Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Problém s windows 7 (asi vir)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Problém s windows 7 (asi vir)

#1 Příspěvek od Tom@s »

Zdarec dneska sem přešel na win 7 po nainstalovani vše ok zrovna kdyz stahuju vsechny programy co budu potrebovat mi prestal fungovat google chrome rikam si ze sem si asi vykopnul kabel ale pak sem zjistil ze ie funguje ok firefox taky jen chrome nefacha a to sem jeste nestihnul nahrat ani antivir. Nahrál sem tedy avast! a ten našel asi pět virů a ihned je smazal ale chrome mi stále nejel našel sem asi tisíc lidí kterejm to taky nejelo ale ani jedna rada od nich nepomohla. tak sem po dlouhem rozhodovani rozhodl ze ty windouse zase preinstaluju ale nejde to nenajde mi to muj harddisk takze neni na co instalovat harddisk funguje ok ale ani ve spravci zarizeni neni omg co mam ted delat prosím poradte :( :(
Neumim moc vysvetlovat doufam ze me chapete :D

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s windows 7 (asi vir)

#2 Příspěvek od Rudy »

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Re: Problém s windows 7 (asi vir)

#3 Příspěvek od Tom@s »

Logfile of random's system information tool 1.06 (written by random/random)
Run by TOMAS at 2010-03-04 20:59:35
Microsoft Windows 7 Ultimate
System drive C: has 132 GB (35%) free of 382 GB
Total RAM: 2815 MB (66% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:59:47, on 4.3.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Users\TOMAS\AppData\Local\Google\Update\1.2.183.17\GoogleCrashHandler.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\TOMAS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L9YGAE7N\RSIT[1].exe
C:\Program Files\trend micro\TOMAS.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Google Update] "C:\Users\TOMAS\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

--
End of file - 4233 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Google Software Updater.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2944355192-4054680333-2879286486-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2944355192-4054680333-2879286486-1000UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll [2010-03-03 761840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-03-02 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-01-11 246504]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2010-02-11 2756488]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\TOMAS\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-01 135664]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-02-22 26101032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EventLog]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcSs]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sermouse.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vga.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Base]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BFE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot file system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\bowser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Browser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CryptSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DcomLaunch]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dfsc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dhcp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DnsCache]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dot3Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Eaphost]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EventLog]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\File system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HelpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\IKEEXT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ipnat.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LanmanServer]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LanmanWorkstation]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LmHosts]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSDrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb10]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb20]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NativeWifiP]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS Wrapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ndisuio]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBIOS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBIOSGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetDDEGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Netlogon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetMan]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\netprofm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Network]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetworkProvider]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NlaSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Nsi]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nsiproxy.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCI Configuration]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PlugPlay]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP_TDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PolicyAgent]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Primary disk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdbss]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpencdd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdsessmgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcSs]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCardSvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCSI Class]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sermouse.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SharedAccess]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Streams Drivers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\System Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Tcpip]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vga.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vgasave.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wlansvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{36FC9E60-C465-11CF-8056-444553540000}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{50DD5230-BA8A-11D1-BF5D-0000F805F530}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-03-04 20:59:36 ----D---- C:\Program Files\trend micro
2010-03-04 20:59:35 ----D---- C:\rsit
2010-03-04 18:22:31 ----D---- C:\DriveKey
2010-03-04 18:22:30 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-04 18:21:48 ----D---- C:\Program Files\Common Files\InstallShield
2010-03-03 18:31:20 ----D---- C:\Users\TOMAS\AppData\Roaming\skypePM
2010-03-03 18:29:59 ----D---- C:\Users\TOMAS\AppData\Roaming\Skype
2010-03-03 18:29:26 ----D---- C:\Program Files\Common Files\Skype
2010-03-03 18:29:20 ----RD---- C:\Program Files\Skype
2010-03-03 18:29:14 ----D---- C:\ProgramData\Skype
2010-03-03 17:46:57 ----D---- C:\Users\TOMAS\AppData\Roaming\FileZilla
2010-03-03 17:32:11 ----D---- C:\Program Files\FileZilla FTP Client
2010-03-03 03:05:47 ----A---- C:\Windows\system32\msv1_0.dll
2010-03-03 01:21:58 ----D---- C:\ProgramData\NOS
2010-03-03 01:21:58 ----D---- C:\Program Files\NOS
2010-03-03 01:19:38 ----A---- C:\Windows\explorer.exe
2010-03-03 01:19:37 ----A---- C:\Windows\system32\winlogon.exe
2010-03-03 01:19:35 ----A---- C:\Windows\system32\msasn1.dll
2010-03-03 01:19:26 ----A---- C:\Windows\system32\wmp.dll
2010-03-03 01:19:22 ----A---- C:\Windows\system32\CertEnroll.dll
2010-03-03 01:19:20 ----A---- C:\Windows\system32\winload.exe
2010-03-03 01:19:19 ----A---- C:\Windows\system32\winresume.exe
2010-03-03 01:19:16 ----A---- C:\Windows\system32\wmploc.DLL
2010-03-03 01:19:02 ----A---- C:\Windows\system32\t2embed.dll
2010-03-03 01:19:02 ----A---- C:\Windows\system32\atmfd.dll
2010-03-03 01:19:01 ----A---- C:\Windows\system32\fontsub.dll
2010-03-03 01:18:59 ----A---- C:\Windows\system32\jscript.dll
2010-03-03 01:18:52 ----A---- C:\Windows\system32\kernel32.dll
2010-03-03 01:18:50 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-03-03 01:18:49 ----A---- C:\Windows\system32\apphelp.dll
2010-03-03 01:18:48 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-03-03 01:18:46 ----A---- C:\Windows\system32\quartz.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\tsbyuv.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\msyuv.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\msvidc32.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\msrle32.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\mciavi32.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\iyuv_32.dll
2010-03-03 01:18:45 ----A---- C:\Windows\system32\avifil32.dll
2010-03-03 01:18:39 ----A---- C:\Windows\system32\mshtml.dll
2010-03-03 01:18:37 ----A---- C:\Windows\system32\ieframe.dll
2010-03-03 01:18:36 ----A---- C:\Windows\system32\urlmon.dll
2010-03-03 01:18:36 ----A---- C:\Windows\system32\iedkcs32.dll
2010-03-03 01:18:35 ----A---- C:\Windows\system32\wininet.dll
2010-03-03 01:18:35 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-03-03 01:18:24 ----A---- C:\Windows\system32\CPFilters.dll
2010-03-03 01:18:23 ----A---- C:\Windows\system32\psisdecd.dll
2010-03-03 01:18:23 ----A---- C:\Windows\system32\msdri.dll
2010-03-03 01:08:52 ----A---- C:\Windows\system32\aswBoot.exe
2010-03-03 01:08:47 ----D---- C:\ProgramData\Alwil Software
2010-03-03 01:08:47 ----D---- C:\Program Files\Alwil Software
2010-03-03 01:06:30 ----D---- C:\ProgramData\Google Updater
2010-03-03 01:06:26 ----D---- C:\Program Files\Google
2010-03-03 00:57:50 ----A---- C:\Windows\system32\tzres.dll
2010-03-03 00:54:26 ----A---- C:\Windows\system32\secproc_isv.dll
2010-03-03 00:54:26 ----A---- C:\Windows\system32\secproc.dll
2010-03-03 00:54:26 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-03-03 00:54:25 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-03-03 00:54:25 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-03-03 00:54:25 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-03-03 00:54:25 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-03-03 00:54:25 ----A---- C:\Windows\system32\RMActivate.exe
2010-03-02 23:50:28 ----D---- C:\Users\TOMAS\AppData\Roaming\Apple Computer
2010-03-02 23:49:55 ----D---- C:\Program Files\Safari
2010-03-02 23:48:14 ----D---- C:\Program Files\Bonjour
2010-03-02 23:47:33 ----D---- C:\Program Files\Common Files\Apple
2010-03-02 23:46:40 ----D---- C:\Program Files\Apple Software Update
2010-03-02 22:05:08 ----D---- C:\Program Files\Common Files\Adobe AIR
2010-03-02 21:58:56 ----D---- C:\ProgramData\Adobe
2010-03-02 21:58:12 ----D---- C:\Program Files\Adobe
2010-03-02 21:55:52 ----D---- C:\Program Files\Common Files\Macrovision Shared
2010-03-02 21:51:00 ----D---- C:\Program Files\Common Files\Adobe
2010-03-02 21:45:44 ----D---- C:\Users\TOMAS\AppData\Roaming\DAEMON Tools Pro
2010-03-02 21:45:44 ----D---- C:\ProgramData\DAEMON Tools Pro
2010-03-02 19:32:54 ----D---- C:\Program Files\FlashFXP
2010-03-02 19:32:53 ----D---- C:\ProgramData\FlashFXP
2010-03-02 00:09:58 ----D---- C:\Users\TOMAS\AppData\Roaming\VitySoft
2010-03-02 00:08:02 ----D---- C:\ProgramData\Sun
2010-03-02 00:07:54 ----D---- C:\Program Files\Common Files\Java
2010-03-02 00:07:09 ----A---- C:\Windows\system32\javaws.exe
2010-03-02 00:07:09 ----A---- C:\Windows\system32\deploytk.dll
2010-03-02 00:07:08 ----A---- C:\Windows\system32\javaw.exe
2010-03-02 00:07:08 ----A---- C:\Windows\system32\java.exe
2010-03-02 00:06:29 ----D---- C:\Program Files\Java
2010-03-01 23:59:55 ----D---- C:\Users\TOMAS\AppData\Roaming\WinRAR
2010-03-01 23:59:34 ----D---- C:\Program Files\WinRAR
2010-03-01 23:27:33 ----D---- C:\Users\TOMAS\AppData\Roaming\Macromedia
2010-03-01 23:27:33 ----D---- C:\Users\TOMAS\AppData\Roaming\Adobe
2010-03-01 23:22:27 ----D---- C:\Windows\system32\Macromed
2010-03-01 23:21:42 ----SHD---- C:\Windows\Installer
2010-03-01 23:15:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-03-01 23:09:11 ----D---- C:\Users\TOMAS\AppData\Roaming\Identities
2010-03-01 23:08:44 ----D---- C:\Users\TOMAS\AppData\Roaming\Media Center Programs
2010-03-01 23:08:43 ----SD---- C:\Users\TOMAS\AppData\Roaming\Microsoft
2010-03-01 23:05:45 ----SHD---- C:\ProgramData\Šablony
2010-03-01 23:05:45 ----SHD---- C:\ProgramData\Plocha
2010-03-01 23:05:45 ----SHD---- C:\ProgramData\Oblíbené položky
2010-03-01 23:05:45 ----SHD---- C:\ProgramData\Nabídka Start
2010-03-01 23:05:45 ----SHD---- C:\ProgramData\Dokumenty
2010-03-01 23:05:45 ----SHD---- C:\ProgramData\Data aplikací
2010-03-01 22:31:54 ----N---- C:\Windows\system32\MpSigStub.exe
2010-03-01 22:15:45 ----D---- C:\Windows\SoftwareDistribution
2010-03-01 22:12:39 ----D---- C:\Windows\Prefetch
2010-03-01 22:11:31 ----D---- C:\Windows\Panther

======List of files/folders modified in the last 1 months======

2010-03-04 20:59:38 ----D---- C:\Windows\Temp
2010-03-04 20:59:36 ----RD---- C:\Program Files
2010-03-04 19:44:50 ----D---- C:\Windows\System32
2010-03-04 19:44:49 ----D---- C:\Windows\inf
2010-03-04 19:41:54 ----D---- C:\Windows\Tasks
2010-03-04 19:37:45 ----D---- C:\Windows\system32\config
2010-03-04 19:11:41 ----D---- C:\Windows\system32\catroot2
2010-03-04 18:37:00 ----SHD---- C:\System Volume Information
2010-03-04 18:21:48 ----D---- C:\Program Files\Common Files
2010-03-04 18:20:42 ----D---- C:\Windows\system32\drivers
2010-03-04 18:15:41 ----SD---- C:\ProgramData\Microsoft
2010-03-03 23:05:50 ----D---- C:\Windows
2010-03-03 18:29:55 ----D---- C:\Windows\system32\Tasks
2010-03-03 18:29:14 ----HD---- C:\ProgramData
2010-03-03 07:29:01 ----D---- C:\Windows\system32\wdi
2010-03-03 04:04:03 ----D---- C:\Windows\rescache
2010-03-03 03:31:40 ----D---- C:\Windows\Microsoft.NET
2010-03-03 03:29:34 ----RSD---- C:\Windows\assembly
2010-03-03 03:25:07 ----D---- C:\Windows\winsxs
2010-03-03 03:21:35 ----D---- C:\Windows\system32\cs-CZ
2010-03-03 03:21:35 ----D---- C:\Windows\AppPatch
2010-03-03 03:21:34 ----D---- C:\Windows\system32\Boot
2010-03-03 03:21:34 ----D---- C:\Program Files\Windows Media Player
2010-03-03 03:21:33 ----D---- C:\Program Files\Internet Explorer
2010-03-03 03:21:30 ----D---- C:\Windows\ehome
2010-03-03 03:21:29 ----D---- C:\Windows\system32\DriverStore
2010-03-03 03:05:56 ----D---- C:\Windows\system32\catroot
2010-03-03 01:22:14 ----D---- C:\Windows\Downloaded Program Files
2010-03-03 01:09:11 ----D---- C:\Program Files\Common Files\microsoft shared
2010-03-03 00:50:18 ----D---- C:\Windows\system32\wfp
2010-03-03 00:50:10 ----D---- C:\Windows\system32\wbem
2010-03-03 00:48:48 ----D---- C:\Windows\system32\CodeIntegrity
2010-03-03 00:48:46 ----D---- C:\Windows\servicing
2010-03-03 00:48:46 ----D---- C:\Windows\security
2010-03-03 00:48:42 ----D---- C:\Windows\AppCompat
2010-03-03 00:47:55 ----D---- C:\Windows\registration
2010-03-02 20:52:12 ----D---- C:\Windows\system32\NDF
2010-03-02 17:05:31 ----D---- C:\Windows\Logs
2010-03-01 23:09:07 ----SHD---- C:\$Recycle.Bin
2010-03-01 23:08:42 ----RD---- C:\Users
2010-03-01 23:05:45 ----SHD---- C:\Recovery
2010-03-01 23:05:45 ----D---- C:\Program Files\Windows NT
2010-03-01 23:04:42 ----D---- C:\Windows\debug
2010-03-01 22:31:51 ----D---- C:\Windows\system32\restore
2010-03-01 22:17:30 ----D---- C:\Windows\system32\sysprep
2010-03-01 22:13:30 ----D---- C:\Windows\CSC
2010-03-01 22:11:18 ----RASH---- C:\BOOTSECT.BAK
2010-03-01 22:11:15 ----SHD---- C:\Boot
2010-03-01 22:10:51 ----D---- C:\Windows\Setup

Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Re: Problém s windows 7 (asi vir)

#4 Příspěvek od Tom@s »

Hlavně by mě stačilo kdybych mohl přeinstalovat system.

Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Re: Problém s windows 7 (asi vir)

#5 Příspěvek od Tom@s »

Moc se omlouvám že píšu třikrát za sebou ten log předtím mi nějak nefungoval tady je úplný log
info.txt logfile of random's system information tool 1.06 2010-03-04 22:15:04

======Uninstall list======

Adobe Download Manager-->"C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10f_Plugin.exe -maintain plugin
avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
FileZilla Client 3.3.2-->C:\Program Files\FileZilla FTP Client\uninstall.exe
Google Updater-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HP USB Disk Storage Format Tool-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0E0DF90C-D0BA-4C89-9262-AD78D1A3DE51}\Setup.exe" -l0x9 anything
Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
WinRAR-->C:\Program Files\WinRAR\uninstall.exe

======System event log======

Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Distributed Link Tracking Client byl změněn na: stopped
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Security Center byl změněn na: stopped
Record Number: 4
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Desktop Window Manager Session Manager byl změněn na: stopped
Record Number: 3
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Diagnostic Policy Service byl změněn na: stopped
Record Number: 2
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Microsoft Software Shadow Copy Provider byl změněn na: stopped
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:

=====Application event log=====

Computer Name: 37L4247D28-05
Event Code: 1001
Message: Chybný blok , typ 0
Název události: PnPDriverNotFound
Reakce: Není k dispozici
ID souboru CAB: 0

Podpis problému:
P1: x86
P2: ACPI\AWY0001
P3:
P4:
P5:
P6:
P7:
P8:
P9:
P10:

Připojené soubory:
C:\Windows\Temp\DMIDAE3.tmp.log.xml

Tyto soubory mohou být k dispozici zde:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x86_4f3d6167c3b0924545c2924cd5473224484b5213_cab_07e2dbdd

Symbol analýzy:
Opětovné hledání řešení: 0
ID hlášení: 7e588a80-2577-11df-9336-c1f3db0ecdb7
Stav hlášení: 6
Record Number: 5
Source Name: Windows Error Reporting
Time Written: 20100301211500.000000-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20100301211342.000000-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20100301211336.000000-000
Event Type: Informace
User:

Computer Name: 37L4247D28-05
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.


Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20100301211330.550800-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: 37L4247D28-05
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20100301211331.000000-000
Event Type: Informace
User:

=====Security event log=====

Computer Name: 37L4247D28-05
Event Code: 4735
Message: Byla změněna zabezpečená místní skupina.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247D28-05$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin

Změněné atributy:
Název účtu SAM: -
Historie identifikátoru zabezpečení: -

Další informace:
Oprávnění: -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100301211246.278000-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247D28-05
Event Code: 4731
Message: Byla vytvořena zabezpečená místní skupina.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247D28-05$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Nová skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin

Atributy:
Název účtu SAM: Backup Operators
Historie identifikátoru zabezpečení: -

Další informace:
Oprávnění: -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100301211246.262400-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247D28-05
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.

Počet prvků: 0
ID zásady: 0x22d19
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100301211245.700800-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247D28-05
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0

Typ přihlášení: 0

Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x4
Název procesu:

Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -

Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100301211242.331200-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247D28-05
Event Code: 4608
Message: Spouští se systém Windows.

Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20100301211242.112800-000
Event Type: Úspěšný audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=1c02

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s windows 7 (asi vir)

#6 Příspěvek od Rudy »

Nějak nechápu. Windy máte nainstalované a když je chcete reinstalovat, disk instalák nenajde. Je to tak? Pokud ano, zkuste disk zkontrolovat na chyby checkdiskem.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Re: Problém s windows 7 (asi vir)

#7 Příspěvek od Tom@s »

Tohle mi píše checkdisk
-~-~-~-~-~-~-~-~-~-~-~-~
checkDisk will work now with drive: C:
C:\ Volume Label: , File System: NTFS
Program CHKDSK ovŘýuje soubory (f ze 1 z 3)...
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Zpracovan‚ z znamy soubor…: 267008
OvŘýenˇ souboru dokonźeno.
Poźet zpracovaněch z znam… velkěch soubor…: 415
Zpracovan‚ poçkozen‚ z znamy soubor…: 0
Zpracovan‚ z znamy EA: 2
Zpracovan‚ z znamy zmŘny zpracov nˇ: 69
Program CHKDSK ovŘýuje indexy (f ze 2 z 3)...
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
V indexu $I30 pro soubor 227004 byla zjiçtŘna chyba.
V indexu $I30 pro soubor 227004 byla zjiçtŘna chyba.
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
Check Disk Callback: 25
V indexu $I30 pro soubor 266511 byla zjiçtŘna chyba.
Polo§ka indexu CHECKDISK.EXE-7AD096E5.pf v indexu $I30 souboru 266511 nenˇ spr vn .
Polo§ka indexu CHECKD~1.PF v indexu $I30 souboru 266511 nenˇ spr vn .
Check Disk Callback: 25
Poźet zpracovaněch polo§ek indexu: 296488
OvŘýenˇ rejstýˇku dokonźeno.
Byly nalezeny chyby. Program CHKDSK nem…§e v re§imu jen pro źtenˇ
pokraźovat.
Check Disk Callback: 32
Check Disk: Unable to Finish
Check Disk Failed


Error with drive: C

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s windows 7 (asi vir)

#8 Příspěvek od Rudy »

Nějaké chyby na disku jsou. Udělejte zálohy důležitých dat a spusťte checkdisk s opravou chyb. Budou-li chyby opraveny, měla by ho instalačka normálně najít. Může ale nastat situace, že nebude možné chyby opravit.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Re: Problém s windows 7 (asi vir)

#9 Příspěvek od Tom@s »

žádná odpověd píše jen
-~-~-~-~-~-~-~-~-~-~-~-~
checkDisk will work now with drive: C:
C:\ Volume Label: , File System: NTFS
Error: Drive In Use: C:\

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s windows 7 (asi vir)

#10 Příspěvek od Rudy »

Pak má asi disk opravdu chybu. Abychom přišli na to, jakou, bylo by potřeba speciální sw. Pokud můžete, otestujte ho ještě v jiném PC. Pokud by v se v jiném PC jevil jakou bezchybný, může být vada v řadiči. Jinak ho tam (v jiném PC) zkuste zformátovat, přeneste zpět a zkuste instalaci. Zde: http://www.stahuj.centrum.cz/utility_a_ ... bnova_dat/ je ke stažení kontrolní a opravný sw . Je ale třeba s tím mít jisté zkušenosti.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tom@s
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 04 bře 2010 20:27

Re: Problém s windows 7 (asi vir)

#11 Příspěvek od Tom@s »

Už sem problém vyřešil stejným spůsobem přenesl zformátoval z flashky nahral windousy a jede.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119401
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Problém s windows 7 (asi vir)

#12 Příspěvek od Rudy »

Hlavně, že se zadařilo.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět