Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

COMODO Internet Security Free - důvěřovat výsledkům testu?

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

COMODO Internet Security Free - důvěřovat výsledkům testu?

#1 Příspěvek od lukys »

Zdravím,

vzhledem k této sekci asi nemusím dodávat, že obtíže s PC nemám/žádné nepozoruji, ale po tom, co mi COMODO Antivir nahlásil (převážně na starých WXP) spoustu balastu, jsem se rozhlédl po netu, nicméně na většinu mých otázek jsem odpověď nenalezl, proto se chci poradit s vámi zde.

Co se týká mého PC: Windows 7 Ultimate 64bit, Avast Home 5.0462 (vir. dat v této chvíli 100313-2), Comodo Internet Security Free verze 4, Ad-Aware Free 8.2.0. Aktualizace a virové definice stahuji téměř okamžitě, nejvýše několik dní po vydání (týká se speciálně aktualizací Windowsů).

W7 instalovány asi měsíc nazpět, ještě jsem se tedy, co se týká dalšího "bezpečnostního" sw, dostatečně nezabydlel.

Avast, Comodo i Ad-Aware stahovány přímo ze stránek jejich výrobců, resp. z jimi poskytnutých odkazů. Přiznám se na rovinu, ne všechen sw v mém PC je 100% legální, nicméně snažím se, pokud to jde, jít cestou sw leg. koupeného, nebo free/demo verzí, případně pokud sw nemá free/demo verzi, nebo je tato verze velmi omezená, a tedy dostatečně nevyzkoušitelná, jdu tou "šedou" cestou, kdy zkusím variantu "upravenou", nebo cracklou, posoudím, a buď kupuji nebo mažu/odinstalovávám.

Nicméně, často k dané věci hledám ne-crack alternativu (free/demo), pokud mám možnost se crackování vyhnout, jsem jedině rád.

O tomto nepíši z důvodu, abych se zde nějak ospravedlňoval, ale z důvodů čistě studijních, protože v logu se najde spousta .exe cracků, nicméně, většina z nich nebyla vůbec použita, resp., byla spuštěna v sandboxu, což se dá považovat za relativně bezpečný způsob spouštění potenciálně nebezpečných programů (? - otazník proto, protože si tím nejsem tak zcela jist :) ).

Navíc víme, že 90+% cracků a podobných "užitečných" utilitek obsahuje trojany, malware, atd., a dema/free verze programů nejsou sice vždy 100% čistá, ale pořád je to o trošku lepší varianta.

Jinak situace je taková, že disky C a D jsou partitiony na jednom fyz. disku, a patří W7, disky E a G jsou další fyz. disk, patřící WXP (na Ečku je Plocha WXP, kde moc neuklízím, a kam většinou stahuji věci, proto je zrovna zde tolik "šmejdů"), přičemž na disku G jsou nainstalované hry, kdy některé bez přeinstalace provozuji i na W7, mimoto tam jsou ještě zálohy starších systémů, tedy i Ploch, a tedy i dalšího, velice často ani "neaktivaného" "šmejdu".
Hčko je "archiv" a skladiště, tedy zde se vyskytuje spousta i několik let starých programů, které byly většinou uklizeny z Plochy, a opět další zálohy...
(Pravdou je, že i když program nechci, a odinstaluji ho, vyčistím registry, atd., instalačku většinou nechám ležet někde v adresáři na ploše, z kterého jsem instaloval, protože jsem líný se tím nepořádkem probírat, a tedy dělám nepořádek ještě větší :) )

Samotný systém W7 se zdá čistý, běhá výborně, nejsou s ním žádné potíže, a WXP už mě tolik žíly netrhají, z těch si ještě přesunu nějaká data, a systém půjde pryč. Většina problémových programů jsou takové ty typické "upravovače" vzhledu, kterých jsme zkusil opravdu dost, protože základní vzhled WXP se mi opravdu nelibil :)

Část (tedy ne všechny) z podezřelých souborů z logu COMODa jsem skenoval Avastem a Ad-Awarem, a ani jeden z nich u mnou testovaných nic nenašel.
Nastavení COMODa jsem si upravil, nechávám C., aby se mě většinou ptal, ale zase nepoužívám ta úplně paranoidní nastavení.

Body obnovení jsem ve W7 vypínal až teď, neboť, jsem na to předtím zapomněl, ve WXP byly vypnuty už dávno.

Většinu postižených souborů mohu bez potíží smazat, jediné, co mě zaráží, je ten jeden deklarovaný na disku C, ale to vypadá na fake warning, a dále například hlášený šmejd přímo v ComboFixu, ovšem to bude také asi fake, a zřejmě heuristická analýza, která něco nalezla na nástroji iDisk, který je stahován přímo od Applu, tedy také asi falešný poplach? Protože zrovna třeba zmíněný iDisk bych si docela rád nainstaloval do W7 ...
Většina souborů mě naopak ani nepřekvapuje, u těch mi to bylo naprosto jasné :)

Považuji se za relativně znalého uživatele, který má docela přehled (a proto také asi kolikrát riskuji více než je zdrávo :) ), pracuji v oblasti IT, mám zkušenosti s programováním a HW atd., nicméně také nevím všechno, proto se rád nechám poučit a poradit, a proto se také ptám vás tady.


Nyní dotazy:

1.) názory/zkušenosti s COMODO Internet Security Free?
2.) UnclassifiedMalware@123456 (tedy nějaké číslo za zavináčem), jak k nim mám přistupovat? Jako možné nebezpečí, nebo téměř jistý "šmejd"? Data u kterých si člověk není jist se dají posílat na http://www.comodo.com/home/internet-security/submit.php , ovšem i po vyloučená těch naprosto jasných "šmejdů" je tu pořád dost souborů na to, abych je věechny posílal COMODu
3.) pokud ty zřejmé šmejdy nebudu z W7 spouštět, neměly by mi (?) mít možnost nijak ublížit. Ale zároveň je naprostá většina zde používaných nástrojů asi neodstraní, protože se prostě v systému W7 nebudou vyskytovat (?). Jedinou možností, jak tedy zjistit, zda je většina z nich jen falešný poplach, nebo opravdová hrozba, je tedy lognout se do WXP, a testovat soubory zde (?)
4.) ano, provozuji Avasta a COMODO najednou, ale COMODO mám hlavně kvuli funkci firewallu, antivir, vzhledem k tomu, že se nehádá s Avastem, nechávám být. Zajímá mě názor, zda je podle vás potřeba COMODO vypínat - bez něj bych se třeba nedozvěděl informace, kvůli kterým sem píši.
5.) zajímá mě, který "bezpečnostní" sw by jste doporučili (který používáte - a také jak často ho spouštítě, pokud neběý v trayi), aby bylo PC co nejlépe v rámci možností zabezpečeno. Budeme-li uvažovat primárně free programy, tedy viz má kombinace Avast+Ad-Aware+COMODO. Sám mám relativně dobré zkušenosti např. s CCleanerem. A z placených např. System Mechanic (ke kterému bych docela ocenil nějakou free alternativu).
6.) Názory/zkušenosti s prográmkem "Sandboxie"? Ve WXP jsem ho používal právě pro "nouzové" spouštění velice rizikových programů/cracků a podobných exe věcí, otázka je, zda se tomu dá věřit, nebo je spíše takové "šidítko" na uklidnění dušičky.... ?
7.) Nálezy obsahující prefix "Heur" předpokládám vycházejí z výsledku heuristické analýzy, tedy by se jim dala přiložit jistá důležitost, vyšší, než v případě "UnclassifiedMalware@[číslo]"?
8.) na WXP jsem měl Avasta, Tiny Personal Firewall, Ad-Aware, Spybota, CCleanera, z nichž část jela v trayi, zbytkem jsem to alespoň jednou za čas projížděl (cca 1x měsíčně?), ale mimo pár tracking cookies mi nikdy žádný program nenašel cokoliv špatného. Před nějakou dobou jsem si nastavil anuální kontrolu cookies, takže povoluji pouze ty, které uznám za opravdu potřebné. Nicméně dle COMODa byla WXP i tak solidně zaneřáděná (naštěstí evidentně většina těch "mrch" spala v neaktivním stavu, jinak by asi WXP nebyla tak solidně svižná a funkční jak jsem je měl). Aktualizace programů i WXP byly samozřejmostí.
Je ještě nějaká další možnost, jak si ještě více zabezpečit PC? Samozřejmě mezi to patří neotevírání nebezpečných příloh z mailů, instalace crackovaného sw, atd. atd., zásady bezpečnosti znám, spíše mě zajímá nějaký další tip, rada, která mě evidentně nenapadla.
9.) Na WXP doma, a v práci na WV se mi stávalo (a v práci ještě stává), že Firefox (vždy nejnovější verze) si bral (bere) neúměrně moc RAM, často i přes 1 GB RAM - doma jsem to vyřešil (resp. v W7) neinstalováním množství plug-inů, a omezením počtu otevřených oken (ve WXP jsem měl spoustu plug-inů, a ještě motiv), kdy používám pouze několik prověřených plu-inů stahovaných ze stránek Mozilly, FF na W7 běží bez potíží, nezlobí, nežere papěť (právě teď 24 panelů a žere +- 215 MB RAM, FF 3.6, 4 rozšíření, 12 doplňků, žádný motiv - většina ze zmíněných věcí jsou věci jako flash, quicktime, shockwave, atd.), v práci, kde si nikdy nehraji tak jako doma, ve FF podobně doplňků jako nyní v W7, aktualizované WV, placený aktualizovaný NOD, a poslední asi měsíc mi FF s cca 10-15 (občas jednorázově víc, ale vždy to zase stáhnu) běžně leze na spotřebu více jak 1 GB RAM, často se zasekává, a denně mnohokrát spadne. Je sice pravda, že v práci PC stejně jako doam skoro nevypínám, resp., jednou za čas restartuji, ale tak jak se pracovní PC chová teď, se předtím nechoval - je tu zřejmě varianta nějakého "šmejda", který se mi "zakousl" do FF? IE, který v práci často pouštím vedle FF, se chová korektně (zde ovšem mívám tak max 5 panelů). Doma to samé, ale IE pouštím opravdu vyjímečně.


Níže dodávám log z COMODO Antiviru. Samozřejmě v případě potřeby dodám další vámi požadované logy.

A předem díky za rady, názory a relevantní komentáře.
Některé otázky výše sem možná nepatří, a hodí se spíše do jiné sekce, ale přišlo mi zase hloupé, kvůli nim zakládat další topic...
A ještě se omlouvám za poněkud obsáhlý úvod, mám dost často problémy stím, se vyjadřovat jednoduše a stručně :)


Log z COMODO Internet Security Free - Antivir:

UnclassifiedMalware@88969939 C:\Users\lukys\AppData\Local\Temp\ProduKey.exe
Heur.Suspicious@19477121 E:\WINDOWS\$NtServicePackUninstall$\medctrro.exe
UnclassifiedMalware@8365432 E:\WINDOWS\$NtUninstallKB890859_0$\user32.dll
Heur.Suspicious@36419735 E:\Program Files\.Mac Utilities\iDisk Utility for Windows\iDisk Utility for Windows.exe
Heur.Packed.MultiPacked@-1 E:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_UA.dll
Heur.Suspicious@25749539 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Ostatní\Windows Xp Side Bar_v.2.2\VSXP v.2.2\Extras.exe
Heur.Suspicious@47718555 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Ostatní\Windows Xp Side Bar_v.2.2\VSXP v.2.2\Vista 5744 Sidebar Setup v2.2.exe
TrojWare.Win32.Trojan.Inject.~INM@90454246 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Spořiče\Marine Aquarium Screensaver\Marine Aquarium Screensaver 3.5\Memo-se Marine Aquarium 3.5 + Keygen\MA Keygen.exe
Heur.Pck.FSG@-1 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\StarDock\Stardock IconPackager v4.0+crack-Nope\crack\iconpackager.v4.0-nope.exe
UnclassifiedMalware@8313504 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\StarDock\Stardock Object Desktop Suite\Stardock Object Desktop Suite\IconPackager.zip|KeyGen.exe
UnclassifiedMalware@8312329 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\StarDock\Stardock Premium Pirate Suite-APiRATESLiFE\Programs\Stardock-Cursor-XP-1.31-ROR.rar|Keygen.exe
Heur.Pck.FSG@-1 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\StarDock\Stardock Premium Pirate Suite-APiRATESLiFE\Programs\Stardock-ObjectDock-Plus-1.90.535u-EMBRACE.rar|keygen.exe
TrojWare.Win32.TrojanDropper.VB.ek16@77962654 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\StarDock\Stardock Premium Pirate Suite-APiRATESLiFE\Programs\Stardock-WindowBlinds-6.01.40-Enhanced-EMBRACE.rar|Keygen.exe
UnclassifiedMalware@8337348 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\StarDock\Stardock_Window_Blinds_6.3_Final___Crack\Stardock Window Blinds 6.3 Final + Crack\Crack\newsid.exe
UnclassifiedMalware@8291435 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Témata\WindowsSe7en Transformation Pack\Vienna_Transformation\Gadgets\clock.exe
UnclassifiedMalware@5830727 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Témata\WindowsSe7en Transformation Pack\Vienna_Transformation\Gadgets\launcher.exe
UnclassifiedMalware@8291434 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Témata\WindowsSe7en Transformation Pack\Vienna_Transformation\Gadgets\dock.exe
Application.Win32.WinTool.A@423275 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Témata\WindowsSe7en Transformation Pack\WindowsSe7en.exe
UnclassifiedMalware@16300527 E:\Documents and Settings\lukysek\Plocha\Windows XP témata, add-ony, wallpapery atd\Témata\WindowsSe7en Transformation Pack\Vienna_Transformation\Vienna Explorer\Vienna Explorer.exe
Heur.Dual.Extensions@-1 G:\Zálohy starých disků kopírováním z 29.3. 2009\C (částečně)\Documents and Settings\lukysek\Local Settings\Temp\4b9e10aa-3dd2-2e4c-5ee5-fa2b46915ef9.tmp.exe
Heur.Packed.MultiPacked@-1 G:\Zálohy starých disků kopírováním z 29.3. 2009\C (částečně)\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_UA.dll
Heur.Dual.Extensions@-1 G:\Zálohy starých disků kopírováním z 29.3. 2009\C (částečně)\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\MOM.Test.CMD.exe
UnclassifiedMalware@15935238 G:\Zálohy starých disků kopírováním z 29.3. 2009\C (částečně)\Program Files\FlashGet\flashget.exe
Heur.Suspicious@100941624 G:\Zálohy starých disků kopírováním z 29.3. 2009\C (částečně)\Program Files\My Book\WD Backup\uWDBackup.exe
Heur.Pck.tElock@-1 G:\Zálohy starých disků kopírováním z 29.3. 2009\C (částečně)\Program Files\Webteh\BSplayerPro\bsplayer.exe
TrojWare.Win32.KillWin.mi@6271326 G:\Zálohy starých disků kopírováním z 29.3. 2009\D (částečně)\Games\Bridge Building Game\uninstall.exe
UnclassifiedMalware@17782465 G:\games\Lineage II\system\L2.bin
UnclassifiedMalware@54527182 G:\games\Lineage II\system - puvodni, ale ne orig\L2.exe
UnclassifiedMalware@17782465 G:\games\Lineage II\system - puvodni, ale ne orig\L2.bin
UnclassifiedMalware@17782465 G:\games\Lineage II -gracia part 2\system\L2.bin
UnclassifiedMalware@17782465 G:\games\Lineage II -gracia part 2\system - divny po ofic updateu z 11.5.2009\L2.bin
Heur.Suspicious@25646730 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\www stránky\www.area717.wz.cz - kompletně v offlinu, stránky o tuningu PC, dobré nápady, prohlížet v PHP\www.area717.wz.cz\download\port95nt.exe
UnclassifiedMalware@76588981 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\FlvPlayerSetup.exe|FLVPlayer.exe
Win32.Packer.B@89697386 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\WinDVD7\WinDVD7keyGEN.WS.zip|WinDVDkeygen.exe
UnclassifiedMalware@6611919 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\WinDVD7\WinDVD7keyGEN.WS.zip|Keymaker.exe
TrojWare.Win32.Trojan.Agent.~LKI@6606697 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\a2hijackfree.exe
UnclassifiedMalware@8427254 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\Kazaap 2.0.1 - setup.exe|Kazaap.exe
UnclassifiedMalware@8326104 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\avenger.exe
ApplicUnwnt.Win32.Adware.Agent.~MC@5627943 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\TrojanHunter 4.2.exe|THSec.dll
UnclassifiedMalware@5825462 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\ComboFix\ComboFix.exe|NirCmd.cfexe
UnclassifiedMalware@5825462 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\ComboFix\ComboFix.exe|nircmd.com
UnclassifiedMalware@8294183 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\ComboFix\ComboFix.exe|NirCmdC.cfexe
ApplicUnsaf.Win32.Adware.PsExec.A@1640490 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\ComboFix\ComboFix.exe|psexec.cfexe
UnclassifiedMalware@8317663 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\EVEREST 3.00.626 Ultimate - jen spustit (předtim cracknout)\keygen.exe
ApplicUnsaf.Win32.PSWTool.NetPass.ag@6146656 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\AdapterWatch - jen spustit\awatch.exe
UnclassifiedMalware@9205860 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Programy na správu počítače\Black Screen 1.16\black.exe
Heur.Pck.tElock@-1 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\BS PlayerPro 2.10.939\BsPlayerPro 2.10.939.exe|bsplayer.exe
UnclassifiedMalware@5529866 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\BS PlayerPro 2.10.939\keygen.exe
Heur.Suspicious@72143437 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\drivery Audigy\AUD_WEBUP_PCWDRV_1-84-40.exe
Heur.Suspicious@100906803 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\drivery Audigy\SBA2_PCDrvBeta_LB_2_08_0002\Drivers\wdm\common\i386\mididef.exe
UnclassifiedMalware@8300602 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\_WinXP Cracks utils\XP-All\windowsxp_keygen.exe
UnclassifiedMalware@8402318 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\_WinXP Cracks utils\XP-All\windowsxp_keyviewer.exe
UnclassifiedMalware@8316555 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\_WinXP Cracks utils\XP-KeyChanger\WindowsXP Product Key Viewer.exe
UnclassifiedMalware@8296677 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\_WinXP Cracks utils\XP-patcher\WPA_PatcherV1.0.exe
UnclassifiedMalware@8296279 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\_WinXP Cracks utils\XP-patcher\WPA_Patcher_Multilingual.exe
UnclassifiedMalware@49548174 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\net prográmky - projet probrat zkusit\BySoftNetworkMonitor.exe
Application.Win32.NetTool.Portscan.~SAA@25145341 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\net prográmky - projet probrat zkusit\ipscan.exe
UnclassifiedMalware@8351920 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\net prográmky - projet probrat zkusit\ipscan14.exe
UnclassifiedMalware@8361516 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\StyleXP\StyleXP starší + builder + keygen\StyleXP\Style Xp KeyGen.exe
ApplicUnsaf.Win32.AdWare.Agent.~A@5474034 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\StyleXP\KeyGens\v216.exe
Win32.Packer.B@89697386 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Od Jirky Vacka\WinDVD7\WinDVD7keyGEN.WS.zip|WinDVDkeygen.exe
UnclassifiedMalware@6611919 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Od Jirky Vacka\WinDVD7\WinDVD7keyGEN.WS.zip|Keymaker.exe
TrojWare.Win32.KillWin.mi@6271326 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Bridge Building Game\uninstall.exe
UnclassifiedMalware@17437862 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Editory\acehtmlfreeware.exe|$R
UnclassifiedMalware@15334973 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\Soubory pro další VŠECHNO DVD\Wings 3D\wings-0.99.00b.exe|zip.beam
UnclassifiedMalware@17437862 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\WebDesign, tvorba webu, grafika, programování a vše okolo\_Nástroje na webtvorbu\AceHTML 5 Freeware Build 9\acehtmlfreeware.exe|$R
ApplicUnsaf.JS.Hoax.BadJoke.RJump@5447375 H:\Zálohy kopírováním\Záloha z disků G a H, jen kopírováním, provedena 22.5. 2008\H\WebDesign, tvorba webu, grafika, programování a vše okolo\_Nástroje na webtvorbu\1st Page 2006 3.00\fp2006-final-3.00-setup\fp2006-final-3.00-setup.exe
UnclassifiedMalware@17782465 H:\__WAREHOUSE__\Hry\L2 Gracia\l2inc.eu\systemL2inc_CTfinal-fixed (Gracia Final)\system\L2.bin
UnclassifiedMalware@16157643 H:\__WAREHOUSE__\Hry\L2 Gracia\Gracia Final čistá instalace přímo z originálky, ze dne 14.5.2009\Lineage II\system\L2.bin
UnclassifiedMalware@15778637 H:\__WAREHOUSE__\Software\Flash\Flash_Instal\InstFlash5\flash50keygen\tmgflsh5.rar|Macromedia Flash 5 - KeyGen.EXE
UnclassifiedMalware@15778637 H:\__WAREHOUSE__\Software\Flash\Flash_Instal\InstFlash5\flash50keygen\tmgflsh5\Macromedia Flash 5 - KeyGen.EXE

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#2 Příspěvek od lukys »

Pro jistotu stejně log z RSIT dodávám, stejně by jste se na něja tak jako tak zeptali :)

Jinak samozřejmě, mám přehled co jsem si na PC instaloval, a co chci aby běželo, log jsem projížděl, na první pohled tam nevidím nic špatného, kdo by nějaký program neznal nebo mu bylo něco nejasného, ptejte se, rád odpovím.

Předem díky za odpovědi.

Zmíněný log z RIST y W7:

Logfile of random's system information tool 1.06 (written by random/random)
Run by lukys at 2010-03-14 17:07:24
Microsoft Windows 7 Ultimate Service Pack 3
System drive C: has 127 GB (82%) free of 155 GB
Total RAM: 2046 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08:08, on 14.3.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Xmarks\IE Extension\xmarkssync.exe
G:\games\Valve\Steam\steam.exe
C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\Xfire\Xfire.exe
C:\Windows\SysWOW64\CtHelper.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Xfire\Xfire.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Users\lukys\Downloads\RSIT.exe
C:\Program Files (x86)\trend micro\lukys.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [AsioThk32Reg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\lukys\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Xmarks] C:\Program Files (x86)\Xmarks\IE Extension\xmarkssync.exe -q
O4 - HKCU\..\Run: [Steam] "g:\games\valve\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Xfire.lnk = C:\Program Files (x86)\Xfire\Xfire.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {638F11AA-DF27-433b-BA2E-7281CE561D71} - C:\Program Files (x86)\Xmarks\IE Extension\xmarkssync.exe (HKCU)
O9 - Extra 'Tools' menuitem: Xmarks for IE... - {638F11AA-DF27-433b-BA2E-7281CE561D71} - C:\Program Files (x86)\Xmarks\IE Extension\xmarkssync.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC806D52-6863-475F-8E0D-883579BA842A}: NameServer = 156.154.70.22,156.154.71.22
O20 - AppInit_DLLs: C:\Windows\SysWOW64\guard32.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files (x86)\COMODO\COMODO livePCsupport\CLPSLS.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RDM+ Local Service (RDMPLocalService) - Unknown owner - C:\Program Files (x86)\RDM+\rdmpserv.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10207 bytes

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#3 Příspěvek od lukys »

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1285425721-1341121595-1839799779-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1285425721-1341121595-1839799779-1001UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-02-15 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2010-02-11 2756488]
"AsioThk32Reg"=REGSVR32.EXE /S CTASIO.DLL []
"CTHelper"=C:\Windows\system32\CTHELPER.EXE [2007-04-09 19456]
"CTxfiHlp"=C:\Windows\system32\CTXFIHLP.EXE [2007-04-09 19968]
"QuickTime Task"=C:\Program Files (x86)\QuickTime\QTTask.exe [2009-11-10 417792]
"iTunesHelper"=C:\Program Files (x86)\iTunes\iTunesHelper.exe [2010-01-22 141608]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-01-11 246504]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\lukys\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-14 135664]
"Xmarks"=C:\Program Files (x86)\Xmarks\IE Extension\xmarkssync.exe [2009-11-12 1007616]
"Steam"=g:\games\valve\steam\steam.exe [2010-02-21 1217872]

C:\Users\lukys\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
Xfire.lnk - C:\Program Files (x86)\Xfire\Xfire.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=" C:\Windows\SysWOW64\guard32.dll"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BFE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\bowser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CLPSLS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dfsc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dot3Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Eaphost]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\IKEEXT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSDrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb10]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb20]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NativeWifiP]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\netprofm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NlaSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Nsi]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nsiproxy.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PolicyAgent]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdbss]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpencdd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCardSvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wlansvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{50DD5230-BA8A-11D1-BF5D-0000F805F530}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=
"NoActiveDesktopChanges"=
"ForceActiveDesktopOn"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#4 Příspěvek od lukys »

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-03-14 17:07:42 ----D---- C:\Program Files (x86)\trend micro
2010-03-14 17:07:24 ----D---- C:\rsit
2010-03-07 17:00:23 ----HDC---- C:\ProgramData\{74D08EB8-01D1-4BAE-91E3-F30C1B031AC6}
2010-03-07 17:00:14 ----D---- C:\ProgramData\Lavasoft
2010-03-07 17:00:14 ----D---- C:\Program Files (x86)\Lavasoft
2010-03-07 01:48:31 ----HD---- C:\Sandbox
2010-03-07 01:47:52 ----D---- C:\ProgramData\COMODO
2010-03-06 18:00:00 ----D---- C:\Program Files (x86)\Comodo
2010-03-06 17:49:53 ----D---- C:\ProgramData\Comodo Downloader
2010-03-06 02:51:16 ----D---- C:\Users\lukys\AppData\Roaming\Ubisoft
2010-03-06 02:51:16 ----D---- C:\ProgramData\Ubisoft
2010-03-05 23:54:49 ----D---- C:\Program Files (x86)\QIP Infium
2010-03-05 22:10:29 ----D---- C:\Windows\system32\xlive
2010-03-05 22:10:29 ----D---- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2010-03-05 21:33:31 ----D---- C:\ProgramData\Codemasters
2010-03-05 19:23:57 ----D---- C:\Users\lukys\AppData\Roaming\Xfire
2010-03-05 19:23:55 ----D---- C:\ProgramData\Xfire
2010-03-05 19:23:54 ----D---- C:\Program Files (x86)\Xfire
2010-03-05 17:55:34 ----D---- C:\Program Files (x86)\Common Files\Steam
2010-03-05 01:11:22 ----A---- C:\Windows\system32\xfcodec.dll
2010-03-04 13:00:43 ----A---- C:\Windows\system32\CPFilters.dll
2010-03-04 13:00:42 ----A---- C:\Windows\system32\psisdecd.dll
2010-03-04 13:00:41 ----A---- C:\Windows\system32\wow32.dll
2010-03-04 13:00:41 ----A---- C:\Windows\system32\user.exe
2010-03-04 13:00:41 ----A---- C:\Windows\system32\setup16.exe
2010-03-04 13:00:41 ----A---- C:\Windows\system32\ntvdm64.dll
2010-03-04 13:00:41 ----A---- C:\Windows\system32\instnm.exe
2010-03-04 13:00:29 ----A---- C:\Windows\system32\jscript.dll
2010-03-04 13:00:26 ----A---- C:\Windows\system32\tzres.dll
2010-03-03 19:54:42 ----A---- C:\Windows\system32\guard32.dll
2010-02-22 07:12:19 ----D---- C:\Windows\pss
2010-02-20 02:57:50 ----D---- C:\Program Files (x86)\Microsoft Sync Framework
2010-02-20 02:57:06 ----D---- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2010-02-20 02:56:10 ----D---- C:\Program Files (x86)\Windows Live SkyDrive
2010-02-20 02:56:04 ----D---- C:\Program Files (x86)\Windows Live
2010-02-20 02:47:09 ----D---- C:\Program Files (x86)\Common Files\Windows Live
2010-02-20 02:44:54 ----D---- C:\Program Files (x86)\Microsoft
2010-02-20 02:44:35 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2010-02-17 13:52:23 ----D---- C:\Program Files (x86)\RDM+
2010-02-17 01:27:48 ----D---- C:\Program Files (x86)\Air Mouse
2010-02-17 01:27:06 ----D---- C:\Windows\Downloaded Installations
2010-02-16 21:38:52 ----D---- C:\Users\lukys\AppData\Roaming\GRETECH
2010-02-16 21:36:11 ----D---- C:\Program Files (x86)\GRETECH
2010-02-16 01:24:40 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-02-16 01:24:40 ----A---- C:\Windows\system32\xactengine3_5.dll
2010-02-16 01:24:40 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2010-02-16 01:24:36 ----A---- C:\Windows\system32\D3DX9_42.dll
2010-02-16 01:24:36 ----A---- C:\Windows\system32\d3dx11_42.dll
2010-02-16 01:24:36 ----A---- C:\Windows\system32\d3dx10_42.dll
2010-02-16 01:24:36 ----A---- C:\Windows\system32\d3dcsx_42.dll
2010-02-16 01:24:35 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-02-16 01:24:35 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-02-16 01:24:35 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-02-16 01:24:34 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-02-16 01:24:34 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-02-16 01:24:34 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-02-16 01:24:34 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-02-16 01:24:33 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-02-16 01:24:33 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-02-16 01:24:33 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-02-16 01:24:32 ----A---- C:\Windows\system32\XAudio2_3.dll
2010-02-16 01:24:32 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2010-02-16 01:24:32 ----A---- C:\Windows\system32\xactengine3_3.dll
2010-02-16 01:24:32 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2010-02-16 01:24:31 ----A---- C:\Windows\system32\XAudio2_2.dll
2010-02-16 01:24:31 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2010-02-16 01:24:31 ----A---- C:\Windows\system32\xactengine3_2.dll
2010-02-16 01:24:31 ----A---- C:\Windows\system32\D3DX9_39.dll
2010-02-16 01:24:31 ----A---- C:\Windows\system32\d3dx10_39.dll
2010-02-16 01:24:31 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2010-02-16 01:24:30 ----A---- C:\Windows\system32\XAudio2_1.dll
2010-02-16 01:24:30 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2010-02-16 01:24:30 ----A---- C:\Windows\system32\xactengine3_1.dll
2010-02-16 01:24:29 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2010-02-16 01:24:29 ----A---- C:\Windows\system32\d3dx10_38.dll
2010-02-16 01:24:29 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2010-02-16 01:24:28 ----A---- C:\Windows\system32\XAudio2_0.dll
2010-02-16 01:24:28 ----A---- C:\Windows\system32\xactengine3_0.dll
2010-02-16 01:24:28 ----A---- C:\Windows\system32\D3DX9_38.dll
2010-02-16 01:24:27 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2010-02-16 01:24:27 ----A---- C:\Windows\system32\D3DX9_37.dll
2010-02-16 01:24:27 ----A---- C:\Windows\system32\d3dx10_37.dll
2010-02-16 01:24:27 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2010-02-16 01:24:26 ----A---- C:\Windows\system32\xactengine2_10.dll
2010-02-16 01:24:26 ----A---- C:\Windows\system32\d3dx9_36.dll
2010-02-16 01:24:26 ----A---- C:\Windows\system32\d3dx10_36.dll
2010-02-16 01:24:26 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2010-02-16 01:24:25 ----A---- C:\Windows\system32\xactengine2_9.dll
2010-02-16 01:24:25 ----A---- C:\Windows\system32\d3dx10_35.dll
2010-02-16 01:24:24 ----A---- C:\Windows\system32\xactengine2_8.dll
2010-02-16 01:24:24 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2010-02-16 01:24:24 ----A---- C:\Windows\system32\d3dx9_35.dll
2010-02-16 01:24:24 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2010-02-16 01:24:23 ----A---- C:\Windows\system32\xinput1_3.dll
2010-02-16 01:24:23 ----A---- C:\Windows\system32\d3dx9_34.dll
2010-02-16 01:24:23 ----A---- C:\Windows\system32\d3dx10_34.dll
2010-02-16 01:24:23 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2010-02-16 01:24:22 ----A---- C:\Windows\system32\xactengine2_7.dll
2010-02-16 01:24:22 ----A---- C:\Windows\system32\d3dx9_33.dll
2010-02-16 01:24:22 ----A---- C:\Windows\system32\d3dx10_33.dll
2010-02-16 01:24:22 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2010-02-16 01:24:21 ----A---- C:\Windows\system32\xactengine2_6.dll
2010-02-16 01:24:21 ----A---- C:\Windows\system32\xactengine2_5.dll
2010-02-16 01:24:21 ----A---- C:\Windows\system32\d3dx10.dll
2010-02-16 01:24:20 ----A---- C:\Windows\system32\xactengine2_4.dll
2010-02-16 01:24:20 ----A---- C:\Windows\system32\x3daudio1_1.dll
2010-02-16 01:24:20 ----A---- C:\Windows\system32\d3dx9_32.dll
2010-02-16 01:24:19 ----A---- C:\Windows\system32\xinput1_2.dll
2010-02-16 01:24:19 ----A---- C:\Windows\system32\xactengine2_3.dll
2010-02-16 01:24:19 ----A---- C:\Windows\system32\d3dx9_31.dll
2010-02-16 01:24:18 ----A---- C:\Windows\system32\xinput1_1.dll
2010-02-16 01:24:18 ----A---- C:\Windows\system32\xactengine2_2.dll
2010-02-16 01:24:18 ----A---- C:\Windows\system32\xactengine2_1.dll
2010-02-16 01:24:15 ----A---- C:\Windows\system32\d3dx9_30.dll
2010-02-16 01:24:14 ----A---- C:\Windows\system32\xactengine2_0.dll
2010-02-16 01:24:14 ----A---- C:\Windows\system32\x3daudio1_0.dll
2010-02-16 01:24:14 ----A---- C:\Windows\system32\d3dx9_29.dll
2010-02-16 01:24:13 ----A---- C:\Windows\system32\d3dx9_28.dll
2010-02-16 01:24:12 ----A---- C:\Windows\system32\d3dx9_27.dll
2010-02-16 01:24:12 ----A---- C:\Windows\system32\d3dx9_26.dll
2010-02-16 01:24:11 ----A---- C:\Windows\system32\d3dx9_25.dll
2010-02-16 01:24:11 ----A---- C:\Windows\system32\d3dx9_24.dll
2010-02-16 01:22:48 ----A---- C:\Windows\system32\PnkBstrB.exe
2010-02-16 01:22:46 ----A---- C:\Windows\system32\PnkBstrA.exe
2010-02-16 01:22:46 ----A---- C:\Windows\system32\pbsvc_bc2.exe
2010-02-16 00:01:28 ----D---- C:\Program Files (x86)\Microsoft Works
2010-02-16 00:01:19 ----D---- C:\Program Files (x86)\Common Files\DESIGNER
2010-02-16 00:01:12 ----D---- C:\Windows\PCHEALTH
2010-02-16 00:01:12 ----D---- C:\Program Files (x86)\Microsoft.NET
2010-02-15 23:59:14 ----D---- C:\ProgramData\Microsoft Help
2010-02-15 23:59:14 ----D---- C:\Program Files (x86)\Microsoft Office
2010-02-15 23:58:56 ----RHD---- C:\MSOCache
2010-02-15 23:52:47 ----D---- C:\ProgramData\Adobe
2010-02-15 23:52:40 ----D---- C:\Program Files (x86)\Common Files\Adobe
2010-02-15 23:52:40 ----D---- C:\Program Files (x86)\Adobe
2010-02-15 23:49:24 ----D---- C:\Users\lukys\AppData\Roaming\QIP
2010-02-15 03:29:21 ----D---- C:\Windows\Panther
2010-02-15 03:29:09 ----RASH---- C:\BOOTSECT.BAK
2010-02-15 03:29:08 ----SHD---- C:\Boot
2010-02-15 02:29:42 ----D---- C:\ProgramData\createpart
2010-02-15 02:29:24 ----D---- C:\ProgramData\explauncher
2010-02-15 02:29:23 ----D---- C:\ProgramData\launcher
2010-02-15 02:23:38 ----D---- C:\Program Files (x86)\Paragon Software
2010-02-15 02:04:13 ----D---- C:\Users\lukys\AppData\Roaming\ESTsoft
2010-02-15 02:04:13 ----D---- C:\ProgramData\ESTsoft
2010-02-15 02:04:13 ----D---- C:\Program Files (x86)\ESTsoft
2010-02-15 01:43:34 ----D---- C:\Users\lukys\AppData\Roaming\VitySoft
2010-02-15 01:43:28 ----D---- C:\ProgramData\Sun
2010-02-15 01:43:28 ----D---- C:\Program Files (x86)\Common Files\Java
2010-02-15 01:43:15 ----A---- C:\Windows\system32\javaws.exe
2010-02-15 01:43:15 ----A---- C:\Windows\system32\javaw.exe
2010-02-15 01:43:15 ----A---- C:\Windows\system32\java.exe
2010-02-15 01:43:15 ----A---- C:\Windows\system32\deploytk.dll
2010-02-15 01:43:06 ----D---- C:\Program Files (x86)\Java
2010-02-15 01:40:14 ----D---- C:\Program Files (x86)\FreeRapid Downloader
2010-02-15 01:33:31 ----A---- C:\Windows\BcdLog.txt
2010-02-15 01:31:40 ----A---- C:\Windows\system32\setupempdrv03.exe
2010-02-15 01:31:40 ----A---- C:\Windows\system32\EuEpmGdi.dll
2010-02-15 01:31:40 ----A---- C:\Windows\system32\BootMan.exe
2010-02-15 01:31:31 ----D---- C:\Program Files (x86)\EASEUS
2010-02-15 01:20:38 ----D---- C:\Windows\Minidump
2010-02-15 01:16:02 ----D---- C:\Program Files (x86)\InstallShield Installation Information
2010-02-15 01:15:27 ----D---- C:\Program Files (x86)\Common Files\InstallShield
2010-02-15 00:04:03 ----D---- C:\Program Files (x86)\Safari

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#5 Příspěvek od lukys »

======List of files/folders modified in the last 1 months======

2010-03-14 17:08:03 ----D---- C:\Windows\Temp
2010-03-14 17:07:42 ----RD---- C:\Program Files (x86)
2010-03-14 17:03:31 ----D---- C:\Windows\Tasks
2010-03-14 13:57:34 ----SHD---- C:\System Volume Information
2010-03-14 13:57:30 ----SHD---- C:\Windows\Installer
2010-03-14 13:48:45 ----D---- C:\Windows\Prefetch
2010-03-14 13:48:13 ----D---- C:\Windows\winsxs
2010-03-14 13:47:59 ----D---- C:\Windows\AppPatch
2010-03-14 13:25:11 ----D---- C:\Windows\SysWOW64
2010-03-13 16:33:58 ----D---- C:\Windows\System32
2010-03-13 16:33:58 ----D---- C:\Windows\inf
2010-03-09 20:25:42 ----SD---- C:\Users\lukys\AppData\Roaming\Microsoft
2010-03-09 12:24:05 ----A---- C:\Windows\system32\aswBoot.exe
2010-03-07 18:27:25 ----D---- C:\Windows\rescache
2010-03-07 17:00:23 ----HD---- C:\ProgramData
2010-03-07 01:48:33 ----D---- C:\Windows\Downloaded Program Files
2010-03-07 01:46:24 ----D---- C:\Windows\system32\cs-CZ
2010-03-06 18:03:48 ----RD---- C:\Program Files
2010-03-05 18:47:48 ----RSD---- C:\Windows\assembly
2010-03-05 18:47:07 ----D---- C:\Windows\Logs
2010-03-05 18:02:48 ----D---- C:\Windows
2010-03-05 17:55:34 ----D---- C:\Program Files (x86)\Common Files
2010-03-04 13:23:54 ----D---- C:\Windows\Microsoft.NET
2010-03-04 13:02:01 ----D---- C:\Windows\system32\sk-SK
2010-03-04 13:02:01 ----D---- C:\Windows\system32\en-US
2010-03-04 13:01:41 ----D---- C:\Windows\ehome
2010-02-20 02:57:43 ----SD---- C:\ProgramData\Microsoft
2010-02-20 02:44:57 ----D---- C:\Program Files (x86)\Common Files\microsoft shared
2010-02-16 19:26:39 ----RSD---- C:\Windows\Fonts
2010-02-15 23:59:33 ----D---- C:\Windows\ShellNew
2010-02-15 23:53:26 ----D---- C:\Users\lukys\AppData\Roaming\Adobe
2010-02-15 01:22:27 ----D---- C:\Windows\system32\drivers
2010-02-15 00:04:16 ----D---- C:\Users\lukys\AppData\Roaming\Apple Computer

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys []
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys []
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys []
R1 blbdrive;blbdrive; C:\Windows\system32\DRIVERS\blbdrive.sys []
R1 cmderd;COMODO Internet Security Eradication Driver; C:\Windows\System32\DRIVERS\cmderd.sys []
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\Windows\System32\DRIVERS\cmdguard.sys []
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\Windows\System32\DRIVERS\cmdhlp.sys []
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys []
R1 DfsC;@%systemroot%\system32\drivers\dfsc.sys,-101; C:\Windows\System32\Drivers\dfsc.sys []
R1 discache;@%systemroot%\system32\drivers\discache.sys,-102; C:\Windows\System32\drivers\discache.sys []
R1 inspect;COMODO Internet Security Firewall Driver; C:\Windows\system32\DRIVERS\inspect.sys []
R1 nsiproxy;@%SystemRoot%\system32\drivers\nsiproxy.sys,-2; C:\Windows\system32\drivers\nsiproxy.sys []
R1 RDPENCDD;@%systemroot%\system32\drivers\RDPENCDD.sys,-101; C:\Windows\system32\drivers\rdpencdd.sys []
R1 RDPREFMP;@%systemroot%\system32\drivers\RdpRefMp.sys,-101; C:\Windows\system32\drivers\rdprefmp.sys []
R1 tdx;@%SystemRoot%\system32\tcpipcfg.dll,-50004; C:\Windows\system32\DRIVERS\tdx.sys []
R1 Wanarpv6;@%systemroot%\system32\rascfg.dll,-32012; C:\Windows\system32\DRIVERS\wanarp.sys []
R1 WfpLwf;WFP Lightweight Filter; C:\Windows\system32\DRIVERS\wfplwf.sys []
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys []
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys []
R2 lltdio;Link-Layer Topology Discovery Mapper I/O Driver; C:\Windows\system32\DRIVERS\lltdio.sys []
R2 luafv;@%systemroot%\system32\drivers\luafv.sys,-100; C:\Windows\system32\drivers\luafv.sys []
R2 PEAUTH;PEAUTH; C:\Windows\system32\drivers\peauth.sys []
R2 rspndr;Link-Layer Topology Discovery Responder; C:\Windows\system32\DRIVERS\rspndr.sys []
R2 tcpipreg;TCP/IP Registry Compatibility; C:\Windows\System32\drivers\tcpipreg.sys []
R2 tifsfilter;Seagate DiscWizard FS Filter; C:\Windows\system32\DRIVERS\tifsfilt.sys []
R3 1394ohci;Hostitelský řadič pro rozhraní OHCI standardu 1394; C:\Windows\system32\DRIVERS\1394ohci.sys []
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 bowser;@%systemroot%\system32\browser.dll,-102; C:\Windows\system32\DRIVERS\bowser.sys []
R3 COMMONFX.DLL;COMMONFX.DLL; C:\Windows\system32\COMMONFX.DLL []
R3 CompositeBus;Ovladač rozpoznávacího modulu složené sběrnice; C:\Windows\system32\DRIVERS\CompositeBus.sys []
R3 ctaud2k;Creative Audio Driver (WDM); C:\Windows\system32\drivers\ctaud2k.sys []
R3 CTAUDFX.DLL;CTAUDFX.DLL; C:\Windows\system32\CTAUDFX.DLL []
R3 ctprxy2k;Creative Proxy Driver; C:\Windows\system32\drivers\ctprxy2k.sys []
R3 CTSBLFX.DLL;CTSBLFX.DLL; C:\Windows\system32\CTSBLFX.DLL []
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\Windows\system32\drivers\ctsfm2k.sys []
R3 DXGKrnl;LDDM Graphics Subsystem; C:\Windows\System32\drivers\dxgkrnl.sys []
R3 emupia;E-mu Plug-in Architecture Driver; C:\Windows\system32\drivers\emupia2k.sys []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys []
R3 ha10kx2k;Creative Hardware Abstract Layer Driver; C:\Windows\system32\drivers\ha10kx2k.sys []
R3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys []
R3 HDAudBus;Ovladač sběrnice Microsoft UAA pro zvuk High Definition Audio; C:\Windows\system32\DRIVERS\HDAudBus.sys []
R3 HidUsb;Ovladač třídy standardu HID Microsoft; C:\Windows\system32\DRIVERS\hidusb.sys []
R3 intelppm;Ovladač procesoru Intel; C:\Windows\system32\DRIVERS\intelppm.sys []
R3 kbdhid;Ovladač klávesnice standardu HID; C:\Windows\system32\DRIVERS\kbdhid.sys []
R3 ksthunk;Kernel Streaming Thunks; C:\Windows\system32\drivers\ksthunk.sys []
R3 monitor;Služba ovladače funkce třídy monitorů Microsoft; C:\Windows\system32\DRIVERS\monitor.sys []
R3 mouhid;Ovladač myši standardu HID; C:\Windows\system32\DRIVERS\mouhid.sys []
R3 mpsdrv;@%SystemRoot%\system32\FirewallAPI.dll,-23092; C:\Windows\System32\drivers\mpsdrv.sys []
R3 mrxsmb10;@%systemroot%\system32\wkssvc.dll,-1004; C:\Windows\system32\DRIVERS\mrxsmb10.sys []
R3 mrxsmb20;@%systemroot%\system32\wkssvc.dll,-1006; C:\Windows\system32\DRIVERS\mrxsmb20.sys []
R3 ossrv;Creative OS Services Driver; C:\Windows\system32\drivers\ctoss2k.sys []
R3 RasAgileVpn;WAN Miniport (IKEv2); C:\Windows\system32\DRIVERS\AgileVpn.sys []
R3 RasSstp;@%systemroot%\system32\sstpsvc.dll,-202; C:\Windows\system32\DRIVERS\rassstp.sys []
R3 rdpbus;Remote Desktop Device Redirector Bus Driver; C:\Windows\system32\DRIVERS\rdpbus.sys []
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys []
R3 srv2;@%systemroot%\system32\srvsvc.dll,-104; C:\Windows\System32\DRIVERS\srv2.sys []
R3 srvnet;srvnet; C:\Windows\System32\DRIVERS\srvnet.sys []
R3 tap0901;TAP-Win32 Adapter V9; C:\Windows\system32\DRIVERS\tap0901.sys []
R3 tunnel;Microsoft Tunnel Miniport Adapter Driver; C:\Windows\system32\DRIVERS\tunnel.sys []
R3 umbus;Ovladač sběrnice UMBus Enumerator; C:\Windows\system32\DRIVERS\umbus.sys []
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\Windows\system32\DRIVERS\usbccgp.sys []
R3 usbehci;Ovladač miniportu vylepšeného hostitelského řadiče Microsoft USB 2.0; C:\Windows\system32\DRIVERS\usbehci.sys []
R3 usbhub;Ovladač standardního rozbočovače USB; C:\Windows\system32\DRIVERS\usbhub.sys []
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\Windows\system32\DRIVERS\USBSTOR.SYS []
R3 usbuhci;Ovladač miniportu univerzálního hostitelského řadiče Microsoft USB; C:\Windows\system32\DRIVERS\usbuhci.sys []
R3 WudfPf;User Mode Driver Frameworks Platform Driver; C:\Windows\system32\drivers\WudfPf.sys []
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys []
S3 AcpiPmi;ACPI Power Meter Driver; C:\Windows\system32\DRIVERS\acpipmi.sys []
S3 adp94xx;adp94xx; C:\Windows\system32\DRIVERS\adp94xx.sys []
S3 adpahci;adpahci; C:\Windows\system32\DRIVERS\adpahci.sys []
S3 adpu320;adpu320; C:\Windows\system32\DRIVERS\adpu320.sys []
S3 agp440;Intel AGP Bus Filter; C:\Windows\system32\DRIVERS\agp440.sys []
S3 amdide;amdide; C:\Windows\system32\DRIVERS\amdide.sys []
S3 AmdK8;AMD K8 Processor Driver; C:\Windows\system32\DRIVERS\amdk8.sys []
S3 AmdPPM;AMD Processor Driver; C:\Windows\system32\DRIVERS\amdppm.sys []
S3 amdsata;amdsata; C:\Windows\system32\DRIVERS\amdsata.sys []
S3 amdsbs;amdsbs; C:\Windows\system32\DRIVERS\amdsbs.sys []
S3 AppID;@%systemroot%\system32\appidsvc.dll,-102; C:\Windows\system32\drivers\appid.sys []
S3 arc;arc; C:\Windows\system32\DRIVERS\arc.sys []
S3 arcsas;arcsas; C:\Windows\system32\DRIVERS\arcsas.sys []
S3 b06bdrv;Broadcom NetXtreme II VBD; C:\Windows\system32\DRIVERS\bxvbda.sys []
S3 b57nd60a;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60a.sys []
S3 BrFiltLo;Brother USB Mass-Storage Lower Filter Driver; C:\Windows\system32\DRIVERS\BrFiltLo.sys []
S3 BrFiltUp;Brother USB Mass-Storage Upper Filter Driver; C:\Windows\system32\DRIVERS\BrFiltUp.sys []
S3 Brserid;Brother MFC Serial Port Interface Driver (WDM); C:\Windows\System32\Drivers\Brserid.sys []
S3 BrSerWdm;Brother WDM Serial driver; C:\Windows\System32\Drivers\BrSerWdm.sys []
S3 BrUsbMdm;Brother MFC USB Fax Only Modem; C:\Windows\System32\Drivers\BrUsbMdm.sys []
S3 BrUsbSer;Brother MFC USB Serial WDM Driver; C:\Windows\System32\Drivers\BrUsbSer.sys []
S3 BTHMODEM;Bluetooth Serial Communications Driver; C:\Windows\system32\DRIVERS\bthmodem.sys []
S3 circlass;Consumer IR Devices; C:\Windows\system32\DRIVERS\circlass.sys []
S3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\Windows\system32\DRIVERS\CmBatt.sys []
S3 Compbatt;Compbatt; C:\Windows\system32\DRIVERS\compbatt.sys []
S3 CT20XUT.DLL;CT20XUT.DLL; C:\Windows\system32\CT20XUT.DLL []
S3 ctac32k;Creative AC3 Software Decoder; C:\Windows\system32\drivers\ctac32k.sys []
S3 CTEAPSFX.DLL;CTEAPSFX.DLL; C:\Windows\system32\CTEAPSFX.DLL []
S3 CTEDSPFX.DLL;CTEDSPFX.DLL; C:\Windows\system32\CTEDSPFX.DLL []
S3 CTEDSPIO.DLL;CTEDSPIO.DLL; C:\Windows\system32\CTEDSPIO.DLL []
S3 CTEDSPSY.DLL;CTEDSPSY.DLL; C:\Windows\system32\CTEDSPSY.DLL []
S3 CTERFXFX.DLL;CTERFXFX.DLL; C:\Windows\system32\CTERFXFX.DLL []
S3 CTEXFIFX.DLL;CTEXFIFX.DLL; C:\Windows\system32\CTEXFIFX.DLL []
S3 CTHWIUT.DLL;CTHWIUT.DLL; C:\Windows\system32\CTHWIUT.DLL []
S3 dfmirage;dfmirage; C:\Windows\system32\DRIVERS\dfmirage.sys []
S3 ebdrv;Broadcom NetXtreme II 10 GigE VBD; C:\Windows\system32\DRIVERS\evbda.sys []
S3 elxstor;elxstor; C:\Windows\system32\DRIVERS\elxstor.sys []
S3 epmntdrv;epmntdrv; \??\C:\Windows\system32\epmntdrv.sys [2010-01-20 14216]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\DRIVERS\errdev.sys []
S3 EuGdiDrv;EuGdiDrv; \??\C:\Windows\system32\EuGdiDrv.sys [2010-01-20 8456]
S3 exfat;exFAT File System Driver; C:\Windows\system32\drivers\exfat.sys []
S3 Filetrace;@%SystemRoot%\system32\drivers\filetrace.sys,-10001; C:\Windows\system32\drivers\filetrace.sys []
S3 FsDepends;@%SystemRoot%\system32\drivers\fsdepends.sys,-10001; C:\Windows\System32\drivers\FsDepends.sys []
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys []
S3 gagp30kx;Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms; C:\Windows\system32\DRIVERS\gagp30kx.sys []
S3 hap16v2k;Creative P16V HAL Driver; C:\Windows\system32\drivers\hap16v2k.sys []
S3 hap17v2k;Creative P17V HAL Driver; C:\Windows\system32\drivers\hap17v2k.sys []
S3 hcw85cir;Hauppauge Consumer Infrared Receiver; C:\Windows\system32\drivers\hcw85cir.sys []
S3 HidBatt;HID UPS Battery Driver; C:\Windows\system32\DRIVERS\HidBatt.sys []
S3 HidBth;Microsoft Bluetooth HID Miniport; C:\Windows\system32\DRIVERS\hidbth.sys []
S3 HidIr;Microsoft Infrared HID Driver; C:\Windows\system32\DRIVERS\hidir.sys []
S3 HpSAMD;HpSAMD; C:\Windows\system32\DRIVERS\HpSAMD.sys []
S3 iaStorV;iaStorV; C:\Windows\system32\DRIVERS\iaStorV.sys []
S3 iirsp;iirsp; C:\Windows\system32\DRIVERS\iirsp.sys []
S3 IPMIDRV;IPMIDRV; C:\Windows\system32\DRIVERS\IPMIDrv.sys []
S3 isapnp;isapnp; C:\Windows\system32\DRIVERS\isapnp.sys []
S3 iScsiPrt;iScsiPort Driver; C:\Windows\system32\DRIVERS\msiscsi.sys []
S3 LSI_FC;LSI_FC; C:\Windows\system32\DRIVERS\lsi_fc.sys []
S3 LSI_SAS;LSI_SAS; C:\Windows\system32\DRIVERS\lsi_sas.sys []
S3 LSI_SAS2;LSI_SAS2; C:\Windows\system32\DRIVERS\lsi_sas2.sys []
S3 LSI_SCSI;LSI_SCSI; C:\Windows\system32\DRIVERS\lsi_scsi.sys []
S3 megasas;megasas; C:\Windows\system32\DRIVERS\megasas.sys []
S3 MegaSR;MegaSR; C:\Windows\system32\DRIVERS\MegaSR.sys []
S3 mpio;mpio; C:\Windows\system32\DRIVERS\mpio.sys []
S3 msahci;msahci; C:\Windows\system32\DRIVERS\msahci.sys []
S3 msdsm;msdsm; C:\Windows\system32\DRIVERS\msdsm.sys []
S3 mshidkmdf;@%SystemRoot%\system32\drivers\mshidkmdf.sys,-100; C:\Windows\System32\drivers\mshidkmdf.sys []
S3 MsRPC;MsRPC; C:\Windows\system32\drivers\MsRPC.sys []
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys []
S3 MTConfig;Microsoft Input Configuration Driver; C:\Windows\system32\DRIVERS\MTConfig.sys []
S3 NativeWifiP;NativeWiFi Filter; C:\Windows\system32\DRIVERS\nwifi.sys []
S3 NdisCap;NDIS Capture LightWeight Filter; C:\Windows\system32\DRIVERS\ndiscap.sys []
S3 nfrd960;nfrd960; C:\Windows\system32\DRIVERS\nfrd960.sys []
S3 nv_agp;NVIDIA nForce AGP Bus Filter; C:\Windows\system32\DRIVERS\nv_agp.sys []
S3 nvraid;nvraid; C:\Windows\system32\DRIVERS\nvraid.sys []
S3 nvstor;nvstor; C:\Windows\system32\DRIVERS\nvstor.sys []
S3 ohci1394;1394 OHCI Compliant Host Controller (Legacy); C:\Windows\system32\DRIVERS\ohci1394.sys []
S3 ql2300;ql2300; C:\Windows\system32\DRIVERS\ql2300.sys []
S3 ql40xx;ql40xx; C:\Windows\system32\DRIVERS\ql40xx.sys []
S3 QWAVEdrv;@%SystemRoot%\system32\drivers\qwavedrv.sys,-1; C:\Windows\system32\drivers\qwavedrv.sys []
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys []
S3 scfilter;@%SystemRoot%\System32\drivers\scfilter.sys,-11; C:\Windows\System32\DRIVERS\scfilter.sys []
S3 sermouse;Serial Mouse Driver; C:\Windows\system32\DRIVERS\sermouse.sys []
S3 sffdisk;SFF Storage Class Driver; C:\Windows\system32\DRIVERS\sffdisk.sys []
S3 sffp_mmc;SFF Storage Protocol Driver for MMC; C:\Windows\system32\DRIVERS\sffp_mmc.sys []
S3 sffp_sd;SFF Storage Protocol Driver for SDBus; C:\Windows\system32\DRIVERS\sffp_sd.sys []
S3 SiSRaid2;SiSRaid2; C:\Windows\system32\DRIVERS\SiSRaid2.sys []
S3 SiSRaid4;SiSRaid4; C:\Windows\system32\DRIVERS\sisraid4.sys []
S3 SliceDisk5;SliceDisk5; \??\C:\Users\lukys\AppData\Local\Temp\FindAndMount\slicedisk-x64.sys []
S3 Smb;@%SystemRoot%\system32\tcpipcfg.dll,-50005; C:\Windows\system32\DRIVERS\smb.sys []
S3 stexstor;stexstor; C:\Windows\system32\DRIVERS\stexstor.sys []
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys []
S3 TCPIP6;Microsoft IPv6 Protocol Driver; C:\Windows\system32\DRIVERS\tcpip.sys []
S3 tssecsrv;@%SystemRoot%\System32\DRIVERS\tssecsrv.sys,-101; C:\Windows\System32\DRIVERS\tssecsrv.sys []
S3 uagp35;Microsoft AGPv3.5 Filter; C:\Windows\system32\DRIVERS\uagp35.sys []
S3 uliagpkx;Uli AGP Bus Filter; C:\Windows\system32\DRIVERS\uliagpkx.sys []
S3 UmPass;Microsoft UMPass Driver; C:\Windows\system32\DRIVERS\umpass.sys []
S3 USBAAPL64;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl64.sys []
S3 usbcir;eHome Infrared Receiver (USBCIR); C:\Windows\system32\DRIVERS\usbcir.sys []
S3 usbohci;Microsoft USB Open Host Controller Miniport Driver; C:\Windows\system32\DRIVERS\usbohci.sys []
S3 usbprint;Microsoft USB PRINTER Class; C:\Windows\system32\DRIVERS\usbprint.sys []
S3 vga;vga; C:\Windows\system32\DRIVERS\vgapnp.sys []
S3 vhdmp;vhdmp; C:\Windows\system32\DRIVERS\vhdmp.sys []
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys []
S3 vsmraid;vsmraid; C:\Windows\system32\DRIVERS\vsmraid.sys []
S3 vwifibus;@%SystemRoot%\System32\drivers\vwifibus.sys,-257; C:\Windows\System32\drivers\vwifibus.sys []
S3 WacomPen;Wacom Serial Pen HID Driver; C:\Windows\system32\DRIVERS\wacompen.sys []
S3 Wd;Wd; C:\Windows\system32\DRIVERS\wd.sys []
S3 WIMMount;WIMMount; C:\Windows\system32\drivers\wimmount.sys [2009-07-14 19008]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys []
S3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys []
S4 crcdisk;Crcdisk Filter Driver; C:\Windows\system32\DRIVERS\crcdisk.sys []
S4 ws2ifsl;@%systemroot%\System32\drivers\ws2ifsl.sys,-1000; C:\Windows\system32\drivers\ws2ifsl.sys []

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#6 Příspěvek od lukys »

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 AudioEndpointBuilder;@%SystemRoot%\system32\audiosrv.dll,-204; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R2 BFE;@%SystemRoot%\system32\bfe.dll,-1001; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 Bonjour Service;Bonjour Service; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 CLPSLS;COMODO livePCsupport Service; C:\Program Files (x86)\COMODO\COMODO livePCsupport\CLPSLS.exe [2010-02-12 148744]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2010-03-03 1220688]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 DPS;@%systemroot%\system32\dps.dll,-500; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 FDResPub;@%systemroot%\system32\fdrespub.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 gpsvc;@gpapi.dll,-112; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 iphlpsvc;@%SystemRoot%\system32\iphlpsvc.dll,-500; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe [2010-03-07 1229232]
R2 MMCSS;@%systemroot%\system32\mmcss.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 MpsSvc;@%SystemRoot%\system32\FirewallAPI.dll,-23090; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 NlaSvc;@%SystemRoot%\System32\nlasvc.dll,-1; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 nsi;@%SystemRoot%\system32\nsisvc.dll,-200; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 PcaSvc;@%SystemRoot%\system32\pcasvc.dll,-1; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2010-02-16 75064]
R2 Power;@%SystemRoot%\system32\umpo.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 ProfSvc;@%systemroot%\system32\profsvc.dll,-300; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 RpcEptMapper;@%windir%\system32\RpcEpMap.dll,-1001; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 SeaPort;SeaPort; C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 SysMain;@%SystemRoot%\system32\sysmain.dll,-1000; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R2 UxSms;@%SystemRoot%\system32\dwm.exe,-2000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 WinDefend;@%ProgramFiles%\Windows Defender\MsMpRes.dll,-103; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 2297216]
R2 WMPNetworkSvc;@%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101; C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe []
R2 WSearch;@%systemroot%\system32\SearchIndexer.exe,-103; C:\Windows\system32\SearchIndexer.exe [2009-07-14 428032]
R2 wudfsvc;@%SystemRoot%\system32\wudfsvc.dll,-1000; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 AeLookupSvc;@%SystemRoot%\system32\aelupsvc.dll,-1; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 Appinfo;@%systemroot%\system32\appinfo.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 fdPHost;@%systemroot%\system32\fdPHost.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 HomeGroupListener;@%SystemRoot%\System32\ListSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 HomeGroupProvider;@%SystemRoot%\System32\provsvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2010-01-22 660256]
R3 KeyIso;@keyiso.dll,-100; C:\Windows\system32\lsass.exe []
R3 netprofm;@%SystemRoot%\system32\netprofm.dll,-202; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 p2pimsvc;@%SystemRoot%\system32\pnrpsvc.dll,-8004; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 p2psvc;@%SystemRoot%\system32\p2psvc.dll,-8006; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 PNRPsvc;@%SystemRoot%\system32\pnrpsvc.dll,-8000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 SDRSVC;@%SystemRoot%\system32\sdrsvc.dll,-107; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2010-03-05 332720]
R3 WdiServiceHost;@%systemroot%\system32\wdi.dll,-502; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R3 WinHttpAutoProxySvc;@%SystemRoot%\system32\winhttp.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
R3 WPDBusEnum;@%SystemRoot%\system32\wpdbusenum.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S2 sppsvc;@%SystemRoot%\system32\sppsvc.exe,-101; C:\Windows\system32\sppsvc.exe []
S3 AppIDSvc;@%systemroot%\system32\appidsvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 AxInstSV;@%SystemRoot%\system32\AxInstSV.dll,-103; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 BDESVC;@%SystemRoot%\system32\bdesvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 bthserv;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 CertPropSvc;@%SystemRoot%\System32\certprop.dll,-11; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 clr_optimization_v2.0.50727_32;Microsoft .NET Framework NGEN v2.0.50727_X86; C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2009-06-10 66384]
S3 clr_optimization_v2.0.50727_64;Microsoft .NET Framework NGEN v2.0.50727_X64; C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe [2009-06-10 89920]
S3 defragsvc;@%SystemRoot%\system32\defragsvc.dll,-101; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 EFS;@%SystemRoot%\system32\efssvc.dll,-100; C:\Windows\System32\lsass.exe []
S3 ehRecvr;@%SystemRoot%\ehome\ehrecvr.exe,-101; C:\Windows\ehome\ehRecvr.exe [2009-07-14 696832]
S3 ehSched;@%SystemRoot%\ehome\ehsched.exe,-101; C:\Windows\ehome\ehsched.exe [2009-07-14 127488]
S3 Fax;@%systemroot%\system32\fxsresm.dll,-118; C:\Windows\system32\fxssvc.exe []
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2009-06-10 42840]
S3 fsssvc;Služba Windows Live Zabezpečení rodiny; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 idsvc;@%systemroot%\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelInstallRC.dll,-8193; C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe [2009-06-10 856384]
S3 IKEEXT;@%SystemRoot%\system32\ikeext.dll,-501; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 IPBusEnum;@%systemroot%\system32\IPBusEnum.dll,-102; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 KtmRm;@comres.dll,-2946; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 lltdsvc;@%SystemRoot%\system32\lltdres.dll,-1; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 MSiSCSI;@%SystemRoot%\system32\iscsidsc.dll,-5000; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 PerfHost;@%systemroot%\sysWow64\perfhost.exe,-2; C:\Windows\SysWow64\perfhost.exe [2009-07-14 20992]
S3 pla;@%systemroot%\system32\pla.dll,-500; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 PNRPAutoReg;@%SystemRoot%\system32\pnrpauto.dll,-8002; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 QWAVE;@%SystemRoot%\system32\qwave.dll,-1; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 RDMPLocalService;RDM+ Local Service; C:\Program Files (x86)\RDM+\rdmpserv.exe [2009-12-25 801280]
S3 SCPolicySvc;@%SystemRoot%\System32\certprop.dll,-13; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 SensrSvc;@%SystemRoot%\System32\sensrsvc.dll,-1000; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 SessionEnv;@%SystemRoot%\System32\SessEnv.dll,-1026; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 SNMPTRAP;@%SystemRoot%\system32\snmptrap.exe,-3; C:\Windows\System32\snmptrap.exe []
S3 sppuinotify;@%SystemRoot%\system32\sppuinotify.dll,-103; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 SstpSvc;@%SystemRoot%\system32\sstpsvc.dll,-200; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 TabletInputService;@%SystemRoot%\system32\TabSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TBS;@%SystemRoot%\system32\tbssvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 THREADORDER;@%systemroot%\system32\mmcss.dll,-102; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 TrustedInstaller;@%SystemRoot%\servicing\TrustedInstaller.exe,-100; C:\Windows\servicing\TrustedInstaller.exe [2009-07-14 194048]
S3 UI0Detect;@%SystemRoot%\system32\ui0detect.exe,-101; C:\Windows\system32\UI0Detect.exe []
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 VaultSvc;@%SystemRoot%\system32\vaultsvc.dll,-1003; C:\Windows\system32\lsass.exe []
S3 vds;@%SystemRoot%\system32\vds.exe,-100; C:\Windows\System32\vds.exe []
S3 wbengine;@%systemroot%\system32\wbengine.exe,-104; C:\Windows\system32\wbengine.exe []
S3 WbioSrvc;@%systemroot%\system32\wbiosrvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 wcncsvc;@%SystemRoot%\system32\wcncsvc.dll,-3; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WcsPlugInService;@%SystemRoot%\system32\WcsPlugInService.dll,-200; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 WdiSystemHost;@%systemroot%\system32\wdi.dll,-500; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 Wecsvc;@%SystemRoot%\system32\wecsvc.dll,-200; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 wercplsupport;@%SystemRoot%\System32\wercplsupport.dll,-101; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WerSvc;@%SystemRoot%\System32\wersvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WinRM;@%Systemroot%\system32\wsmsvc.dll,-101; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 Wlansvc;@%SystemRoot%\System32\wlansvc.dll,-257; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 WPCSvc;@%SystemRoot%\system32\wpcsvc.dll,-100; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 WwanSvc;@%SystemRoot%\System32\wwansvc.dll,-257; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S4 Mcx2Svc;@%SystemRoot%\ehome\ehres.dll,-15501; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S4 NetTcpPortSharing;@%systemroot%\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceModelInstallRC.dll,-8201; C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe [2009-06-10 116560]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#7 Příspěvek od motji »

Dobrý večer :)
Omlouvám se za pozdní odpověd, ale tím, že jste si odpovídal na svůj první příspěvek, to vypadalo, že s Vámi problém už nějaký rádce řeší. Příště, když budete mít takto dlouhý log, napište nějakému rádci sz(třeba mě), abychom Vás viděli :)


Pokusím se na Vaše otázky odpovědět, pokud ještě máte o odpověd zájem :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#8 Příspěvek od lukys »

Dobrý den,

v pořádku nic, se neděje, řešení, nebo spíše rada mě zajímá, nicméně to není životně nutná věc, však proto jsem také v preventivkách :)

Určitě příště napíši, díky za radu.

Už jsem vlastně ani nečekal, že se mi někdo ozve :)

Určitě o odpověď zájem mám, pokud jste ochotna se mi věnovat, budu vám vděčný :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#9 Příspěvek od motji »

Dobré ranko :)
Pokusím se postupně zodpovědět na všechny otázky :) .

:arrow: Co se týče Comoda - raději poprosím o konzultaci některého z kolegů.
Antivir u Comoda nebude uplně nejhorší, ale ani nejlepší. Oběcně ale platí, že na jednom OS má být 1antivir se zapnutým rezidentním štítem.

:arrow: Log vypadá v pořádku


:arrow: Co se týče toho, co našel Comodo AV - převážně jsou to keygeny, na to jste si odpověděl sám :) , takže je smažte.
-Vir v Avengeru, combofixu a podobném programu na odstranění a detekci havěti - falešná detekce antiviru. Jinak combofix si neschovávejte, stahuje se vždy nový, aktualizovaný.
-TrojanHunter bych nedoporučovala používat

:arrow: tento soubor otestujte na www.virustotal.com
E:\WINDOWS\$NtUninstallKB890859_0$\user32.dll
-Na virustotalu dáte procházet, a do spodního okénka nakopírujete přímo cestu k souboru a dáte odeslat
-z prohlížeče zkopírujete adresu ke stránce s výsledky
-pokud se Vás zeptá, dejte soubor otestovat znovu, tak aby to byl soubor z Vašeho počítače


Ty, co se Vám nezdají - měli by být v pořádku, otestujte na www.virustotal.com
-výsledek vložte sem. Uvidíme, co na to ostatní antiviry :) .



Na další otázky Vám odpovím později, bohužel musím od počítače :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukys
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 06 úno 2007 19:37

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#10 Příspěvek od lukys »

Zdravím,

děkuji za odpověď, a omlouvám se, měl jsem teď trošku honičku posledních pár dní, nicméně o víkendu si udělám chvilku a vše udělám dle vašich rad :)

Ale víceméně jste mi potvrdila to, co jsem čekal a co mě většinou napadlo také :)

Ten E:\WINDOWS\$NtUninstallKB890859_0$\user32.dll jsem zkoušel v rychlosti projet, ale světe div, se ač jsme to zadal přímo do toho spodního řádku, a dal otevřít tak soubor zahlásil cosi o tom, že nemám práva (jsem jediný uživatel na tomto systému a mám admin práva), soubor se chová tak, jako by oprávnění s ním manipulovat měl jen jeho vlastník, a ten vlastník jaksi žádný není :)
O víkendu hodím screenshot - nicméně se chová dost podezřele, evidentně nejde o žádný podstatný soubor, a navíc tohle je disk Win XP, z kterých postupně přecházím na W7, tedy už mi žíly netrhá, ani kdybych ten systém totálně rozbořil, data z něho a věci pro mě podstatné si vytáhnu i tak...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: COMODO Internet Security Free - důvěřovat výsledkům testu?

#11 Příspěvek od motji »

Rozhodně to v pořádku nebude. Můžete sem vložit log ze Rsitu se systému s XP?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět