Prosím o kontrolu logu - blbne outlook expres

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod jaro3 » 25 dub 2010 14:36

Poklepej znovu na ikonu OTL by OldTimer, pod Custom Scans/Fixes vlož následující text , zeleně zbarvený:

Kód: Vybrat vše

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT


Neměň nastavení, jen klikni na Run Scan, nech sken dokončit. Až se se objeví textový soubor , tak sem vlož prosím jeho celý obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
wov
nováček
Příspěvky: 23
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod wov » 26 dub 2010 17:20

Provedeno

OTL logfile created on: 26.4.2010 17:04:37 - Run 2
OTL by OldTimer - Version 3.2.2.0 Folder = C:\Documents and Settings\Riwalsro\Plocha
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000405 | Country: Česká republika | Language: CSY | Date Format: d.M.yyyy

511,00 Mb Total Physical Memory | 163,00 Mb Available Physical Memory | 32,00% Memory free
4,00 Gb Paging File | 4,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): C:\pagefile.sys 4000 4096 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 111,78 Gb Total Space | 22,27 Gb Free Space | 19,92% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: RIWAL2-VLADO
Current User Name: Riwalsro
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

========== Processes (SafeList) ==========

PRC - C:\Documents and Settings\Riwalsro\Plocha\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
PRC - C:\Program Files\Spyware Terminator\sp_rsser.exe (Crawler.com)
PRC - C:\Program Files\Opera\opera.exe (Opera Software)
PRC - C:\Program Files\Avast4\ashDisp.exe (ALWIL Software)
PRC - C:\Program Files\Avast4\ashServ.exe (ALWIL Software)
PRC - C:\Program Files\Avast4\ashMaiSv.exe (ALWIL Software)
PRC - C:\Program Files\Avast4\ashWebSv.exe (ALWIL Software)
PRC - C:\Program Files\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
PRC - C:\Program Files\HP\ToolboxFX\bin\HPTLBXFX.exe (HP)
PRC - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe (Kerio Technologies)
PRC - C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe (Kerio Technologies)
PRC - C:\Program Files\Logitech\Video\LogiTray.exe (Logitech Inc.)
PRC - C:\Program Files\Logitech\Video\FxSvr2.exe (Logitech Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Outlook Express\msimn.exe (Microsoft Corporation)
PRC - C:\Program Files\U-Storage Tools2.1\UStorage.exe ( )
PRC - C:\WINDOWS\mHotkey.exe (Chicony)


========== Modules (SafeList) ==========

MOD - C:\Documents and Settings\Riwalsro\Plocha\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)


========== Win32 Services (SafeList) ==========

SRV - (sp_rssrv) -- C:\Program Files\Spyware Terminator\sp_rsser.exe (Crawler.com)
SRV - (avast! Antivirus) -- C:\Program Files\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) -- C:\Program Files\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) -- C:\Program Files\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) -- C:\Program Files\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (NMSAccessU) -- c:\Program Files\CDBurnerXP\NMSAccessU.exe ()
SRV - (ServiceLayer) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (KPF4) -- C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe (Kerio Technologies)


========== Driver Services (SafeList) ==========

DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (aswMon2) -- C:\WINDOWS\system32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswSP) -- C:\WINDOWS\system32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) -- C:\WINDOWS\system32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (aswTdi) -- C:\WINDOWS\system32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) -- C:\WINDOWS\system32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) -- C:\WINDOWS\system32\drivers\aavmker4.sys (ALWIL Software)
DRV - (StarOpen) -- C:\WINDOWS\system32\StarOpen.sys ()
DRV - (sp_rsdrv2) -- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ()
DRV - (SASENUM) -- C:\Program Files\SUPERAntiSpyware\SASENUM.SYS ( SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) -- C:\Program Files\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASKUTIL) -- C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (cdrbsdrv) -- C:\WINDOWS\system32\drivers\CDRBSDRV.SYS (B.H.A Corporation)
DRV - (HPFXBULK) -- C:\WINDOWS\system32\drivers\hpfxbulk.sys (Hewlett Packard)
DRV - (pfc) -- C:\WINDOWS\system32\drivers\pfc.sys (Padus, Inc.)
DRV - (fwdrv) -- C:\WINDOWS\system32\drivers\fwdrv.sys (Kerio Technologies)
DRV - (khips) -- C:\WINDOWS\system32\drivers\khips.sys ()
DRV - (PID_08A0) QuickCam IM(PID_08A0) -- C:\WINDOWS\system32\drivers\LV302AV.SYS (Logitech Inc.)
DRV - (pepifilter) -- C:\WINDOWS\system32\drivers\lv302af.sys (Logitech Inc.)
DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.)
DRV - (usbaudio) Ovladač zvukové karty USB (WDM) -- C:\WINDOWS\system32\drivers\USBAUDIO.sys (Microsoft Corporation)
DRV - (tffsport) -- C:\WINDOWS\system32\DRIVERS\tffsport.sys (M-Systems)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc)
DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - (GVCplDrv) -- C:\WINDOWS\system32\drivers\GVCplDrv.sys ()
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\Hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider)
DRV - (UsbFltr) -- C:\WINDOWS\system32\drivers\UsbFltr.sys (Waytech Development, Inc.)
DRV - (USTOR) -- C:\WINDOWS\system32\drivers\UStork.sys (USB Mass Storage.)
DRV - (kbfilter) -- C:\WINDOWS\system32\drivers\kbfilter.sys (WayTech Development, Inc.)
DRV - (OEMSTOR) -- C:\WINDOWS\system32\drivers\USBMSDk.sys (USB Mass Storage.)
DRV - (irsir) -- C:\WINDOWS\system32\drivers\irsir.sys (Microsoft Corporation)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========

FF - prefs.js..browser.search.defaultenginename: ""
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.seznam.cz"
FF - prefs.js..extensions.enabledItems: xmlfiller@software602.cz:3.1.6
FF - prefs.js..extensions.enabledItems: {ea614400-e918-4741-9a97-7a972ff7c30b}:2.0.3

FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2010.04.15 12:10:17 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2010.04.23 13:10:18 | 000,000,000 | ---D | M]

[2009.01.24 17:44:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Extensions
[2010.04.23 09:37:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\extensions
[2010.04.23 09:25:42 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2008.07.24 10:59:57 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.03.10 14:57:42 | 000,000,000 | ---D | M] (Seznam lištiÄŤka) -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
[2009.03.17 13:05:21 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\extensions\autopager@mozilla.org
[2009.08.05 07:53:39 | 000,001,331 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\crawlersrch.xml
[2010.03.10 14:57:48 | 000,002,049 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\firmycz.xml
[2010.04.23 09:37:49 | 000,000,950 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\icqplugin-1.xml
[2008.07.24 10:58:53 | 000,000,962 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\icqplugin.xml
[2010.03.10 14:57:48 | 000,002,044 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\mapycz.xml
[2009.02.09 14:46:55 | 000,001,692 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\sfd.xml
[2010.03.10 14:57:48 | 000,002,210 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Data aplikací\Mozilla\Firefox\Profiles\71ljx1ml.default\searchplugins\zbocz.xml
[2010.04.23 13:33:06 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions
[2010.04.23 13:33:07 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.01.14 13:41:23 | 000,000,000 | ---D | M] -- C:\Program Files\Mozilla Firefox\extensions\xmlfiller@software602.cz
[2010.04.23 13:32:30 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2009.12.17 16:39:34 | 000,090,112 | ---- | M] () -- C:\Program Files\Mozilla Firefox\plugins\npfiller.dll
[2009.09.21 11:24:16 | 000,001,329 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
[2010.03.09 16:20:41 | 000,000,638 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\jyxo-cz.xml
[2010.03.09 16:20:41 | 000,001,687 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\mall-cz.xml
[2010.03.09 16:20:42 | 000,001,367 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\seznam-cz.xml
[2010.03.09 16:20:42 | 000,000,654 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\slunecnice-cz.xml
[2010.03.09 16:20:42 | 000,001,179 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-cz.xml

O1 HOSTS File: ([2010.04.25 08:52:02 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll (Google Inc.)
O3 - HKCU\..\Toolbar\ShellBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar3.dll (Google Inc.)
O4 - HKLM..\Run: [avast!] C:\Program Files\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe (Logitech Inc.)
O4 - HKLM..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe (Logitech Inc.)
O4 - HKLM..\Run: [NBKeyScan] C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTClk\NVRTClk.exe ()
O4 - HKLM..\Run: [ToolBoxFX] C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe (HP)
O4 - HKLM..\Run: [UStorage] c:\program files\u-storage tools2.1\ustorage.exe ( )
O4 - HKLM..\Run: [Zástupce stránky vlastností sběrnice High Definition Audio] C:\WINDOWS\System32\Hdaudpropshortcut.exe (Windows (R) Server 2003 DDK provider)
O4 - HKCU..\Run: [SpywareTerminatorUpdate] C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_20.dll (Sun Microsystems, Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} http://cdn.scan.onecare.live.com/resour ... se5483.cab (Windows Live Safety Center Base Module)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_20)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.254
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (SUPERAntiSpyware.com)
O20 - Winlogon\Notify\LMIinit: DllName - LMIinit.dll - C:\WINDOWS\System32\LMIinit.dll (3am Labs, Inc.)
O24 - Desktop WallPaper: C:\Documents and Settings\Riwalsro\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Documents and Settings\Riwalsro\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: Ias - C:\WINDOWS\system32\ias [2008.07.28 08:39:44 | 000,000,000 | ---D | M]
NetSvcs: Iprip - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
Unable to start service SrService!

========== Files/Folders - Created Within 30 Days ==========

[2010.04.25 08:51:49 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.04.23 16:45:02 | 000,000,000 | -H-D | C] -- C:\Program Files\Uninstall Information
[2010.04.23 16:44:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\CatRoot2
[2010.04.23 16:44:03 | 000,000,000 | -H-D | C] -- C:\Program Files\WindowsUpdate
[2010.04.23 16:41:09 | 000,562,176 | ---- | C] (OldTimer Tools) -- C:\Documents and Settings\Riwalsro\Plocha\OTL.exe
[2010.04.23 16:36:04 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.04.23 14:18:06 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.04.23 13:33:02 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.04.23 13:33:01 | 000,153,376 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.04.23 13:33:01 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.04.23 13:33:01 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.04.23 13:11:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\Sun
[2010.04.23 13:10:18 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.04.23 12:48:54 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Riwalsro\Data aplikací\Malwarebytes
[2010.04.23 12:48:42 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.23 12:48:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
[2010.04.23 12:48:39 | 000,020,824 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.04.23 12:48:38 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2010.04.23 10:58:22 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Local Settings\Data aplikací\Adobe
[2010.04.14 11:07:36 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Skype
[2010.04.14 09:31:23 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Local Settings\Data aplikací\Adobe
[2010.04.13 15:06:07 | 000,000,000 | ---D | C] -- C:\Program Files\CodeStuff
[2010.04.10 22:11:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\NetworkService\Local Settings\Data aplikací\Apple
[2010.04.06 13:34:58 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\NVIDIA Corporation
[2010.04.06 13:34:43 | 000,600,680 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvuninst.exe
[2010.04.06 13:34:42 | 000,000,000 | ---D | C] -- C:\Program Files\NVIDIA Corporation
[2010.04.06 13:33:59 | 000,061,440 | ---- | C] (Khronos Group) -- C:\WINDOWS\System32\OpenCL.dll
[2010.04.06 13:33:57 | 011,640,832 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcompiler.dll
[2010.04.06 13:33:57 | 004,075,520 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcuda.dll
[2010.04.06 13:33:57 | 002,646,632 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcuvenc.dll
[2010.04.06 13:33:57 | 002,030,184 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvcuvid.dll
[2010.04.06 13:33:57 | 001,097,728 | ---- | C] (NVIDIA Corporation) -- C:\WINDOWS\System32\nvapi.dll
[2010.04.06 13:33:46 | 000,000,000 | ---D | C] -- C:\NVIDIA
[2010.04.06 13:31:27 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Data aplikací\nView_Profiles
[2010.03.30 11:22:22 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Riwalsro\Data aplikací\WinRAR

========== Files - Modified Within 30 Days ==========

[2010.04.25 09:52:20 | 000,002,721 | ---- | M] () -- C:\WINDOWS\WINCMD.INI
[2010.04.25 08:53:57 | 000,276,202 | ---- | M] () -- C:\WINDOWS\System32\NvApps.xml
[2010.04.25 08:53:33 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.04.25 08:53:25 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.04.25 08:53:22 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.04.25 08:52:34 | 010,223,616 | ---- | M] () -- C:\Documents and Settings\Riwalsro\NTUSER.DAT
[2010.04.25 08:52:23 | 000,000,272 | -HS- | M] () -- C:\Documents and Settings\Riwalsro\ntuser.ini
[2010.04.25 08:52:02 | 000,000,098 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\Hosts
[2010.04.23 16:44:59 | 000,023,392 | ---- | M] () -- C:\WINDOWS\System32\nscompat.tlb
[2010.04.23 16:44:59 | 000,016,832 | ---- | M] () -- C:\WINDOWS\System32\amcompat.tlb
[2010.04.23 16:41:09 | 000,562,176 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\Riwalsro\Plocha\OTL.exe
[2010.04.23 16:38:13 | 000,335,992 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\Dial-a-fix-v0.60.0.24.zip
[2010.04.23 15:27:34 | 000,000,277 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.04.23 14:18:24 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.04.23 13:54:52 | 000,002,565 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\ACDSee 9 Photo Manager.lnk
[2010.04.23 13:54:27 | 000,228,864 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.04.23 13:32:29 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2010.04.23 13:32:29 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2010.04.23 13:32:29 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2010.04.23 13:32:29 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2010.04.23 13:32:27 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2010.04.23 12:48:46 | 000,000,696 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Malwarebytes' Anti-Malware.lnk
[2010.04.23 12:39:35 | 000,002,519 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\Corel PHOTO-PAINT 12 (2).lnk
[2010.04.23 12:28:06 | 000,002,561 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\Microsoft Office Word 2003.lnk
[2010.04.23 12:23:24 | 000,000,797 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Spyware Terminator.lnk
[2010.04.23 10:30:17 | 000,001,566 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\CCleaner.lnk
[2010.04.23 10:11:04 | 000,000,082 | ---- | M] () -- C:\WINDOWS\wininit.ini
[2010.04.23 09:08:04 | 000,002,544 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2010.04.22 08:38:21 | 000,141,659 | -H-- | M] () -- C:\treeinfo.wc
[2010.04.21 11:14:09 | 000,001,729 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Adobe Reader 9.lnk
[2010.04.21 02:53:13 | 000,002,282 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\Google Chrome.lnk
[2010.04.20 12:02:42 | 000,002,509 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\CorelDRAW 12 (2).lnk
[2010.04.14 14:21:56 | 000,002,517 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\Microsoft Office Excel 2003.lnk
[2010.04.14 11:06:05 | 000,002,283 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Skype.lnk
[2010.04.14 10:53:10 | 000,001,915 | ---- | M] () -- C:\Documents and Settings\All Users\Plocha\Google Earth.lnk
[2010.04.13 15:06:09 | 000,001,724 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\CodeStuff Starter.lnk
[2010.04.06 07:22:18 | 000,403,968 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.04.06 07:22:18 | 000,401,726 | ---- | M] () -- C:\WINDOWS\System32\perfh005.dat
[2010.04.06 07:22:18 | 000,074,426 | ---- | M] () -- C:\WINDOWS\System32\perfc005.dat
[2010.04.06 07:22:18 | 000,063,188 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.04.06 07:22:15 | 000,956,044 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.04.02 13:59:46 | 000,000,229 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2010.03.30 11:22:12 | 000,000,684 | ---- | M] () -- C:\Documents and Settings\Riwalsro\Plocha\WinRAR.lnk
[2010.03.30 00:46:30 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.03.30 00:45:52 | 000,020,824 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys

========== Files Created - No Company Name ==========

[2010.04.23 16:38:13 | 000,335,992 | ---- | C] () -- C:\Documents and Settings\Riwalsro\Plocha\Dial-a-fix-v0.60.0.24.zip
[2010.04.23 14:18:24 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.04.23 14:18:14 | 000,261,312 | ---- | C] () -- C:\cmldr
[2010.04.23 12:48:46 | 000,000,696 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Malwarebytes' Anti-Malware.lnk
[2010.04.23 12:23:24 | 000,000,797 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Spyware Terminator.lnk
[2010.04.14 10:53:10 | 000,001,915 | ---- | C] () -- C:\Documents and Settings\All Users\Plocha\Google Earth.lnk
[2010.04.13 15:06:09 | 000,001,724 | ---- | C] () -- C:\Documents and Settings\Riwalsro\Plocha\CodeStuff Starter.lnk
[2010.04.13 15:03:34 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\Startup.cpl
[2010.04.06 13:34:00 | 000,009,046 | ---- | C] () -- C:\WINDOWS\System32\nvinfo.pb
[2010.04.06 13:33:56 | 002,183,470 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2009.11.23 10:04:04 | 000,009,255 | R--- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2009.11.12 14:48:58 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\StarOpen.sys
[2009.07.27 09:59:42 | 000,001,464 | ---- | C] () -- C:\WINDOWS\tefview.ini
[2009.05.20 11:51:32 | 000,142,592 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
[2008.06.11 14:24:12 | 000,000,418 | ---- | C] () -- C:\WINDOWS\WEBTRAN4.INI
[2008.06.11 14:24:09 | 000,001,274 | ---- | C] () -- C:\WINDOWS\WDICT32.INI
[2008.06.11 14:24:08 | 000,003,334 | ---- | C] () -- C:\WINDOWS\WTRAN32.INI
[2008.06.11 14:20:03 | 000,001,384 | ---- | C] () -- C:\WINDOWS\SETUPACT.INI
[2007.08.01 13:59:38 | 000,034,308 | ---- | C] () -- C:\WINDOWS\System32\BASSMOD.dll
[2007.02.06 15:04:51 | 000,558,592 | ---- | C] () -- C:\WINDOWS\System32\x264vfw.dll
[2007.02.06 15:04:48 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2006.10.18 18:38:49 | 000,000,082 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2006.01.30 15:46:19 | 000,056,832 | ---- | C] () -- C:\WINDOWS\System32\Iyvu9_32.dll
[2006.01.30 15:46:17 | 000,180,224 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2006.01.30 15:46:15 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll
[2006.01.04 18:08:03 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini
[2006.01.04 18:08:02 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll
[2005.11.30 16:04:55 | 000,000,272 | ---- | C] () -- C:\WINDOWS\wcx_ftp.ini
[2005.10.26 09:08:55 | 000,000,029 | ---- | C] () -- C:\WINDOWS\DEBUGSM.INI
[2005.10.12 11:37:28 | 000,000,229 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2005.09.26 12:05:06 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\drivers\khips.sys
[2005.05.11 11:29:15 | 000,000,026 | ---- | C] () -- C:\WINDOWS\tsctv.ini
[2005.02.12 15:15:30 | 000,000,331 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2005.02.03 13:03:48 | 000,085,403 | ---- | C] () -- C:\WINDOWS\Debug.ini
[2005.01.20 11:59:16 | 000,000,032 | ---- | C] () -- C:\WINDOWS\barcode.ini
[2005.01.11 10:47:22 | 000,001,229 | ---- | C] () -- C:\WINDOWS\vista32.ini
[2005.01.11 10:47:22 | 000,000,189 | ---- | C] () -- C:\WINDOWS\KPCMS.INI
[2005.01.11 10:47:22 | 000,000,036 | ---- | C] () -- C:\WINDOWS\umaxdrv.ini
[2005.01.11 10:47:20 | 000,001,571 | ---- | C] () -- C:\WINDOWS\faxcpp1.ini
[2005.01.11 10:47:20 | 000,000,422 | ---- | C] () -- C:\WINDOWS\faxcpp.ini
[2005.01.11 10:46:52 | 000,047,616 | R--- | C] () -- C:\WINDOWS\ucmsp_32.dll
[2005.01.11 10:46:45 | 000,135,200 | ---- | C] () -- C:\WINDOWS\u2x00_32.dll
[2005.01.11 10:46:45 | 000,106,528 | ---- | C] () -- C:\WINDOWS\u1230_32.dll
[2005.01.11 10:46:45 | 000,065,536 | ---- | C] () -- C:\WINDOWS\u2200_32.dll
[2005.01.11 10:46:44 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\usq3400.dll
[2005.01.11 10:46:44 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\sqEp2Usb.dll
[2005.01.11 10:46:44 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\SQUSBIO.dll
[2005.01.11 10:46:44 | 000,016,475 | ---- | C] () -- C:\WINDOWS\uns5400.ini
[2005.01.11 10:46:44 | 000,016,279 | ---- | C] () -- C:\WINDOWS\uns3400.ini
[2005.01.11 10:46:44 | 000,010,435 | ---- | C] () -- C:\WINDOWS\scan05a.ini
[2005.01.11 10:46:44 | 000,006,932 | ---- | C] () -- C:\WINDOWS\System32\glscan.sys
[2005.01.11 10:46:44 | 000,000,902 | ---- | C] () -- C:\WINDOWS\umaxuapi.ini
[2005.01.11 10:46:43 | 000,030,208 | ---- | C] () -- C:\WINDOWS\uxmail32.dll
[2005.01.11 10:46:42 | 000,068,608 | ---- | C] () -- C:\WINDOWS\vufile32.dll
[2005.01.11 10:46:41 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\drivers\udnt.sys
[2005.01.11 10:44:21 | 000,000,261 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI
[2005.01.09 14:30:21 | 000,000,703 | ---- | C] () -- C:\WINDOWS\WTRDICT.INI
[2005.01.09 14:29:49 | 000,001,278 | ---- | C] () -- C:\WINDOWS\WINTRAN.INI
[2005.01.08 19:22:38 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\sh33w32.dll
[2005.01.08 13:49:00 | 000,002,721 | ---- | C] () -- C:\WINDOWS\WINCMD.INI
[2005.01.08 00:15:19 | 000,000,494 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2005.01.07 23:50:45 | 000,023,040 | R--- | C] () -- C:\WINDOWS\System32\drivers\GVCplDrv.sys
[2005.01.07 23:25:50 | 000,028,672 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2004.08.18 14:00:00 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\ieencode.dll
[2004.08.18 14:00:00 | 000,027,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\secdrv.sys
[2004.03.01 10:43:09 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\MMSwitch.dll
[2004.03.01 08:53:21 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2004.01.06 00:50:40 | 000,245,760 | ---- | C] () -- C:\WINDOWS\System32\ImxEx.dll
[2003.09.30 12:47:47 | 000,921,600 | ---- | C] () -- C:\WINDOWS\System32\VorbisEnc.dll
[2003.09.30 12:47:47 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\vorbis.dll
[2003.09.30 12:47:47 | 000,157,696 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2003.09.30 12:47:46 | 000,237,568 | ---- | C] () -- C:\WINDOWS\System32\OggDS.dll
[2003.09.30 12:47:46 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\ogg.dll
[2003.04.09 16:38:04 | 000,005,664 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2002.03.21 16:39:02 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\UNACEV2.DLL
[2001.07.07 05:00:00 | 000,003,165 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI
[1999.01.27 14:39:06 | 000,065,024 | ---- | C] () -- C:\WINDOWS\System32\indounin.dll

========== Custom Scans ==========


< %SYSTEMDRIVE%\*.exe >


< MD5 for: AGP440.SYS >
[2004.08.18 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys

< MD5 for: ATAPI.SYS >
[2004.08.18 14:00:00 | 018,786,869 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2004.08.03 23:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 23:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\atapi.sys
[2004.08.03 23:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0011\DriverFiles\i386\atapi.sys

< MD5 for: EVENTLOG.DLL >
[2004.08.18 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=6EB66066D5C0175320CFEA0A4C74C88F -- C:\WINDOWS\system32\eventlog.dll

< MD5 for: NETLOGON.DLL >
[2004.08.18 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=2591CADAEF7D2242039255028E577688 -- C:\WINDOWS\system32\netlogon.dll

< MD5 for: SCECLI.DLL >
[2004.08.18 14:00:00 | 000,184,832 | ---- | M] (Microsoft Corporation) MD5=07119058D451CB7EA4317BCFDA8599A6 -- C:\WINDOWS\system32\scecli.dll

< %systemroot%\*. /mp /s >
< End of report >

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod jaro3 » 26 dub 2010 17:45

Můžeš smazat složku:
C:\_OTL


Jak je to s OE?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

wov
nováček
Příspěvky: 23
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod wov » 26 dub 2010 17:54

Vymazal jsem OTL a vyzkoušel OE ale ještě to není úplně ok. Už tak neblbne, přijímá i odesílá ale nejdou mi odstranit žádné nové zprávy.
Předtím některé odmazat šli a jiné ne.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod jaro3 » 26 dub 2010 18:02

Nákazy tam už nejsou.

Jestli si zkoušel opravit OE , viz první strana, pomocí Dial-a-fix a nešlo to , tak zkus toto:

Win XP Manager
Tady je Návod

download:
http://www.yamicsoft.com/xpmanager/
http://www.slunecnice.cz/sw/winxp-manager/
http://www.stahuj.centrum.cz/utility_a_ ... p-manager/

Klikni na Repair (opravit) a vyhledej Outlook Express vpravo.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

wov
nováček
Příspěvky: 23
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod wov » 26 dub 2010 19:48

Bohužel nejde mi spustit xpmanager, protože jsem ho měl původně nainstalovaný a vypršela jeho free trial licence. On to pozná a nespouští se.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod jaro3 » 26 dub 2010 19:57

No jo . musel bys smazat všechny jeho složky, vymazat klíče...

Zkus doinstalovat SP3 ( spíš se používá na novou instalaci.
Nebo zkus stáhnout tuto záplatu:
MS06-076 – zranitelnost Outlook Expressu může spustit kód
Najdeš zde:
http://download.microsoft.com/download/ ... 86-CSY.exe

Celý článek:
http://www.zive.cz/Clanky/Prosincove-za ... fault.aspx

Spusť F-Secure Online Scanner

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

wov
nováček
Příspěvky: 23
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod wov » 26 dub 2010 20:52

Tak, záplatu jsem stáhl a instaloval. Nyní jede F=Secure (píše, že to může být i několik hodin), které mi dovolilo dělat si na PC.

...a rozběhl jsem winxp manager, ale nenašel jsem jak to opravit v OE.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod jaro3 » 26 dub 2010 21:19

Napřed ten log z F-Secure.

WinXP Manager:

klikni na System Repair, pak na Scan System Files ( možná potřeba instal. média).
Po skenu kliknout na Repair System Components.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

wov
nováček
Příspěvky: 23
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod wov » 27 dub 2010 08:47

F-Secure ještě cosi našel:

Hlášení kontroly
Úterý, Duben 27, 2010 20:45:05 - 08:17:37

Název počítače: RIWAL2-VLADO
Typ kontroly: Kontrolovat systém na přítomnost malwaru, spywaru a programů rootkit
Cíl: C:\
Nalezený malware: 1
Trojan.Script.152245 (virus)
C:\_OTL\MOVEDFILES\04252010_085149\C_WINDOWS\SYSTEM32\70TOVMTO.INI (Přejmenováno & Odesláno)
Statistika
Kontrolováno:
Soubory: 28386
Systém: 3802
Nekontrolováno: 7
Akce:
Vyléčeno: 0
Přejmenováno: 1
Odstraněno: 0
Nevyčištěno: 0
Odesláno: 1
Nekontrolované soubory:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\DOCUMENTS AND SETTINGS\RIWALSRO\LOCAL SETTINGS\TEMP\HSPERFDATA_RIWALSRO\3744

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod jaro3 » 27 dub 2010 09:27

to byl jen soubor , který jsme smazali v OTL...

Takže můžeš smazat celou složku:
C:\_OTL

Koukni se , co je v této složce:
C:\DOCUMENTS AND SETTINGS\RIWALSRO\LOCAL SETTINGS\TEMP\HSPERFDATA_RIWALSRO\3744
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

wov
nováček
Příspěvky: 23
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - blbne outlook expres

Příspěvekod wov » 27 dub 2010 09:38

Složka OTL smazána.

Ten soubor byl vytvořen včera - 26.4.2010 ve 20.35 hod. je velký 36 kB. Zkoušel jsem se do něj podívat přes Total Comander ale nejde otevřít, protože je využíván jiným programem.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 98 hostů