Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#16 Příspěvek od motji »

Z edisku mi to nejde stáhnout, můžete to dát do zipu a vložit zde jako přílohu, nebo ho rozdělte do více příspěvků
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#17 Příspěvek od morgothcz »

dobré ráno. za edisk se omlouvám, zde je to jako archiv.
mimochodem, rano se mi nainstalovali aktualizace. nemohlo to změnit něco v logu?
Přílohy
ComboFix.rar
(37.13 KiB) Staženo 26 x

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#18 Příspěvek od motji »

Změnilo se něco po použití combofixu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#19 Příspěvek od morgothcz »

zatím jsem si ničeho neobvyklého nevšiml, běží mi antivirová kontrola, uvidíme poté.

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#20 Příspěvek od morgothcz »

AV kontrola od ESS nic nenašla, tak snad už bude vše v pořádku

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#21 Příspěvek od motji »

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://sweb.cz/Marinus/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT a řekněte co počítač, jak se chová, už je vše v pořádku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#22 Příspěvek od morgothcz »

Provedl jsem kontrolu systému pomocí MBAM, nic nenašel, vše fungovalo tak jak ma. Pak jsem postupoval podle Vašeho postupu. Zdá se že všechno proběhlo v pořádku do OTC. Ten si vyžádal restart, kde se při pokusu spustit Windows objevilo modré hlášení o chybě v souboru nv4_disp.dll a probíhal přepis obsahu RAM na fyzické paměti. Po dokončení se systém restartoval, nabídl možnost standartního spuštění, nouzového režimu atd. Při pokusu o standartní spuštění se objevila stejná hláška a po resetu tlačítkem a stejné volbě opět. Počítač jsem na krátce vypnul, opět výběr typu spuštění, ale systém po volbě standartního spuštění naběhl. Žádný z jakýchkoliv dřívějších problémů se neobjevil. OTC mi zmizel z plochy a již jsem ho nezkoušel.

log z RSIT:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Vojta at 2010-07-14 12:49:04
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 218 GB (92%) free of 238 GB
Total RAM: 3327 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:49:08, on 14. 7. 2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Software\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Software\SpeedFan\speedfan.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Vojta\Plocha\RSIT.exe
C:\Program Files\trend micro\Vojta.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Software\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: Zástupce - speedfan.lnk = C:\Software\SpeedFan\speedfan.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Software\ICQ\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Software\ICQ\ICQ7.2\ICQ.exe
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 6879044078
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 8236 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-07-14 278192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll [2010-06-22 814648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-07-09 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-07-09 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2010-03-25 968000]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-03-28 1017592]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-07-14 278192]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-07-17 13533184]
"nwiz"=nwiz.exe /install []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"OrderReminder"=C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe [2005-03-18 98304]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2010-03-18 421888]
"iTunesHelper"=C:\Software\iTunes\iTunesHelper.exe [2010-06-15 141624]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-02-18 248040]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-04-04 16120832]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-07-17 86016]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2009-04-09 2029640]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-18 15360]

C:\Documents and Settings\Vojta\Nabídka Start\Programy\Po spuštění
Zástupce - speedfan.lnk - C:\Software\SpeedFan\speedfan.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour Service"
"C:\Software\uTorrent\utorrent.exe"="C:\Software\uTorrent\utorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Software\ICQ\ICQ7.2\ICQ.exe"="C:\Software\ICQ\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Software\ICQ\ICQ7.2\aolload.exe"="C:\Software\ICQ\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\WINDOWS\system32\usmt\migwiz.exe"="C:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Průvodce přenesením souborů a nastavení"
"C:\Software\iTunes\iTunes.exe"="C:\Software\iTunes\iTunes.exe:*:Enabled:iTunes"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Software\ICQ\ICQ7.2\ICQ.exe"="C:\Software\ICQ\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Software\ICQ\ICQ7.2\aolload.exe"="C:\Software\ICQ\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2010-07-14 12:49:04 ----D---- C:\rsit
2010-07-14 12:39:47 ----D---- C:\WINDOWS\LastGood
2010-07-14 12:26:53 ----D---- C:\Program Files\CCleaner
2010-07-14 11:37:40 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Malwarebytes
2010-07-14 11:37:33 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-07-14 11:37:31 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-07-14 11:37:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-07-14 11:37:31 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-07-14 11:27:29 ----D---- C:\Documents and Settings\Vojta\Data aplikací\ICQ
2010-07-14 10:18:58 ----D---- C:\Program Files\WinRAR
2010-07-14 10:17:46 ----D---- C:\Documents and Settings\Vojta\Data aplikací\WinRAR
2010-07-14 10:17:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-14 10:17:32 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-14 10:17:24 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-14 10:17:16 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-14 10:17:07 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-14 10:16:59 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-07-14 10:16:51 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-07-14 10:16:40 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-07-14 10:16:31 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-07-14 10:16:24 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-07-14 10:16:10 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-07-14 10:16:03 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-07-14 10:15:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-07-14 10:15:40 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-07-14 10:15:33 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-07-14 10:15:25 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-07-14 10:15:16 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-07-14 10:15:07 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-07-14 10:15:00 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-07-14 10:14:53 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-07-14 10:14:46 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-07-14 10:14:38 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-07-14 10:14:31 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-07-14 10:14:24 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-07-14 10:14:13 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-07-14 10:14:06 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-07-14 10:13:58 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-07-14 10:13:51 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-07-14 10:13:46 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-07-14 10:13:39 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-07-14 10:13:32 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-07-14 10:13:25 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-07-14 10:13:08 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-07-14 10:13:01 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-07-14 10:12:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-07-14 10:12:46 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-07-14 10:12:39 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-07-14 10:12:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-07-14 10:11:58 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-07-14 10:11:51 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-07-14 10:11:44 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-07-14 10:11:37 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-07-14 10:11:28 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-07-14 10:11:15 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-07-14 10:10:55 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-07-14 10:10:36 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-07-14 10:10:29 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-07-14 10:10:22 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-07-14 10:10:15 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-07-14 10:10:08 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-07-14 10:10:00 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-07-14 10:09:53 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-07-14 10:09:46 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-07-14 10:09:38 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-07-14 10:09:22 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-07-14 10:09:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-07-14 10:09:03 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-07-14 09:58:28 ----SHD---- C:\RECYCLER
2010-07-14 09:55:49 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Sun
2010-07-14 00:27:06 ----ASH---- C:\pagefile.sys
2010-07-13 23:51:35 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Google
2010-07-13 23:35:18 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Macromedia
2010-07-13 23:29:17 ----D---- C:\Documents and Settings\Vojta\Data aplikací\ESET
2010-07-13 23:28:32 ----D---- C:\Program Files\ESET
2010-07-13 23:28:32 ----D---- C:\Documents and Settings\All Users\Data aplikací\ESET
2010-07-13 23:20:07 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Adobe
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2010-07-13 23:19:27 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2010-07-13 23:19:26 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2010-07-13 23:19:25 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2010-07-13 23:19:25 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2010-07-13 23:19:25 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2010-07-13 23:19:24 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2010-07-13 23:19:24 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2010-07-13 23:19:24 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2010-07-13 23:19:23 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-07-13 23:19:22 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2010-07-13 23:19:22 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2010-07-13 23:19:22 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2010-07-13 23:19:22 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2010-07-13 23:19:22 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2010-07-13 23:19:22 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2010-07-13 23:19:21 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2010-07-13 23:19:21 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2010-07-13 23:19:21 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2010-07-13 23:19:20 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2010-07-13 23:19:20 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2010-07-13 23:17:56 ----D---- C:\WINDOWS\NV26402644.TMP
2010-07-13 23:14:08 ----D---- C:\WINDOWS\NV27522812.TMP
2010-07-13 23:06:06 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Mozilla
2010-07-13 22:59:58 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Apple Computer
2010-07-13 22:59:37 ----D---- C:\Documents and Settings\Vojta\Data aplikací\Identities
2010-07-13 22:59:29 ----ASH---- C:\Documents and Settings\Vojta\Data aplikací\desktop.ini
2010-07-13 22:59:28 ----SD---- C:\Documents and Settings\Vojta\Data aplikací\Microsoft
2010-07-13 22:57:28 ----D---- C:\WINDOWS\Prefetch
2010-07-13 22:53:01 ----A---- C:\WINDOWS\system32\wmpns.dll
2010-07-13 22:52:09 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-07-13 22:48:31 ----A---- C:\WINDOWS\system32\wshirda.dll
2010-07-13 22:48:31 ----A---- C:\WINDOWS\system32\irmon.dll
2010-07-13 22:48:31 ----A---- C:\WINDOWS\system32\irftp.exe
2010-07-13 22:48:31 ----A---- C:\WINDOWS\system32\drivers\irda.sys
2010-07-13 22:44:03 ----A---- C:\WINDOWS\system32\drivers\irsir.sys
2010-07-13 22:36:51 ----A---- C:\WINDOWS\system32\drivers\rasirda.sys
2010-07-13 22:35:21 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-07-13 22:35:21 ----A---- C:\WINDOWS\system32\irclass.dll
2010-07-13 22:35:05 ----RA---- C:\WINDOWS\SET90.tmp
2010-07-13 22:35:02 ----RA---- C:\WINDOWS\SET84.tmp
2010-07-13 22:35:01 ----RA---- C:\WINDOWS\SET81.tmp
2010-07-13 17:47:02 ----D---- C:\WINDOWS\system32\appmgmt
2010-07-12 19:28:36 ----D---- C:\Program Files\trend micro
2010-07-12 19:15:02 ----SH---- C:\Boot.bak
2010-07-12 19:14:59 ----RASHD---- C:\cmdcons
2010-07-12 19:04:26 ----D---- C:\Nová složka
2010-07-11 13:07:09 ----RA---- C:\WINDOWS\system32\streamhlp.dll
2010-07-11 13:07:09 ----D---- C:\Program Files\TrojanHunter 5.3
2010-07-09 20:56:08 ----A---- C:\WINDOWS\system32\rpcss.dll~~167375
2010-07-09 12:47:32 ----D---- C:\WINDOWS\Sun
2010-07-09 12:47:24 ----D---- C:\Program Files\Common Files\Java
2010-07-09 12:47:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2010-07-09 12:47:09 ----A---- C:\WINDOWS\system32\javaws.exe
2010-07-09 12:47:09 ----A---- C:\WINDOWS\system32\javaw.exe
2010-07-09 12:47:09 ----A---- C:\WINDOWS\system32\java.exe
2010-07-09 12:47:09 ----A---- C:\WINDOWS\system32\deployJava1.dll
2010-07-09 12:46:56 ----D---- C:\Program Files\Java
2010-06-22 18:48:55 ----A---- C:\WINDOWS\system32\drivers\NetMotCM.sys
2010-06-22 11:29:46 ----D---- C:\Program Files\ICQ6Toolbar
2010-06-22 11:29:41 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2010-06-22 10:22:25 ----D---- C:\Program Files\Windows Sidebar
2010-06-22 10:15:10 ----D---- C:\Program Files\Common Files\Nero
2010-06-22 10:15:10 ----D---- C:\Documents and Settings\All Users\Data aplikací\Nero
2010-06-22 09:59:47 ----D---- C:\Program Files\Common Files\Skype
2010-06-22 09:59:46 ----RD---- C:\Program Files\Skype
2010-06-22 09:59:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2010-06-22 09:41:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\WinZip
2010-06-22 09:39:24 ----D---- C:\Program Files\Google
2010-06-22 09:39:24 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2010-06-22 03:00:24 ----D---- C:\Program Files\MSXML 4.0
2010-06-20 17:36:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2010-06-20 17:36:10 ----D---- C:\Program Files\DAEMON Tools Toolbar
2010-06-20 17:21:38 ----A---- C:\WINDOWS\system32\wrap_oal.dll
2010-06-20 17:21:38 ----A---- C:\WINDOWS\system32\OpenAL32.dll
2010-06-20 17:16:39 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2010-06-20 17:15:02 ----A---- C:\WINDOWS\system32\drivers\sptd.sys
2010-06-20 17:14:48 ----D---- C:\WINDOWS\system32\Futuremark
2010-06-20 17:14:48 ----A---- C:\WINDOWS\system32\drivers\PciBus.sys
2010-06-20 17:14:48 ----A---- C:\WINDOWS\system32\drivers\Entech64.sys
2010-06-20 17:14:48 ----A---- C:\WINDOWS\system32\drivers\Entech.sys
2010-06-20 17:00:51 ----D---- C:\Program Files\OpenOffice.org 3
2010-06-20 16:52:55 ----A---- C:\WINDOWS\wincmd.ini
2010-06-20 16:52:55 ----A---- C:\WINDOWS\UC.PIF
2010-06-20 16:52:55 ----A---- C:\WINDOWS\RAR.PIF
2010-06-20 16:52:55 ----A---- C:\WINDOWS\PKZIP.PIF
2010-06-20 16:52:55 ----A---- C:\WINDOWS\PKUNZIP.PIF
2010-06-20 16:52:55 ----A---- C:\WINDOWS\NOCLOSE.PIF
2010-06-20 16:52:55 ----A---- C:\WINDOWS\LHA.PIF
2010-06-20 16:52:55 ----A---- C:\WINDOWS\ARJ.PIF
2010-06-20 16:42:22 ----D---- C:\Program Files\NVIDIA
2010-06-20 15:20:27 ----D---- C:\XStandard
2010-06-19 11:00:58 ----D---- C:\Documents and Settings\All Users\Data aplikací\avg9
2010-06-18 20:13:18 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2010-06-18 20:13:18 ----A---- C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2010-06-18 20:12:50 ----D---- C:\Program Files\iPod
2010-06-18 20:12:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2010-06-18 20:12:17 ----D---- C:\Program Files\QuickTime
2010-06-18 20:12:10 ----D---- C:\Program Files\Apple Software Update
2010-06-18 20:12:07 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-06-18 20:11:49 ----D---- C:\Program Files\Bonjour
2010-06-18 20:11:43 ----D---- C:\Program Files\Common Files\Apple
2010-06-18 20:11:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple
2010-06-18 20:08:06 ----D---- C:\Software
2010-06-18 20:05:25 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple Computer
2010-06-18 20:03:18 ----D---- C:\Hry
2010-06-18 19:53:25 ----D---- C:\WINDOWS\Minidump
2010-06-18 19:47:55 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_1$
2010-06-18 19:45:27 ----D---- C:\WINDOWS\system32\cs
2010-06-18 19:45:27 ----D---- C:\WINDOWS\system32\bits
2010-06-18 19:45:27 ----D---- C:\WINDOWS\l2schemas
2010-06-18 19:43:52 ----D---- C:\WINDOWS\network diagnostic
2010-06-18 19:09:24 ----HDC---- C:\WINDOWS\$NtUninstallKB980218_0$
2010-06-18 19:09:21 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$
2010-06-18 19:09:18 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$
2010-06-18 19:09:14 ----HDC---- C:\WINDOWS\$NtUninstallKB959426_0$
2010-06-18 19:09:10 ----HDC---- C:\WINDOWS\$NtUninstallKB946648_0$
2010-06-18 19:09:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803_0$
2010-06-18 19:09:03 ----HDC---- C:\WINDOWS\$NtUninstallKB960859_0$
2010-06-18 19:08:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971468_0$
2010-06-18 19:08:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683_0$
2010-06-18 19:08:48 ----HDC---- C:\WINDOWS\$NtUninstallKB935448$
2010-06-18 19:08:36 ----HDC---- C:\WINDOWS\$NtUninstallKB980232_0$
2010-06-18 19:08:32 ----HDC---- C:\WINDOWS\$NtUninstallKB981350$
2010-06-18 19:08:28 ----HDC---- C:\WINDOWS\$NtUninstallKB955759_0$
2010-06-18 19:08:25 ----HDC---- C:\WINDOWS\$NtUninstallKB974318_0$
2010-06-18 19:08:20 ----HDC---- C:\WINDOWS\$NtUninstallKB969059_0$
2010-06-18 19:08:02 ----D---- C:\WINDOWS\ie8updates
2010-06-18 19:07:55 ----D---- C:\WINDOWS\WBEM
2010-06-18 19:07:45 ----HDC---- C:\WINDOWS\ie8
2010-06-18 19:07:45 ----D---- C:\WINDOWS\system32\cs-CZ
2010-06-18 19:03:57 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$
2010-06-18 19:03:53 ----HDC---- C:\WINDOWS\$NtUninstallKB978037_0$
2010-06-18 19:03:50 ----HDC---- C:\WINDOWS\$NtUninstallKB975713_0$
2010-06-18 19:03:47 ----HDC---- C:\WINDOWS\$NtUninstallKB971657_0$
2010-06-18 19:03:43 ----HDC---- C:\WINDOWS\$NtUninstallKB978338_0$
2010-06-18 19:03:40 ----HDC---- C:\WINDOWS\$NtUninstallKB960225_0$
2010-06-18 19:03:37 ----HDC---- C:\WINDOWS\$NtUninstallKB972270_0$
2010-06-18 19:03:33 ----HDC---- C:\WINDOWS\$NtUninstallKB974112_0$
2010-06-18 19:02:59 ----HDC---- C:\WINDOWS\$NtUninstallKB956572_0$
2010-06-18 19:02:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956844_0$
2010-06-18 19:02:47 ----HDC---- C:\WINDOWS\$NtUninstallKB961501_0$
2010-06-18 19:02:42 ----HDC---- C:\WINDOWS\$NtUninstallKB975561_0$
2010-06-18 19:02:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973869_0$
2010-06-18 19:02:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975025_0$
2010-06-18 19:02:14 ----HDC---- C:\WINDOWS\$NtUninstallKB952004_0$
2010-06-18 19:02:10 ----HDC---- C:\WINDOWS\$NtUninstallKB974571_0$
2010-06-18 19:02:07 ----HDC---- C:\WINDOWS\$NtUninstallKB975560_0$
2010-06-18 19:02:02 ----HDC---- C:\WINDOWS\$NtUninstallKB973507_0$
2010-06-18 19:01:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973687_0$
2010-06-18 19:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB950762_0$
2010-06-18 19:01:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2010-06-18 19:00:34 ----HDC---- C:\WINDOWS\$NtUninstallKB978601_0$
2010-06-18 19:00:28 ----HDC---- C:\WINDOWS\$NtUninstallKB979559_0$
2010-06-18 18:59:58 ----A---- C:\WINDOWS\system32\MRT.exe
2010-06-18 18:59:52 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$
2010-06-18 18:59:41 ----HDC---- C:\WINDOWS\$NtUninstallKB967715_0$
2010-06-18 18:59:34 ----HDC---- C:\WINDOWS\$NtUninstallKB974392_0$
2010-06-18 18:59:29 ----HDC---- C:\WINDOWS\$NtUninstallKB977914_0$
2010-06-18 18:59:22 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$
2010-06-18 18:59:18 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-06-18 18:59:13 ----HDC---- C:\WINDOWS\$NtUninstallKB978542_0$
2010-06-18 18:59:10 ----HDC---- C:\WINDOWS\$NtUninstallKB970238_0$
2010-06-18 18:59:06 ----HDC---- C:\WINDOWS\$NtUninstallKB979309_0$
2010-06-18 18:59:00 ----HDC---- C:\WINDOWS\$NtUninstallKB979482_0$
2010-06-18 18:58:57 ----HDC---- C:\WINDOWS\$NtUninstallKB978706_0$
2010-06-18 18:58:52 ----D---- C:\WINDOWS\ServicePackFiles
2010-06-18 18:58:51 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2010-06-18 18:58:47 ----HDC---- C:\WINDOWS\$NtUninstallKB960803_0$
2010-06-18 18:58:44 ----HDC---- C:\WINDOWS\$NtUninstallKB973815_0$
2010-06-18 18:58:39 ----HDC---- C:\WINDOWS\$NtUninstallKB975562_0$
2010-06-18 18:58:34 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2010-06-18 18:58:31 ----HDC---- C:\WINDOWS\$NtUninstallKB958644_0$
2010-06-18 18:58:27 ----HDC---- C:\WINDOWS\$NtUninstallKB955069_0$
2010-06-18 18:58:20 ----HDC---- C:\WINDOWS\$NtUninstallKB956802_0$
2010-06-18 18:57:36 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
2010-06-18 18:57:31 ----HDC---- C:\WINDOWS\$NtUninstallKB923561_0$
2010-06-18 18:57:26 ----HDC---- C:\WINDOWS\$NtUninstallKB975467_0$
2010-06-18 18:57:20 ----HDC---- C:\WINDOWS\$NtUninstallKB968389_0$
2010-06-18 18:51:40 ----A---- C:\WINDOWS\system32\drivers\watv10nt.sys
2010-06-18 18:51:40 ----A---- C:\WINDOWS\system32\drivers\watv06nt.sys
2010-06-18 18:51:40 ----A---- C:\WINDOWS\system32\drivers\wadv11nt.sys
2010-06-18 18:51:40 ----A---- C:\WINDOWS\system32\drivers\wadv09nt.sys
2010-06-18 18:51:40 ----A---- C:\WINDOWS\system32\drivers\wadv08nt.sys
2010-06-18 18:51:40 ----A---- C:\WINDOWS\system32\drivers\wadv07nt.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\slwdmsup.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\slnthal.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\slntamr.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\slnt7554.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\s3gnbm.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\recagent.sys
2010-06-18 18:51:39 ----A---- C:\WINDOWS\system32\drivers\ntmtlfax.sys
2010-06-18 18:51:38 ----A---- C:\WINDOWS\system32\drivers\mtxparhm.sys
2010-06-18 18:51:38 ----A---- C:\WINDOWS\system32\drivers\mtlstrm.sys
2010-06-18 18:51:38 ----A---- C:\WINDOWS\system32\drivers\mtlmnt5.sys
2010-06-18 18:51:38 ----A---- C:\WINDOWS\system32\drivers\mdmxsdk.sys
2010-06-18 18:51:37 ----A---- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2010-06-18 18:51:37 ----A---- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2010-06-18 18:51:37 ----A---- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinxsxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinxbxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atintuxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinttxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinsnxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinrvxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinraxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinpdxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinmdxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\atinbtxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati2mtag.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1ttxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1snxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1raxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1pdxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1mdxx.sys
2010-06-18 18:51:10 ----A---- C:\WINDOWS\system32\drivers\ati1btxx.sys
2010-06-18 18:45:54 ----A---- C:\WINDOWS\system32\drivers\MSTEE.sys
2010-06-18 18:45:51 ----A---- C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2010-06-18 18:45:50 ----A---- C:\WINDOWS\system32\drivers\NABTSFEC.sys
2010-06-18 18:45:49 ----A---- C:\WINDOWS\system32\drivers\CCDECODE.sys
2010-06-18 18:44:21 ----A---- C:\WINDOWS\system32\tzchange.exe
2010-06-18 18:44:08 ----A---- C:\WINDOWS\system32\browserchoice.exe
2010-06-18 18:42:43 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2010-06-18 18:40:53 ----D---- C:\WINDOWS\system32\PreInstall
2010-06-18 18:40:52 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-06-18 18:40:52 ----HD---- C:\WINDOWS\$hf_mig$
2010-06-18 18:40:43 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-06-18 18:40:42 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2010-06-18 18:36:56 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-06-18 18:23:08 ----A---- C:\WINDOWS\system32\wpa.bak
2010-06-18 17:26:54 ----A---- C:\WINDOWS\ODBC.INI
2010-06-18 17:26:53 ----A---- C:\WINDOWS\system32\mdimon.dll
2010-06-18 17:26:27 ----D---- C:\Program Files\Common Files\DESIGNER
2010-06-18 17:26:08 ----HD---- C:\WINDOWS\ShellNew
2010-06-18 17:26:07 ----D---- C:\Program Files\Microsoft Office
2010-06-18 17:19:15 ----RA---- C:\WINDOWS\apptune1020.exe
2010-06-18 17:19:12 ----RA---- C:\WINDOWS\system32\ZTAG32.DLL
2010-06-18 17:19:12 ----RA---- C:\WINDOWS\system32\ZSPOOL.DLL
2010-06-18 17:19:12 ----RA---- C:\WINDOWS\system32\zlm.dll
2010-06-18 17:19:12 ----RA---- C:\WINDOWS\system32\ZLhp1020.dll
2010-06-18 17:19:12 ----RA---- C:\WINDOWS\system32\vshp1020.dll
2010-06-18 17:19:12 ----RA---- C:\WINDOWS\system32\IMF32.DLL
2010-06-18 17:19:11 ----RA---- C:\WINDOWS\system32\zshp1020.exe
2010-06-18 17:19:11 ----D---- C:\Program Files\Hewlett-Packard
2010-06-18 17:19:10 ----HD---- C:\Program Files\Zenographics
2010-06-18 16:56:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-06-18 16:56:35 ----D---- C:\Program Files\Common Files\Adobe
2010-06-18 16:56:35 ----D---- C:\Program Files\Adobe
2010-06-18 16:54:09 ----D---- C:\Program Files\Mozilla Firefox
2010-06-18 16:39:14 ----A---- C:\WINDOWS\system32\h323log.txt
2010-06-18 16:36:50 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2010-06-18 16:36:37 ----A---- C:\WINDOWS\system32\drivers\usbprint.sys
2010-06-18 16:36:24 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2010-06-18 16:35:48 ----A---- C:\WINDOWS\system32\drivers\enum1394.sys
2010-06-18 16:35:27 ----A---- C:\WINDOWS\system32\drivers\NVXBAR.SYS
2010-06-18 16:35:25 ----A---- C:\WINDOWS\system32\drivers\NVCAP.SYS
2010-06-18 16:34:43 ----SHD---- C:\WINDOWS\Installer
2010-06-18 16:34:43 ----D---- C:\Program Files\Common Files\ODBC
2010-06-18 16:34:43 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-06-18 16:34:43 ----A---- C:\WINDOWS\ODBCINST.INI
2010-06-18 16:34:40 ----RD---- C:\Program Files
2010-06-18 16:34:40 ----D---- C:\Program Files\Common Files\SpeechEngines
2010-06-18 16:34:40 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-06-18 16:34:40 ----D---- C:\Program Files\Common Files
2010-06-18 16:34:29 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-06-18 16:34:28 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-06-18 16:34:26 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2010-06-18 16:34:26 ----A---- C:\WINDOWS\system32\CONFIG.TMP
2010-06-18 16:34:25 ----A---- C:\WINDOWS\system32\storprop.dll
2010-06-18 16:34:20 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2010-06-18 16:34:16 ----RA---- C:\WINDOWS\SET8.tmp
2010-06-18 16:34:14 ----RA---- C:\WINDOWS\SET4.tmp
2010-06-18 16:34:13 ----RA---- C:\WINDOWS\SET3.tmp
2010-06-18 16:34:09 ----D---- C:\WINDOWS\system32\CatRoot2
2010-06-18 16:34:09 ----D---- C:\WINDOWS\system32\CatRoot
2010-06-18 16:34:03 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2010-06-18 16:34:01 ----D---- C:\WINDOWS\nview
2010-06-18 16:34:01 ----A---- C:\WINDOWS\system32\nvudisp.exe
2010-06-18 16:33:42 ----SHD---- C:\System Volume Information
2010-06-18 16:33:42 ----D---- C:\Documents and Settings
2010-06-18 16:32:53 ----SH---- C:\boot.ini
2010-06-18 16:31:11 ----D---- C:\WINDOWS\system32\Lang
2010-06-18 16:30:07 ----RA---- C:\WINDOWS\system32\ChCfg.exe
2010-06-18 16:30:06 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2010-06-18 16:30:05 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2010-06-18 16:29:55 ----D---- C:\WINDOWS\system32\RTCOM
2010-06-18 16:29:54 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-06-18 16:29:31 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-06-18 16:29:27 ----RA---- C:\WINDOWS\SoundMan.exe
2010-06-18 16:29:27 ----RA---- C:\WINDOWS\RtlUpd.exe
2010-06-18 16:29:26 ----RA---- C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2010-06-18 16:29:24 ----RA---- C:\WINDOWS\RTLCPL.exe
2010-06-18 16:29:19 ----RA---- C:\WINDOWS\RTHDCPL.exe
2010-06-18 16:29:18 ----RA---- C:\WINDOWS\MicCal.exe
2010-06-18 16:29:17 ----RA---- C:\WINDOWS\alcwzrd.exe
2010-06-18 16:29:17 ----RA---- C:\WINDOWS\Alcmtr.exe
2010-06-18 16:29:16 ----D---- C:\Program Files\Realtek
2010-06-18 16:29:14 ----HD---- C:\Program Files\InstallShield Installation Information
2010-06-18 16:29:09 ----RA---- C:\WINDOWS\RtlExUpd.dll
2010-06-18 16:27:43 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-06-18 16:27:43 ----RSD---- C:\WINDOWS\Fonts
2010-06-18 16:27:43 ----RD---- C:\WINDOWS\Web
2010-06-18 16:27:43 ----HD---- C:\WINDOWS\inf
2010-06-18 16:27:43 ----D---- C:\WINDOWS\WinSxS
2010-06-18 16:27:43 ----D---- C:\WINDOWS\twain_32
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Temp
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\wins
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\wbem
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\usmt
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\spool
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\ShellExt
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\Setup
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\ras
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\oobe
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\npp
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\mui
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\inetsrv
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\IME
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\icsxml
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\ias
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\export
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\drivers\etc
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\drivers\disdn
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\drivers
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\dhcp
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\config
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\3com_dmi
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\3076
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\2052
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1054
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1042
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1041
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1037
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1033
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1031
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1029
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1028
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32\1025
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system32
2010-06-18 16:27:43 ----D---- C:\WINDOWS\system
2010-06-18 16:27:43 ----D---- C:\WINDOWS\security
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Resources
2010-06-18 16:27:43 ----D---- C:\WINDOWS\repair
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Provisioning
2010-06-18 16:27:43 ----D---- C:\WINDOWS\pchealth
2010-06-18 16:27:43 ----D---- C:\WINDOWS\PeerNet
2010-06-18 16:27:43 ----D---- C:\WINDOWS\mui
2010-06-18 16:27:43 ----D---- C:\WINDOWS\msapps
2010-06-18 16:27:43 ----D---- C:\WINDOWS\msagent
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Media
2010-06-18 16:27:43 ----D---- C:\WINDOWS\java
2010-06-18 16:27:43 ----D---- C:\WINDOWS\ime
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Help
2010-06-18 16:27:43 ----D---- C:\WINDOWS\ehome
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Driver Cache
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Debug
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Cursors
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Connection Wizard
2010-06-18 16:27:43 ----D---- C:\WINDOWS\Config
2010-06-18 16:27:43 ----D---- C:\WINDOWS\AppPatch
2010-06-18 16:27:43 ----D---- C:\WINDOWS\addins
2010-06-18 16:27:43 ----D---- C:\WINDOWS
2010-06-18 16:27:32 ----N---- C:\WINDOWS\system32\nvuide.exe
2010-06-18 16:27:31 ----RA---- C:\WINDOWS\system32\idecoiins.dll
2010-06-18 16:27:31 ----RA---- C:\WINDOWS\system32\drivers\nvata.sys
2010-06-18 16:27:31 ----N---- C:\WINDOWS\system32\NVCOI.DLL
2010-06-18 16:27:31 ----N---- C:\WINDOWS\system32\idecoi.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco1ins.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l2052.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1046.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1042.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1041.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1040.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1036.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1034.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1031.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\fdco_l1028.dll
2010-06-18 16:27:07 ----RA---- C:\WINDOWS\system32\drivers\NVENETFD.sys
2010-06-18 16:27:07 ----N---- C:\WINDOWS\system32\fdco1.dll
2010-06-18 16:27:06 ----RA---- C:\WINDOWS\system32\drivers\nvtcp.sys
2010-06-18 16:27:06 ----A---- C:\WINDOWS\system32\nvunrm.exe
2010-06-18 16:27:05 ----RA---- C:\WINDOWS\system32\drivers\nvsnpu.sys
2010-06-18 16:27:05 ----RA---- C:\WINDOWS\system32\drivers\nvnrm.sys
2010-06-18 16:27:05 ----RA---- C:\WINDOWS\system32\drivers\nvnetbus.sys
2010-06-18 16:27:05 ----RA---- C:\WINDOWS\system32\bdco1ins.dll
2010-06-18 16:27:05 ----N---- C:\WINDOWS\system32\nvconrm.dll
2010-06-18 16:27:05 ----N---- C:\WINDOWS\system32\bdco1.dll
2010-06-18 16:27:05 ----D---- C:\WINDOWS\NV18481996.TMP
2010-06-18 16:27:04 ----RA---- C:\WINDOWS\system32\nvusmb.exe
2010-06-18 16:26:51 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2010-06-18 16:26:42 ----D---- C:\Program Files\Common Files\InstallShield
2010-06-18 16:26:35 ----RA---- C:\WINDOWS\system32\drivers\AmdK8.sys
2010-06-18 16:26:34 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-06-18 15:12:17 ----HD---- C:\Program Files\Uninstall Information
2010-06-18 15:12:06 ----D---- C:\WINDOWS\SoftwareDistribution
2010-06-18 15:12:05 ----SD---- C:\WINDOWS\system32\Microsoft
2010-06-18 15:12:05 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-06-18 15:09:01 ----D---- C:\WINDOWS\system32\xircom
2010-06-18 15:09:01 ----D---- C:\Program Files\xerox
2010-06-18 15:09:01 ----D---- C:\Program Files\microsoft frontpage
2010-06-18 15:08:47 ----RASH---- C:\MSDOS.SYS
2010-06-18 15:08:47 ----RASH---- C:\IO.SYS
2010-06-18 15:08:47 ----A---- C:\WINDOWS\control.ini
2010-06-18 15:08:47 ----A---- C:\CONFIG.SYS
2010-06-18 15:08:33 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-06-18 15:07:59 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-06-18 15:07:59 ----RD---- C:\WINDOWS\Offline Web Pages
2010-06-18 15:07:55 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-06-18 15:07:52 ----HD---- C:\Program Files\WindowsUpdate
2010-06-18 15:07:49 ----D---- C:\Program Files\Online Services
2010-06-18 15:07:37 ----D---- C:\WINDOWS\system32\DirectX
2010-06-18 15:07:21 ----A---- C:\WINDOWS\system32\atrace.dll
2010-06-18 15:07:19 ----A---- C:\WINDOWS\system32\desktop.ini
2010-06-18 15:07:19 ----A---- C:\WINDOWS\desktop.ini
2010-06-18 15:07:13 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-06-18 15:07:12 ----A---- C:\WINDOWS\system32\acctres.dll
2010-06-18 15:07:11 ----D---- C:\Program Files\Common Files\Services
2010-06-18 15:07:09 ----SD---- C:\WINDOWS\Tasks
2010-06-18 15:07:09 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-06-18 15:07:08 ----D---- C:\Program Files\Common Files\MSSoap
2010-06-18 15:07:05 ----D---- C:\WINDOWS\srchasst
2010-06-18 15:07:04 ----D---- C:\WINDOWS\system32\Macromed
2010-06-18 15:07:02 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-06-18 15:07:02 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-06-18 15:07:02 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-06-18 15:07:02 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\wups.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-06-18 15:07:01 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-06-18 15:06:57 ----D---- C:\Program Files\Movie Maker
2010-06-18 15:06:54 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-06-18 15:06:54 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-06-18 15:06:54 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-06-18 15:06:54 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-06-18 15:06:51 ----D---- C:\WINDOWS\system32\Restore
2010-06-18 15:06:51 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-06-18 15:06:51 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-06-18 15:06:51 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-06-18 15:06:51 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\srclient.dll
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\ils.dll
2010-06-18 15:06:50 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2010-06-18 15:06:49 ----A---- C:\WINDOWS\system32\msconf.dll
2010-06-18 15:06:49 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-06-18 15:06:47 ----D---- C:\Program Files\NetMeeting
2010-06-18 15:06:47 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-06-18 15:06:47 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-06-18 15:06:46 ----A---- C:\WINDOWS\system32\inetres.dll
2010-06-18 15:06:46 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-06-18 15:06:44 ----D---- C:\Program Files\Outlook Express
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\mstask.dll
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\isign32.dll
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-06-18 15:06:44 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-06-18 15:06:39 ----D---- C:\Program Files\Common Files\System
2010-06-18 15:06:38 ----D---- C:\Program Files\Internet Explorer
2010-06-18 15:06:14 ----D---- C:\Program Files\ComPlus Applications
2010-06-18 15:06:12 ----A---- C:\WINDOWS\vbaddin.ini
2010-06-18 15:06:12 ----A---- C:\WINDOWS\vb.ini
2010-06-18 15:06:09 ----D---- C:\WINDOWS\Registration
2010-06-18 15:06:03 ----D---- C:\Program Files\Windows Media Player
2010-06-18 15:05:59 ----D---- C:\Program Files\Messenger
2010-06-18 15:05:56 ----D---- C:\Program Files\MSN Gaming Zone
2010-06-18 15:05:56 ----A---- C:\WINDOWS\system32\write.exe
2010-06-18 15:05:49 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-06-18 15:05:49 ----A---- C:\WINDOWS\system32\hticons.dll
2010-06-18 15:05:49 ----A---- C:\WINDOWS\system32\avwav.dll
2010-06-18 15:05:49 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-06-18 15:05:49 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-06-18 15:05:48 ----A---- C:\WINDOWS\system32\winchat.exe
2010-06-18 15:05:42 ----A---- C:\WINDOWS\system32\sol.exe
2010-06-18 15:05:42 ----A---- C:\WINDOWS\system32\charmap.exe
2010-06-18 15:05:42 ----A---- C:\WINDOWS\system32\getuname.dll
2010-06-18 15:05:42 ----A---- C:\WINDOWS\system32\calc.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\winmine.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\tskill.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\tscon.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\reset.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-06-18 15:05:41 ----A---- C:\WINDOWS\system32\freecell.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\shadow.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\regini.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\msg.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\logoff.exe
2010-06-18 15:05:40 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-06-18 15:05:39 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-06-18 15:05:39 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-06-18 15:05:39 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-06-18 15:05:39 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-06-18 15:05:39 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-06-18 15:05:39 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-06-18 15:05:38 ----A---- C:\WINDOWS\system32\stclient.dll
2010-06-18 15:05:38 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-06-18 15:05:34 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-06-18 15:05:33 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-06-18 15:05:33 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-06-18 15:05:33 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-06-18 15:05:33 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-06-18 15:05:32 ----D---- C:\Program Files\Windows NT
2010-06-18 15:05:32 ----A---- C:\WINDOWS\system32\spider.exe
2010-06-18 15:05:32 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-06-18 15:05:32 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2010-06-18 15:05:32 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2010-06-18 15:05:32 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2010-06-18 15:05:32 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-06-18 15:05:31 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-06-18 15:05:30 ----D---- C:\WINDOWS\system32\MsDtc
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-06-18 15:05:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-06-18 15:05:29 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-06-18 15:05:29 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-06-18 15:05:29 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-06-18 15:05:29 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-06-18 15:05:28 ----D---- C:\WINDOWS\system32\Com
2010-06-18 15:05:28 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-06-18 15:05:28 ----A---- C:\WINDOWS\system32\colbact.dll
2010-06-18 15:05:28 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-06-18 15:05:28 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-06-18 15:05:28 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-06-18 15:05:28 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-06-18 15:05:27 ----A---- C:\WINDOWS\system32\comuid.dll
2010-06-18 15:05:27 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-06-18 15:05:22 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-06-18 15:05:22 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-06-18 15:05:22 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-06-18 15:05:22 ----A---- C:\WINDOWS\system32\cmprops.dll
2010-06-18 15:05:16 ----A---- C:\WINDOWS\system32\drivers\termdd.sys
2010-06-18 15:05:16 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys

======List of files/folders modified in the last 1 months======

2010-07-14 00:19:42 ----A---- C:\WINDOWS\system.ini
2010-07-13 22:52:35 ----ASH---- C:\WINDOWS\fonts\desktop.ini
2010-07-13 22:51:54 ----A---- C:\WINDOWS\win.ini

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#23 Příspěvek od morgothcz »

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 nvata;nvata; C:\WINDOWS\system32\DRIVERS\nvata.sys [2006-03-16 99840]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2004-08-18 61056]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2006-09-24 5248]
R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-04-09 107256]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2009-04-09 55768]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-04-09 113960]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2009-04-09 133000]
R2 irda;Protokol IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2004-08-03 87424]
R2 nvcap;nVidia WDM Video Capture (universal); C:\WINDOWS\system32\DRIVERS\nvcap.sys [2008-07-17 141582]
R2 NVXBAR;nVidia WDM A/V Crossbar; C:\WINDOWS\system32\DRIVERS\NVxbar.sys [2008-07-17 16496]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-18 60800]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2009-04-09 33096]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-04-06 4258816]
R3 irsir;Microsoft Serial Infrared Driver; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-18 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-07-17 6011808]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-03-22 52736]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-03-22 18944]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-18 26496]
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-06-20 691696]
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-18 9600]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 ndiscm;Motorola USB Cable Modem Windows Driver; C:\WINDOWS\system32\DRIVERS\NetMotCM.sys [2003-08-10 14336]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-18 10880]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2008-05-02 17536]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2008-05-02 20864]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-18 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-18 15360]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2008-05-02 8064]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\DRIVERS\usbser.sys [2004-08-18 25600]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-06-10 144176]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2010-05-18 345376]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2009-04-09 731840]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-03-28 246520]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\system32\svchost.exe [2004-08-18 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-07-09 153376]
R2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2008-09-29 935208]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-07-17 159812]
R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2010-06-15 540472]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-22 136176]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2009-04-09 20680]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-06-22 182768]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#24 Příspěvek od motji »

:arrow: odinstalujte DAEMON Tools Toolbar

:arrow: Ten soubor patří ke grafice, odzkoušejte pc, ale snad to bude v pořádku,možná mu OTC nesedl.

:arrow: Doporučuji doinstalovat sp3
Pokud nejsou problémy, je to vše :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#25 Příspěvek od morgothcz »

deamon tools bar odinstalován, SP3 nainstalován, při restartu opět modré hlášení o nv4_disp.dll. Po několika reset a vypnutí, systém běžel. Spustil jsem aktualizace OS, po restartu opět hlášení a do systému jsem se dostal jen pomocí nouzového režimu. Zkusim vygooglit tu knihovnu a nahradit, jinak uvažuju o formátu. Pokud nenajdu nějaké jiné řešení

morgothcz
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 12 črc 2010 18:30

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#26 Příspěvek od morgothcz »

Knihovnu jsem nahradil z internetu, přeinstaloval ovladače na grafickou kartu a vše se zdá být v pořádku. OTC jsem nezkoušel a snad raději ani nebudu. Vypadá to, že PC běhá v pořádku.
Mnohokrát děkuji za pomoc a Váš čas, já i majitel PC si toho náležitě ceníme :worship:

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: avg nasel trojana Agent2.AYKI + zvlastni chovani systemu

#27 Příspěvek od motji »

Nevím, proč začala ta knihovna zlobit, ale vyřešil jste to skvěle :) . Kdyby byli úrpblémy, ozvěte se :)
Není zač :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět