:\WINDOWS\system32\WTablet\TabUserW.exe

C:\Documents and Settings\pes Hugo\Nabídka Start\Programy\Po spuštění
Microsoft Office Outlook 2003.lnk - C:\WINDOWS\Installer\{90110405-6000-11D3-8CFE-0150048383C9}\outicon.exe
Secunia PSI.lnk - C:\programové soubory\antivirové programy\PSI - kvalita zastaralost\vlastní nainstalovaný program\PSI\psi.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-01-29 12464]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WRNotifier]
WRLogonNTF.dll []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=5F000000
""=
"NoDrives"=00000000

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\programové soubory\internet\sítě P2P\strongDC++\1.00RC10\StrongDC.exe"="C:\programové soubory\internet\sítě P2P\strongDC++\1.00RC10\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Program Files\Grisoft\AVG7\avginet.exe"="C:\Program Files\Grisoft\AVG7\avginet.exe:*:Enabled:avginet.exe"
"C:\Program Files\Grisoft\AVG7\avgamsvr.exe"="C:\Program Files\Grisoft\AVG7\avgamsvr.exe:*:Enabled:avgamsvr.exe"
"C:\Program Files\Grisoft\AVG7\avgcc.exe"="C:\Program Files\Grisoft\AVG7\avgcc.exe:*:Enabled:avgcc.exe"
"C:\programové soubory\internet\sítě P2P\eMule\eMule 0.47 c\vlastní nainstalovaný program\eMule\emule.exe"="C:\programové soubory\internet\sítě P2P\eMule\eMule 0.47 c\vlastní nainstalovaný program\eMule\emule.exe:*:Enabled:eMule"
"C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\RM.exe"="C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\RM.exe:*:Enabled:Render Manager"
"C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\Studio.exe"="C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\Studio.exe:*:Enabled:Studio"
"C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\PMSRegisterFile.exe"="C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
"C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\umi.exe"="C:\programové soubory\video\střižny\Pinnacle Studio 10.5.1\vlastní nainstalovaný program\programs\umi.exe:*:Enabled:umi"
"C:\programové soubory\internet\sítě P2P\utorrent\utorrent.exe"="C:\programové soubory\internet\sítě P2P\utorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\DOCUME~1\PESHUG~1\LOCALS~1\Temp\979.exe"="C:\DOCUME~1\PESHUG~1\LOCALS~1\Temp\979.exe:*:C:\WINDOWS\jjdrive32.exe"
"C:\Program Files\AVG 9.0 Chip edition\avgam.exe"="C:\Program Files\AVG 9.0 Chip edition\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG 9.0 Chip edition\avgdiagex.exe"="C:\Program Files\AVG 9.0 Chip edition\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG 9.0 Chip edition\avgemc.exe"="C:\Program Files\AVG 9.0 Chip edition\avgemc.exe:*:Enabled:avgemc.exe"
"C:\Program Files\AVG 9.0 Chip edition\avgupd.exe"="C:\Program Files\AVG 9.0 Chip edition\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG 9.0 Chip edition\avgnsx.exe"="C:\Program Files\AVG 9.0 Chip edition\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-02-25 17:04:30 ----D---- C:\ 9
2010-02-20 23:33:16 ----D---- C:\Program Files\trend micro
2010-02-20 23:32:55 ----D---- C:\rsit
2010-02-19 18:51:08 ----A---- C:\WINDOWS\d.ini
2010-02-18 21:50:58 ----D---- C:\ 99999
2010-02-11 16:40:56 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
2010-02-11 16:06:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2010-02-06 19:25:22 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2010-02-06 19:25:18 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2010-02-06 19:25:12 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2010-02-04 22:05:24 ----RSHD---- C:\_@Keywords
2010-02-04 22:05:24 ----D---- C:\Výsledky hledání
2010-02-04 22:04:56 ----RSD---- C:\Archiv médií
2010-02-04 22:04:56 ----D---- C:\HTML Alba
2010-02-04 22:04:56 ----D---- C:\CD kompilace
2010-02-04 22:04:56 ----D---- C:\Alba
2010-02-03 20:42:26 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2010-02-03 20:41:25 ----A---- C:\WINDOWS\system32\javaws.exe
2010-02-03 20:41:22 ----A---- C:\WINDOWS\system32\javaw.exe
2010-02-03 20:41:21 ----A---- C:\WINDOWS\system32\java.exe
2010-02-03 19:15:23 ----A---- C:\tcmd750a.exe
2010-02-03 19:10:09 ----A---- C:\ThunderbirdSetup301.exe
2010-02-03 18:50:21 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-02-02 19:48:26 ----D---- C:\Program Files\File Scanner Library (Spybot - Search & Destroy)
2010-02-02 19:48:24 ----D---- C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2010-02-02 19:48:24 ----D---- C:\Program Files\SDHelper (Spybot - Search & Destroy)
2010-02-02 19:48:24 ----D---- C:\Program Files\Misc. Support Library (Spybot - Search & Destroy)
2010-01-31 08:03:05 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2010-01-31 08:02:49 ----N---- C:\WINDOWS\system32\tzchange.exe
2010-01-31 08:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-01-31 07:55:00 ----HDC---- C:\WINDOWS\$NtUninstallKB972187_WM9$
2010-01-29 17:17:06 ----D---- C:\Documents and Settings\pes Hugo\Data aplikací\AVG9
2010-01-29 15:38:54 ----HD---- C:\$AVG
2010-01-29 15:38:43 ----A---- C:\WINDOWS\system32\avgrsstx.dll
2010-01-29 15:37:46 ----A---- C:\WINDOWS\system32\avgfwdx.dll
2010-01-29 15:37:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-01-29 15:22:01 ----D---- C:\Program Files\AVG 9.0 Chip edition

======List of files/folders modified in the last 1 months======

2010-02-27 22:50:11 ----A---- C:\WINDOWS\WINCMD.INI
2010-02-27 22:45:51 ----D---- C:\WINDOWS
2010-02-27 22:44:56 ----D---- C:\WINDOWS\Temp
2010-02-27 22:44:54 ----AH---- C:\errlgr.txt
2010-02-27 22:43:17 ----D---- C:\WINDOWS\system32
2010-02-27 22:42:49 ----A---- C:\WINDOWS\NeroDigital.ini
2010-02-27 22:39:44 ----N---- C:\WINDOWS\SchedLgU.Txt
2010-02-27 22:14:45 ----D---- C:\WINDOWS\Prefetch
2010-02-27 20:15:53 ----A---- C:\WINDOWS\winamp.ini
2010-02-27 11:01:05 ----D---- C:\Documents and Settings\pes Hugo\Data aplikací\Spyware Terminator
2010-02-25 08:34:23 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-20 23:33:16 ----RD---- C:\Program Files
2010-02-20 12:42:27 ----D---- C:\WINDOWS\system32\oodag
2010-02-19 18:18:14 ----SD---- C:\Documents and Settings\pes Hugo\Data aplikací\Microsoft
2010-02-19 17:04:05 ----SHD---- C:\WINDOWS\Installer
2010-02-19 17:03:59 ----HD---- C:\Config.Msi
2010-02-19 17:02:32 ----D---- C:\Program Files\Common Files
2010-02-19 17:02:29 ----D---- C:\Program Files\Skype
2010-02-19 17:02:23 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2010-02-19 16:35:50 ----D---- C:\Documents and Settings\pes Hugo\Data aplikací\Skype
2010-02-19 16:25:58 ----D---- C:\Documents and Settings\pes Hugo\Data aplikací\skypePM
2010-02-19 16:04:16 ----D---- C:\ záloha Thunderbirds 2010 01 22 z jednoplotnového Samsungu
2010-02-11 16:43:15 ----HD---- C:\WINDOWS\inf
2010-02-11 16:42:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-11 16:42:00 ----D---- C:\Program Files\Internet Explorer
2010-02-11 16:39:48 ----HD---- C:\WINDOWS\$hf_mig$
2010-02-09 21:43:46 ----D---- C:\WINDOWS\system32\drivers
2010-02-08 19:04:57 ----SHD---- C:\System Volume Information
2010-02-06 19:35:02 ----D---- C:\WINDOWS\system32\Restore
2010-02-06 19:26:17 ----D---- C:\WINDOWS\SoftwareDistribution
2010-02-06 19:25:37 ----D---- C:\WINDOWS\Help
2010-02-06 18:47:04 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-02-05 21:46:39 ----D---- C:\Documents and Settings\pes Hugo\Data aplikací\Thunderbird
2010-02-03 20:42:14 ----D---- C:\Program Files\Common Files\Java
2010-02-03 20:40:56 ----D---- C:\Program Files\Java
2010-01-31 08:52:54 ----D---- C:\WINDOWS\system32\config
2010-01-29 15:44:30 ----D---- C:\WINDOWS\SxsCaPendDel
2010-01-29 15:37:30 ----D---- C:\WINDOWS\WinSxS
2010-01-29 15:33:07 ----D---- C:\Program Files\AVG

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-25 27408]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-11-25 48560]
R1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-01-29 333192]
R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-01-29 28424]
R1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-01-29 360584]
R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2004-03-08 13567]
R1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys [2007-03-12 37040]
R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys [2007-03-12 38576]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-17 39936]
R1 PCLEPCI;PCLEPCI; \??\C:\WINDOWS\system32\drivers\pclepci.sys []
R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
R1 truecrypt;truecrypt; \??\C:\WINDOWS\system32\Drivers\truecrypt.sys []
R2 ASPI32;ASPI32; C:\WINDOWS\System32\drivers\aspi32.sys [2007-09-17 16512]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-11-25 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-11-25 94160]
R2 DLPortIO;DriverLINX Port I/O Driver; C:\WINDOWS\SYSTEM32\DRIVERS\DLPortIO.sys [1999-01-10 3584]
R2 PfModNT;PfModNT; \??\C:\WINDOWS\system32\PfModNT.sys []
R2 tifsfilter;Acronis TrueImage FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2006-11-25 30080]
R3 ALCXWDM;Service for Avance AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2002-09-05 667543]
R3 ASAPIW2K;ASAPIW2K; C:\WINDOWS\System32\Drivers\ASAPIW2K.sys [2005-02-23 11264]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-11-25 23120]
R3 Avgfwdx;Avgfwdx; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2010-01-29 30104]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2002-03-21 134784]
R3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\System32\drivers\ctac32k.sys [2001-07-13 107604]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\System32\drivers\ctprxy2k.sys [2001-07-13 11164]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\System32\drivers\ctsfm2k.sys [2001-07-13 208956]
R3 emu10kx;Creative EMU10K1/EMU10K2 Audio Driver (WDM); C:\WINDOWS\system32\drivers\e10kx2k.sys [2001-07-13 1745168]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\System32\drivers\emupia2k.sys [2001-07-13 154336]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-10-25 9600]
R3 MarvinBus;Pinnacle Marvin Bus; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2005-06-02 171008]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\System32\drivers\ctoss2k.sys [2001-07-13 187040]
R3 PSI;PSI; C:\WINDOWS\system32\DRIVERS\psi_mf.sys [2009-06-17 12648]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Ovladač standardního rozbočovače USB; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys [2007-03-12 118064]
S2 RadPciNT;RadPciNT; \??\C:\WINDOWS\system32\Drivers\RadPciNT.sys []
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-17 60800]
S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-17 701440]
S3 atinrvxx;ATI WDM Rage Theater Video (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atinrvxx.sys [2004-08-03 104960]
S3 ATITUNEP;ATI WDM TV Tuner (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atintuxx.sys [2004-08-03 73216]
S3 ativraxx;ATI WDM Rage Theater Audio (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atinraxx.sys [2004-08-03 52224]
S3 ATIXSAudio;ATI WDM TV Audio (Microsoft Corporation) Crossbar (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atinxsxx.sys [2004-08-03 63488]
S3 Avgfwfd;AVG network filter service; C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2010-01-29 30104]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 HidBatt;Ovladač baterie zdroje UPS standardu HID; C:\WINDOWS\system32\DRIVERS\HidBatt.sys [2001-08-17 19200]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 MVDCODEC;ATI WDM Specialized MVD Codec (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atinmdxx.sys [2004-08-03 13824]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-17 61824]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 TTDec;ATI WDM Teletext Decoder (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\ATINTTXX.sys [2004-08-03 13824]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 sr;Ovladač filtru Obnovy systému; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-17 73344]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aawservice;Ad-Aware 2007 Service; C:\programové soubory\antireklama\Ad-Aware SE\Ad-Aware 2007\vlastní nainstalovaný program\aawservice.exe [2008-01-20 587096]
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2005-10-04 172032]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashServ.exe [2009-11-25 138680]
R2 avg9emc;AVG E-mail Scanner; C:\Program Files\AVG 9.0 Chip edition\avgemc.exe [2010-01-29 906520]
R2 avg9wd;AVG WatchDog; C:\Program Files\AVG 9.0 Chip edition\avgwdsvc.exe [2010-01-29 285392]
R2 avgfws9;AVG Firewall; C:\Program Files\AVG 9.0 Chip edition\avgfws9.exe [2010-01-29 2304192]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.EXE [1999-12-13 44032]
R2 InCDsrv;InCD Helper; C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCDsrv.exe [2007-03-12 931376]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-12-17 153376]
R2 O&O Defrag;O&O Defrag; C:\WINDOWS\system32\oodag.exe [2005-05-11 225280]
R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\PROGRA~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\sp_rsser.exe [2008-06-20 606720]
R2 TabletService;TabletService; C:\WINDOWS\system32\Tablet.exe [2003-12-04 634880]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2004-08-17 14336]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINDOWS\system32\MsPMSPSv.exe [2000-06-26 53520]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\programové soubory\antivirové programy\Avast\avast Home Edition - Free 4.8.1368\vlastní nainstalovaný program\ashWebSv.exe [2009-11-25 352920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe []
S3 NBService;NBService; C:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\Nero BackItUp\NBService.exe [2007-01-15 774144]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 sp_clamsrv;Spyware Terminator Clam Service; C:\Program Files\WinClamAVShield\sp_clamsrv.exe []
S3 TUWinStylerThemeSvc;TuneUp WinStyler Theme Service; C:\WINDOWS\ladění Widows XP\TuneUp\TuneUp 2006 v 5.0.2331\vlastní nainstalovaný program\WinStylerThemeSvc.exe []

-----------------EOF-----------------

Re: Generic Host Process for Win32 Services

Napsal: 27 úno 2010 23:11
od Caroprd111
Zdravím :)

Na logu se pracuje, prosím o strpení.

Re: Generic Host Process for Win32 Services

Napsal: 27 úno 2010 23:14
od Caroprd111
Pokud něčemu nebudete rozumět, tak se ptejte. :)


Obrázek Odinstalujte AVG 9.0 Chip edition a Ad-Aware


Obrázek Stáhněte a uložte, nejlépe na plochu http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Obrázek Vypněte všechny rezidentní bezpečnostní programy - firewally, antiviry, antispywary

Obrázek Spusťte aplikaci pod účtem s oprávněním Administrátora (Správce), ihned po startu se zobrází stránka s licenčnímy podmínkami, pokračujte stisknutím tlačítka "Ano"

Obrázek Dále postupujte dle pokynů, během scanu nespouštějte jiné aplikace a neklikejte do zobrazujícího se okna :!:

Obrázek Scan by měl trvat okolo 5 - 10 minut, po dokončení Combofix zobrazí log C:\ComboFix.txt , který sem vložte.

Obrázek Během skenování může být počítač restartován.

Re: Generic Host Process for Win32 Services

Napsal: 27 úno 2010 23:22
od malakov01
Děkuji za radu, zdá se mi to srozumitelné. Učiním tak, dle Vaší rady. Bude mi to trvat trochu déle A znovu se pak ozvu.
V.T.

Re: Generic Host Process for Win32 Services

Napsal: 27 úno 2010 23:24
od Caroprd111
OK, já budu pokračovat zítra. :)

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 00:00
od malakov01
Dobrý večer, nebo až se připojíte dobrý den.

připojuji získaná log z Combofix. Doufám, že jsem nic nezvoral.

Děkuji naschledanou

V.T.


Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1024.442 [GMT 1:00]
Spuštěný z: c:\documents and settings\pes Hugo\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100227-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\recycler\S-1-5-21-1132099838-5247157604-977665644-9862
c:\windows\adaway.lic
c:\windows\d.ini
c:\windows\system32\ieuinit.inf

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-01-27 do 2010-02-27 )))))))))))))))))))))))))))))))
.

2010-02-25 16:04 . 2010-02-27 20:22 -------- d-----w- C:\ 9
2010-02-20 22:44 . 2008-05-31 04:21 724952 ----a-w- C:\avenger.zip
2010-02-20 22:33 . 2010-02-27 21:51 -------- d-----w- c:\program files\trend micro
2010-02-20 22:32 . 2010-02-27 21:52 -------- d-----w- C:\rsit
2010-02-18 20:50 . 2010-02-18 20:51 -------- d-----w- C:\ 99999
2010-02-05 18:35 . 2010-02-05 18:35 -------- d-----w- c:\documents and settings\pes Hugo\kbpki
2010-02-04 21:05 . 2010-02-04 21:05 -------- d-----w- C:\Výsledky hledání
2010-02-04 21:05 . 2010-02-04 21:05 -------- d-----r- C:\_@Keywords
2010-02-04 21:04 . 2010-02-04 21:05 -------- d-----r- C:\Archiv médií
2010-02-04 21:04 . 2010-02-04 21:04 -------- d-----w- C:\HTML Alba
2010-02-04 21:04 . 2010-02-04 21:04 -------- d-----w- C:\CD kompilace
2010-02-04 21:04 . 2010-02-04 21:04 -------- d-----w- C:\Alba
2010-02-03 18:15 . 2010-02-03 18:15 3211616 ----a-w- C:\tcmd750a.exe
2010-02-03 18:10 . 2010-02-03 18:10 8838680 ----a-w- C:\ThunderbirdSetup301.exe
2010-02-03 17:51 . 2009-11-24 23:49 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-02-03 17:51 . 2009-11-24 23:48 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-02-03 17:51 . 2009-11-24 23:47 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-02-03 17:51 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2010-02-03 17:51 . 2009-11-24 23:50 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-02-03 17:51 . 2009-11-24 23:50 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-02-03 17:51 . 2009-11-24 23:51 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-02-03 17:51 . 2009-11-24 23:50 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-02-03 17:50 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2010-02-02 18:48 . 2010-02-02 18:48 -------- d-----w- c:\program files\File Scanner Library (Spybot - Search & Destroy)
2010-02-02 18:48 . 2010-02-02 18:48 -------- d-----w- c:\program files\SDHelper (Spybot - Search & Destroy)
2010-02-02 18:48 . 2010-02-02 18:48 -------- d-----w- c:\program files\TeaTimer (Spybot - Search & Destroy)
2010-02-02 18:48 . 2010-02-02 18:48 -------- d-----w- c:\program files\Misc. Support Library (Spybot - Search & Destroy)
2010-01-29 14:22 . 2010-02-27 22:35 -------- d-----w- c:\program files\AVG 9.0 Chip edition

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-27 22:34 . 2006-10-15 12:02 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-02-27 21:43 . 2006-09-24 08:37 319 ----a-w- c:\windows\system32\tablet.dat
2010-02-27 21:39 . 2006-09-28 16:10 24 ----a-w- c:\windows\system32\DVCStateBkp-{00000002-00000000-00000007-00001102-00000004-00511102}.dat
2010-02-27 21:39 . 2006-09-28 16:10 24 ----a-w- c:\windows\system32\DVCState-{00000002-00000000-00000007-00001102-00000004-00511102}.dat
2010-02-19 16:02 . 2007-01-24 19:05 -------- d-----w- c:\program files\Skype
2010-02-03 19:42 . 2007-01-30 20:09 -------- d-----w- c:\program files\Common Files\Java
2010-02-03 19:40 . 2007-01-18 07:10 -------- d-----w- c:\program files\Java
2010-01-10 10:45 . 2001-10-25 14:00 70764 ----a-w- c:\windows\system32\perfc005.dat
2010-01-10 10:45 . 2001-10-25 14:00 400378 ----a-w- c:\windows\system32\perfh005.dat
2009-12-17 16:14 . 2010-01-14 05:45 411368 ----a-w- c:\windows\system32\deploytk.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OM_Monitor"="c:\programové soubory\digitální fotoaparáty\Olympus MÍ 720\Olympus Master 1.41\Monitor.exe" [2006-05-16 57344]
"Eraser"="c:\programové soubory\mazání bezpečné\Eraser\Eraser 5.7\vlastní nainstalovaný program\Eraser\eraser.exe" [2005-07-08 540672]
"Fayn"="c:\programové soubory\internetová telefonie\Fayn\telefon Fayn 2.0.24042.1\fayn.exe" [2004-03-02 3288638]
"TuneUp MemOptimizer"="c:\windows\ladění Widows XP\TuneUp\TuneUp 2007 v 6.0 1255\vlasní nainstalovaný program\MemOptimizer.exe" [2006-12-26 313864]
"ccleaner"="c:\programové soubory\monitorování a údržba registrů\CCleaner\CCleaner 2.26.1050\vlastní nainstalovaný program\ccleaner.exe" [2009-11-24 1738040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPWS myPrintMileage Agent"="c:\program files\Hewlett-Packard\HP Deskjet 1280\Toolbox\mpm.exe" [2004-10-31 102400]
"SoundMan"="SOUNDMAN.EXE" [2002-08-15 46592]
"Disc Detector"="c:\program files\Creative\ShareDLL\CtNotify.exe" [2001-04-02 191488]
"UpdReg"="c:\windows\Updreg.exe" [2000-05-10 90112]
"CTStartup"="c:\program files\Creative\SBAudigy\Program\CTEaxSpl.EXE" [2001-06-03 28672]
"Jet Detection"="c:\program files\Creative\SBAudigy\PROGRAM\ADGJDet.exe" [2001-04-20 28672]
"OM_Monitor"="c:\programové soubory\digitální fotoaparáty\Olympus MÍ 720\Olympus Master 1.41\FirstStart.exe" [2006-05-16 40960]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2006-03-20 213936]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2006-03-20 86960]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 213936]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImage\TrueImageMonitor.exe" [2005-10-04 997042]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2005-10-04 118784]
"SpywareTerminator"="c:\progra~2\ANTIRE~1\SPYWAR~2\SPYWAR~1.729\VLASTN~1\SPYWAR~1\SpywareTerminatorShield.exe" [2008-06-20 1817600]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-01-11 246504]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-09 153136]
"SecurDisc"="c:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\NBHGui.exe" [2007-03-12 1626160]
"InCD"="c:\programové soubory\pálení švestek\Nero\Nero 7.8.5.0 CZ\vlastní nainstalovaný program\Nero 7\InCD\InCD.exe" [2007-03-12 1055792]
"QuickTime Task"="c:\program files\QuickTime 7\QTTask.exe" [2007-06-29 286720]
"OSSelectorReinstall"="c:\program files\Common Files\Acronis\AcronisDiskDirector\oss_reinstall.exe" [2005-11-09 1557560]
"PinnacleDriverCheck"="c:\windows\system32\\PSDrvCheck.exe" [2004-03-10 406016]
"Adobe Reader Speed Launcher"="c:\programové soubory\Adobe\Adobe Reader 8.1.2 Cz\vlastní nainstalovaný program\Reader\Reader_sl.exe" [2008-01-11 39792]
"WieHome"="c:\program files\ElMath\main.exe" [2008-05-02 997376]
"avast!"="c:\progra~2\ANTIVI~1\Avast\AVASTH~1.136\VLASTN~1\ashDisp.exe" [2009-11-24 81000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]

c:\documents and settings\pes Hugo\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office Outlook 2003.lnk - c:\windows\Installer\{90110405-6000-11D3-8CFE-0150048383C9}\outicon.exe [2007-3-24 794624]
Secunia PSI.lnk - c:\programov‚ soubory\antivirov‚ programy\PSI - kvalita zastaralost\vlastnˇ nainstalovaně program\PSI\psi.exe [2009-8-21 900816]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2006-9-28 113664]
OpticSlim 2420+.lnk - c:\program files\Umax Czech\AstraScan Scanner\AM32.exe [2007-2-2 57344]
SATARaid.lnk - c:\program files\Silicon Image\SiISATARaid\SATARaid.exe [2006-9-23 598069]
SnagIt 8.lnk - c:\programov‚ soubory\Łpravy fotografiˇ a popisky\Snagit\Snagit 8.2.0.160\vlastnˇ nainstalovaně program\SnagIt32.exe [2006-11-30 6366792]
TabUserW.exe.lnk - c:\windows\system32\WTablet\TabUserW.exe [2006-10-14 77824]

[HKEY_LOCAL_MACHINE\software\policies\microsoft\windows\windowsupdate\au]
"NoAutoUpdate"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\documents and settings\All Users\Data aplikací\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.ex\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.ex\0SsiEfr.e\0SsiEfr.ex

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"FineReader7NewsReaderPro"=c:\program files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\programové soubory\\internet\\sítě P2P\\strongDC++\\1.00RC10\\StrongDC.exe"=
"c:\\programové soubory\\internet\\sítě P2P\\eMule\\eMule 0.47 c\\vlastní nainstalovaný program\\eMule\\emule.exe"=
"c:\\programové soubory\\video\\střižny\\Pinnacle Studio 10.5.1\\vlastní nainstalovaný program\\programs\\RM.exe"=
"c:\\programové soubory\\video\\střižny\\Pinnacle Studio 10.5.1\\vlastní nainstalovaný program\\programs\\Studio.exe"=
"c:\\programové soubory\\video\\střižny\\Pinnacle Studio 10.5.1\\vlastní nainstalovaný program\\programs\\PMSRegisterFile.exe"=
"c:\\programové soubory\\video\\střižny\\Pinnacle Studio 10.5.1\\vlastní nainstalovaný program\\programs\\umi.exe"=

R0 aar81xx;aar81xx;c:\windows\system32\drivers\aar81xx.sys [25.9.2006 9:57 302592]
R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;c:\windows\system32\drivers\Si3112r.sys [23.9.2006 12:30 84529]
R0 SscRdBus;Virtual bus device (SuperSpeed LLC);c:\windows\system32\drivers\SscRdBus.sys [16.11.2007 13:56 50944]
R0 SscRdCls;RAM Disk (SuperSpeed LLC);c:\windows\system32\drivers\SscRdCls.sys [16.11.2007 13:58 37504]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [3.2.2010 18:51 114768]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [16.6.2007 19:00 141312]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [3.2.2010 18:51 20560]
R2 DLPortIO;DriverLINX Port I/O Driver;c:\windows\system32\drivers\DLPortIO.sys [17.12.2006 18:55 3584]
R3 emu10kx;Creative EMU10K1/EMU10K2 Audio Driver (WDM);c:\windows\system32\drivers\e10kx2k.sys [13.7.2001 13:29 1745168]
R3 PSI;PSI;c:\windows\system32\drivers\psi_mf.sys [17.6.2009 13:20 12648]
R4 AvgRkx86;avgrkx86.sys;c:\windows\system32\Drivers\avgrkx86.sys --> c:\windows\system32\Drivers\avgrkx86.sys [?]
R4 AvgTdiX;AVG Network Redirector;c:\windows\system32\Drivers\avgtdix.sys --> c:\windows\system32\Drivers\avgtdix.sys [?]
S2 RadPciNT;RadPciNT;c:\windows\system32\drivers\RadPciNT.sys [24.4.2000 18:26 9417]
S3 TTDec;ATI WDM Teletext Decoder (Microsoft Corporation);c:\windows\system32\drivers\atinttxx.sys [22.9.2006 18:21 13824]

--- Ostatní služby/ovladače v paměti ---

*Deregistered* - AvgLdx86

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'

2010-02-23 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 12:57]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp:/seznam.cz
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~1\OFFICE~1\VLASTN~1\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\pes Hugo\Data aplikací\Mozilla\Firefox\Profiles\2ux0tfsa.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin.dll
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin2.dll
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin3.dll
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin4.dll
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin5.dll
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin6.dll
FF - plugin: c:\program files\QuickTime 7\Plugins\npqtplugin7.dll

---- NASTAVENÍ FIREFOXU ----
c:\programov‚ soubory\internet\internetov‚ prohlˇ§eźe\Firefox\Firefox 3.0.1\vlastnˇ nainstalovaně program\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

BHO-{EFEB07E6-C15E-43e1-A79B-1C6F3BDD3F88} - (no file)
WebBrowser-{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-27 23:51
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Disc Detector = c:\program files\Creative\ShareDLL\CtNotify.exe?X???????????????? C?????Disc Detector?B???A???????A?? ????B???@?$?@?? C?????U?@?????????@?B???A???????A?? ????B???@?????P???$?@?? ?????????w??????????@?E?????????????????B?????? ????????????????????????????B
CTStartup = c:\program files\Creative\SBAudigy\Program\CTEaxSpl.EXE /run???????????????????s?????\?w? ?w???????w???w4??? ???.??w4???????4???TA?s4????????&7????w???w????????\???\???????????U??w???w\???\?????????`?\??????w\???\??????s????\??????s\????&7?A??s?&7????w???

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-1409082233-963894560-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9CFD8E2D-DA5D-EBA5-0131-45CD5D5D108D}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"bbnpjlbnpckbjnblphpojplcihenpikielcm"=hex:69,61,64,67,6f,6b,64,6a,64,70,6c,66,
6a,67,64,64,6d,69,00,00
"abhpmjgcllnleoigbbpffnhopljjapecog"=hex:69,61,64,67,6f,6b,64,6a,64,70,6c,66,
6a,67,64,64,6d,69,00,00
"ianpjlbnpckbjnblph"=hex:61,61,00,00
"hahpmjgcllnleoig"=hex:61,61,00,00
"iajacenieafekdcbni"=hex:61,61,00,00

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(1168)
c:\windows\system32\vorbis.dll
c:\windows\system32\ogg.dll

- - - - - - - > 'lsass.exe'(1224)
c:\windows\system32\vorbis.dll
c:\windows\system32\ogg.dll
c:\windows\system32\relog_ap.dll
.
Celkový čas: 2010-02-27 23:54:23
ComboFix-quarantined-files.txt 2010-02-27 22:54

Před spuštěním: Volných bajtů: 17 081 815 040
Po spuštění: Volných bajtů: 17 396 494 336

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /TUTag=0YC0VW /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (záloha TuneUp)" /noexecute=optin /fastdetect /TUTag=0YC0VW-BAK

- - End Of File - - 4BC5A0D1EC4CF267E6AC27B542EF7C35

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 10:47
od Caroprd111
Obrázek Jak to vypadá s PC :???:


Obrázek Dejte log z Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 14:21
od malakov01
Zatím je to horší než předtím. Hláška "Generic" naskočí téměř okamžitě a na internet se téměř nedokážu dostat.

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 14:22
od malakov01
Ještě zkusím ten další postup - Gmer. Co vlastně ukázal ComboFix?

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 14:27
od malakov01
Pro začátek gmer ukazuje toto. Snad to nezdechne.



GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-02-28 14:25:31
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\PESHUG~1\LOCALS~1\Temp\kxrcqaoc.sys


---- System - GMER 1.0.15 ----

SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwClose [0xF3877606]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateFile [0xF387705A]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateKey [0xF3876D3C]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateSection [0xF3878652]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteKey [0xF3876E46]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteValueKey [0xF3876F30]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xF37A214C]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwLoadDriver [0xF38778CC]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwOpenFile [0xF3877362]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xF37A264E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenProcess [0xF37A208C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenThread [0xF37A20F0]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xF37A276E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xF37A272E]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwSetValueKey [0xF3876BBA]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwTerminateProcess [0xF3877814]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwWriteFile [0xF3877494]

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\WINDOWS\system32\services.exe[916] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 003C0002
IAT C:\WINDOWS\system32\services.exe[916] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 003C0000

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 17:24
od malakov01
napoprvé, když jsem se vrátil k počítači, byl zatuhlý a ke Gmeru se nedalo vůbec dostat, musel jsem restartovat, na konci restartu se dokonce mihla i modrá obrazovka. Počítač jsem rozjel a znovu spustil gmer.
Zatím jede a načetl toto:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-02-28 17:20:43
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\PESHUG~1\LOCALS~1\Temp\kxrcqaoc.sys


---- System - GMER 1.0.15 ----

SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwClose [0xF3DC5606]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateFile [0xF3DC505A]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateKey [0xF3DC4D3C]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateSection [0xF3DC6652]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteKey [0xF3DC4E46]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteValueKey [0xF3DC4F30]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xF303014C]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwLoadDriver [0xF3DC58CC]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwOpenFile [0xF3DC5362]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenKey [0xF303064E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenProcess [0xF303008C]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwOpenThread [0xF30300F0]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwQueryValueKey [0xF303076E]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwRestoreKey [0xF303072E]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwSetValueKey [0xF3DC4BBA]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwTerminateProcess [0xF3DC5814]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwWriteFile [0xF3DC5494]

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\WINDOWS\system32\services.exe[924] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 003C0002
IAT C:\WINDOWS\system32\services.exe[924] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 003C0000

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume4 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume5 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

Device ACPI.sys (ACPI Driver for NT/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System@OODEFRAG08.00.00.01WORKSTATION 4C96C69B6769B89483392FF32A44AEC5C3EE6599F4048A51CF732887281A4FB62A58770B7D73D8F69188287C571CF54095040CD3942EA0DDBC0628FA0510330033607C02D80B3CCB0BBFD418B325DC4515AA3859C2563300BEDED669E884DD250479966476D908C67870A79478DE070650D52A8590718A860A77645C5C7FD9B19D420A06769A2450C1FC95B37DDA5D66B84F29A62D86AE713B1E87CD0B9C6FE3642D9EAF1F22BC82339D162C413E8EFE2634FC80F1306E7652737DAE440E30AD1F00FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74C8EDD5E5BE2F6E667A9C6AECB7A5D14078EDD5E5BE2F6E667A9C6AECB7A5D14071BCB30E9E049D04F47996D6180A13EA0D9BD9A84B8A9D2BF5119849BA99A73B3F7B6C9896EDFC8C41B294390D0D5726C50B57FE32163490550D3CD840ED832DBD6F358721A29FEFE20234E31926A61ED68709D1422AE6E9188AFBD5EEF2630FE99010DB74B11CB962AB0B76A6D0AAAE687E234F0C495C968920FCCDCD6878008A6CBB902AABBE9F910EE4CF74C93D4E61476AB6ED5D0C96203C69A4611B517B2E5B6550B28FBF86B2C6B7AABDE99C7D6F9070A8F63D1C029F922E6F4B09CCF8EC5997923F45DFA01DCACD7E817E1CEEFA867FDEEC3BAE1BD16DE99D6885D6901B83F672D861CD92285A91B27AD6
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0xE2 0x63 0x26 0xF1 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x6A 0x9C 0xD6 0x61 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0x25 0xDA 0xEC 0x7E ...
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x3E 0x1E 0x9E 0xE0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xF5 0x1D 0x4D 0x73 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xB0 0x18 0xED 0xA7 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0x31 0x77 0xE1 0xBA ...
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0xAA 0x52 0xC6 0x00 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0xF6 0x0F 0x4E 0x58 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0x3D 0xCE 0xEA 0x26 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0x2A 0xB7 0xCC 0xB5 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0x6C 0x43 0x2D 0x1E ...

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 18:38
od malakov01
I napodruhé operační systém zdechnul a na modré obrazovce jsem stačil přečíst, že problémy pravděpodobně způsobuje soubor kxrcqaoc.sys

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 19:01
od Caroprd111
Obrázek Zkuste doinstalovat SP3 http://www.viry.cz/forum/viewtopic.php?f=46&t=86100


Obrázek Tohle otestujte na http://www.virustotal.com/cs/
c:\windows\system32\drivers\aar81xx.sys

(Soubor nehledejte, jenom vložíte tučně označenou cestu, v případě hlášky "Soubor již byl testován" dejte otestovat znovu. Výsledek analýzy sem vložte.)

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 19:23
od malakov01
Tak snad jsem to uděla dobře. Zpráva z internetové stránky je dána viz. níže.


Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.5.0.50 2010.02.28 -
AhnLab-V3 5.0.0.2 2010.02.28 -
AntiVir 8.2.1.176 2010.02.28 -
Antiy-AVL 2.0.3.7 2010.02.26 -
Authentium 5.2.0.5 2010.02.28 -
Avast 4.8.1351.0 2010.02.28 -
Avast5 5.0.332.0 2010.02.28 -
AVG 9.0.0.730 2010.02.28 -
BitDefender 7.2 2010.02.28 -
CAT-QuickHeal 10.00 2010.02.27 -
ClamAV 0.96.0.0-git 2010.02.28 -
Comodo 4091 2010.02.28 -
DrWeb 5.0.1.12222 2010.02.28 -
eSafe 7.0.17.0 2010.02.28 -
eTrust-Vet 35.2.7331 2010.02.26 -
F-Prot 4.5.1.85 2010.02.28 -
F-Secure 9.0.15370.0 2010.02.27 -
Fortinet 4.0.14.0 2010.02.28 -
GData 19 2010.02.28 -
Ikarus T3.1.1.80.0 2010.02.28 -
Jiangmin 13.0.900 2010.02.28 -
K7AntiVirus 7.10.984 2010.02.26 -
Kaspersky 7.0.0.125 2010.02.28 -
McAfee 5906 2010.02.28 -
McAfee+Artemis 5906 2010.02.28 -
McAfee-GW-Edition 6.8.5 2010.02.28 -
Microsoft 1.5502 2010.02.28 -
NOD32 4903 2010.02.28 -
Norman 6.04.08 2010.02.28 -
nProtect 2009.1.8.0 2010.02.28 -
Panda 10.0.2.2 2010.02.28 -
PCTools 7.0.3.5 2010.02.28 -
Prevx 3.0 2010.02.28 -
Rising 22.36.06.04 2010.02.28 -
Sophos 4.50.0 2010.02.28 -
Sunbelt 5709 2010.02.28 -
Symantec 20091.2.0.41 2010.02.28 -
TheHacker 6.5.1.7.215 2010.02.28 -
TrendMicro 9.120.0.1004 2010.02.28 -
VBA32 3.12.12.2 2010.02.26 -
ViRobot 2010.2.27.2206 2010.02.27 -
VirusBuster 5.0.27.0 2010.02.28 -
Rozšiřující informace
File size: 302592 bytes
MD5...: a593f0985e85e37abd6d9b7246b5628a
SHA1..: d62df663a18d70cefe30610b533826855c48e3ee
SHA256: 97ac2f1ee47ae1f850156686e042ae0158f60223f36b717b128ae807747f72e1
ssdeep: 6144:EygHDEu4A4PGTLtjRMYE2wpQose7XPYFeGDRgkcFDak69aG5GslR83gMm1b
c:g94Av0XploxMs
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4c005
timedatestamp.....: 0x4517a69e (Mon Sep 25 09:51:26 2006)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x472b8 0x47400 6.41 875e823f15a12864434bccb5e2cf3125
.rdata 0x49000 0x106 0x200 3.05 e5362e0ec145219ba429c72897403380
.data 0x4a000 0x1130 0xc00 5.44 eaa9557987e12b91fbca29416a620323
INIT 0x4c000 0x2c0 0x400 4.02 259294796a3445200570d8d702ced47b
.rsrc 0x4d000 0x470 0x600 2.77 137425b609d4d65efb65c80aa806ca2c
.reloc 0x4e000 0xc20 0xe00 5.41 c165de03344c110112f9bfddb4ea6ebe

( 2 imports )
> SCSIPORT.SYS: ScsiPortLogError, ScsiPortGetBusData, ScsiPortGetLogicalUnit, ScsiPortGetSrb, ScsiPortInitialize, ScsiPortGetPhysicalAddress, ScsiPortGetDeviceBase, ScsiPortSetBusDataByOffset, ScsiPortReadPortUchar, ScsiPortReadPortUshort, ScsiPortReadPortUlong, ScsiPortWritePortUchar, ScsiPortWritePortUshort, ScsiPortWritePortUlong, ScsiPortGetUncachedExtension, ScsiPortStallExecution, ScsiPortNotification
> NTOSKRNL.EXE: KeTickCount, KeBugCheckEx

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
packers (Kaspersky): PE_Patch
sigcheck:
publisher....: Adaptec, Inc.
copyright....: Copyright (c) 2006 Adaptec, Inc. All rights reserved.
product......: Adaptec Windows 2000, XP and Server 2003 Embedded Serial ATA Family Driver
description..: Adaptec Windows SATA Driver
original name: aar81xx.sys
internal name: R3H2 1.10 CDA_V889 CHIM_ $Version: V161$
file version.: 1.4.11949.0 built by: WinDDK
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

Re: Generic Host Process for Win32 Services

Napsal: 28 úno 2010 19:25
od Caroprd111
Ano, udělal jste to dobře, ještě zkuste ten SP3.