-Tak si ty soubory v dokumentech otestuj taky na VT , aswMBR se moc neplete..
- ty soubory si zkopíruj na plochu a z ní dej na VT.
Sekání, "Systém neodpovídá" Vyřešeno
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Sekání, "Systém neodpovídá"
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Sekání, "Systém neodpovídá"
https://www.virustotal.com/cs/file/5213 ... 402508354/
https://www.virustotal.com/cs/file/d81f ... 402508571/
tak teda otestováno a dokumenty smazány :)
https://www.virustotal.com/cs/file/d81f ... 402508571/
tak teda otestováno a dokumenty smazány :)
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Sekání, "Systém neodpovídá"
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
[code]V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému
Toto otestuj na Virustotal
c:\windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.
Nebo na:
http://www.virscan.org/
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Kód: Vybrat vše
Collect::
c:\windows\system32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64.sys
c:\windows\system32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
[code]V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému
Toto otestuj na Virustotal
c:\windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.
Nebo na:
http://www.virscan.org/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Sekání, "Systém neodpovídá"
ComboFix 14-06-12.01 - Lukas 12.06.2014 16:30:35.3.4 - x64 NETWORK
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3998.2671 [GMT 2:00]
Spuštěný z: c:\users\Lukas\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Lukas\Desktop\CFScript.txt
AV: avast! Antivirus *Enabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Enabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys
c:\windows\system32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64.sys
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64
-------\Legacy_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64
-------\Service_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64
-------\Service_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-05-12 do 2014-06-12 )))))))))))))))))))))))))))))))
.
.
2014-06-12 14:36 . 2014-06-12 14:36 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-06-12 14:09 . 2014-06-08 07:53 451 ----a-w- c:\windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2014-06-11 19:02 . 2014-06-08 09:13 506368 ----a-w- c:\windows\system32\aepdu.dll
2014-06-11 19:02 . 2014-06-08 09:08 424448 ----a-w- c:\windows\system32\aeinv.dll
2014-06-10 13:18 . 2014-06-12 14:27 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{919E7483-C164-4E39-A2C7-DDA1CFD728F0}\offreg.dll
2014-06-10 12:34 . 2014-04-30 23:20 10702536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{919E7483-C164-4E39-A2C7-DDA1CFD728F0}\mpengine.dll
2014-06-09 12:13 . 2014-06-09 12:13 -------- d-----w- c:\users\Lukas\AppData\Local\Ahead
2014-06-09 12:13 . 2014-06-09 12:13 -------- d-----w- c:\programdata\Downloaded Installations
2014-06-09 12:13 . 2014-06-09 12:13 -------- d-----w- C:\drivers
2014-06-08 18:50 . 2014-06-08 18:50 -------- d-----w- c:\users\Lukas\AppData\Local\Adobe
2014-06-08 18:15 . 2014-06-11 06:13 -------- d-----w- c:\users\Lukas\AppData\Local\CrashDumps
2014-06-08 17:11 . 2014-06-08 17:11 -------- d-----w- c:\programdata\RogueKiller
2014-06-08 17:00 . 2014-06-08 17:00 -------- d-----w- c:\windows\ERUNT
2014-06-08 15:44 . 2014-06-08 15:44 -------- d-----w- c:\users\Lukas\AppData\Local\MetaGeek,_LLC
2014-06-08 15:44 . 2014-06-08 15:44 -------- d-----w- c:\users\Lukas\AppData\Local\IsolatedStorage
2014-06-08 08:54 . 2014-06-08 16:54 -------- d-----w- C:\AdwCleaner
2014-06-08 08:52 . 2014-06-08 08:52 -------- d-----w- c:\users\Lukas\AppData\Local\Broadcom
2014-06-07 17:19 . 2014-06-08 18:15 122584 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-06-07 17:19 . 2014-05-12 05:26 63704 ----a-w- c:\windows\system32\drivers\mwac.sys
2014-06-07 17:19 . 2014-05-12 05:26 91352 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2014-06-07 17:19 . 2014-05-12 05:25 25816 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-06-07 17:19 . 2014-06-07 17:21 -------- d-----w- c:\program files (x86)\Malwarebytes Anti-Malware
2014-06-07 17:19 . 2014-06-07 17:19 -------- d-----w- c:\programdata\Malwarebytes
2014-06-05 14:43 . 2014-06-05 18:03 -------- d-----w- c:\program files (x86)\Wolfenstein The New Order
2014-06-05 14:41 . 2014-06-08 16:52 -------- d-----w- c:\program files (x86)\Seznam.cz
2014-06-05 14:41 . 2014-06-08 16:52 -------- d-----w- c:\users\Lukas\AppData\Roaming\Seznam.cz
2014-06-05 14:40 . 2014-06-05 14:40 283064 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2014-06-05 14:40 . 2014-06-05 14:43 -------- d-----w- c:\users\Lukas\AppData\Roaming\DAEMON Tools Lite
2014-06-05 14:40 . 2014-06-05 14:40 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2014-06-05 14:39 . 2014-06-05 14:43 -------- d-----w- c:\programdata\DAEMON Tools Lite
2014-06-03 17:42 . 2014-06-03 17:42 -------- d-----w- c:\users\Lukas\AppData\Local\Skype
2014-06-03 17:42 . 2014-06-04 04:45 -------- d-----w- c:\users\Lukas\AppData\Roaming\Skype
2014-06-03 17:41 . 2014-06-03 17:41 -------- d-----w- c:\program files (x86)\Common Files\Skype
2014-06-03 17:41 . 2014-06-10 20:47 -------- d-----r- c:\program files (x86)\Skype
2014-06-03 17:41 . 2014-06-03 17:42 -------- d-----w- c:\programdata\Skype
2014-05-31 15:26 . 2014-05-31 15:26 -------- d-----w- c:\users\Lukas\AppData\Local\ElevatedDiagnostics
2014-05-30 20:00 . 2014-05-30 20:03 -------- d-----w- c:\users\Lukas\AppData\Roaming\Ahead
2014-05-30 19:59 . 2014-05-30 19:59 -------- d-----w- c:\program files (x86)\Common Files\Ahead
2014-05-30 19:59 . 2014-05-30 19:59 -------- d-----w- c:\programdata\Nero
2014-05-30 19:59 . 2014-05-30 19:59 -------- d-----w- c:\program files (x86)\Nero
2014-05-29 14:32 . 2014-05-29 14:32 -------- d-----w- c:\program files\Ubisoft
2014-05-27 19:17 . 2014-05-27 19:17 -------- d-----w- c:\programdata\Orbit
2014-05-26 20:44 . 2014-06-08 07:51 -------- d-----w- c:\windows\SysWow64\NV
2014-05-26 20:44 . 2014-06-08 07:51 -------- d-----w- c:\windows\system32\NV
2014-05-26 19:40 . 2014-05-26 19:45 -------- d-----w- c:\users\Lukas\AppData\Local\Microsoft Games
2014-05-25 17:31 . 2014-05-25 17:31 -------- d-----w- c:\program files (x86)\PFConfig
2014-05-25 15:29 . 2014-05-25 18:03 -------- d-----w- c:\users\Lukas\AppData\Local\Ubisoft Game Launcher
2014-05-25 15:29 . 2014-05-25 15:29 -------- d-----w- c:\program files (x86)\Ubisoft
2014-05-25 13:42 . 2014-06-01 20:15 -------- d-----w- c:\users\Lukas\AppData\Roaming\Tropico 5
2014-05-25 12:48 . 2014-05-25 12:49 -------- d-----w- c:\program files (x86)\Tropico 5
2014-05-22 13:49 . 2014-05-22 13:49 -------- d-----w- c:\program files (x86)\MSXML 4.0
2014-05-20 20:31 . 2014-05-20 20:31 -------- d-----w- c:\program files\Microsoft.NET
2014-05-20 14:25 . 2014-05-20 14:25 -------- d-----w- c:\programdata\Age of Empires 3
2014-05-20 14:16 . 2014-05-24 15:52 -------- d-----w- c:\program files (x86)\Age Of Empires 3
2014-05-20 13:34 . 2014-05-20 14:16 -------- d-----w- c:\program files (x86)\Microsoft Games
2014-05-20 13:26 . 2014-05-23 13:53 -------- d-----w- c:\program files\Microsoft Silverlight
2014-05-20 13:26 . 2014-05-23 13:53 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2014-05-20 10:27 . 2014-05-20 10:27 -------- d-----w- c:\programdata\RELOADED
2014-05-19 21:25 . 2014-05-19 21:26 -------- d-----w- c:\program files (x86)\Windows Phone
2014-05-19 21:24 . 2014-05-19 21:24 -------- d-----w- c:\programdata\Applications
2014-05-19 12:17 . 2014-06-09 18:24 -------- d-----w- c:\users\Lukas\AppData\Roaming\vlc
2014-05-19 12:16 . 2014-05-19 12:16 -------- d-----w- c:\program files (x86)\VideoLAN
2014-05-19 12:01 . 2014-05-19 12:01 -------- d-----w- c:\users\Lukas\AppData\Local\Nokia
2014-05-19 11:59 . 2014-05-19 12:01 -------- d-----w- c:\programdata\Nokia
2014-05-19 11:33 . 2013-01-23 09:31 57856 ----a-w- c:\windows\system32\nmwcdclsX64.dll
2014-05-19 11:33 . 2014-05-19 11:59 -------- d-----w- c:\program files (x86)\Nokia
2014-05-19 11:30 . 2014-05-19 11:59 -------- d-----w- c:\program files (x86)\Common Files\Nokia
2014-05-19 11:30 . 2014-05-19 11:30 53248 ----a-r- c:\users\Lukas\AppData\Roaming\Microsoft\Installer\{06904B2B-5000-4C58-9471-256BA1A303BE}\ARPPRODUCTICON.exe
2014-05-18 16:48 . 2014-05-18 16:48 -------- d-----w- c:\programdata\SystemRequirementsLab
2014-05-18 12:00 . 2014-05-18 12:03 -------- d-----w- c:\program files (x86)\Euro Truck Simulator 2
2014-05-14 21:01 . 2014-05-18 17:35 -------- d-----w- c:\users\Lukas\AppData\Local\DayZ
2014-05-14 17:37 . 2014-03-25 02:43 14175744 ----a-w- c:\windows\system32\shell32.dll
2014-05-14 06:14 . 2014-05-14 06:14 2226856 ----a-w- c:\program files\Common Files\Microsoft Shared\OFFICE15\RICHED20.DLL
2014-05-13 17:25 . 2014-05-13 17:25 -------- d-sh--w- c:\users\Lukas\AppData\Local\EmieUserList
2014-05-13 17:25 . 2014-05-13 17:25 -------- d-sh--w- c:\users\Lukas\AppData\Local\EmieSiteList
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-06-12 14:12 . 2014-05-02 04:46 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2014-06-12 14:12 . 2014-05-01 14:15 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2014-06-11 20:06 . 2014-04-30 15:45 95414520 ----a-w- c:\windows\system32\MRT.exe
2014-06-11 19:20 . 2014-05-02 04:46 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2014-06-11 12:47 . 2014-05-11 13:10 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2014-05-20 22:33 . 2014-03-17 14:33 243528 ----a-w- c:\windows\system32\igfxHK.exe
2014-05-20 22:33 . 2014-03-07 07:17 249856 ----a-w- c:\windows\system32\igfxLHM.dll
2014-05-20 22:33 . 2014-01-25 00:22 443720 ----a-w- c:\windows\system32\igfxTray.exe
2014-05-20 22:33 . 2014-03-17 14:33 501064 ----a-w- c:\windows\system32\igfxEM.exe
2014-05-20 22:33 . 2014-03-17 14:33 314696 ----a-w- c:\windows\system32\igfxCUIService.exe
2014-05-20 22:33 . 2014-03-07 07:17 212992 ----a-w- c:\windows\system32\igfxDTCM.dll
2014-05-20 22:33 . 2014-03-07 07:17 267264 ----a-w- c:\windows\system32\igfxDI.dll
2014-05-20 22:33 . 2014-03-07 07:17 655360 ----a-w- c:\windows\system32\igfxDH.dll
2014-05-20 22:33 . 2014-01-25 00:22 4590152 ----a-w- c:\windows\system32\igdusc64.dll
2014-05-20 22:33 . 2014-01-25 00:22 3658520 ----a-w- c:\windows\SysWow64\igdusc32.dll
2014-05-20 22:33 . 2014-01-25 00:22 16114320 ----a-w- c:\windows\SysWow64\igdumdim32.dll
2014-05-20 22:33 . 2014-01-25 00:22 17791136 ----a-w- c:\windows\system32\igd10iumd64.dll
2014-05-20 02:44 . 2014-04-30 15:56 837056 ----a-w- c:\windows\SysWow64\nvumdshim.dll
2014-05-20 02:44 . 2014-04-30 15:56 2730208 ----a-w- c:\windows\SysWow64\nvapi.dll
2014-05-20 02:44 . 2014-04-30 15:56 14434704 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2014-05-20 02:44 . 2014-04-30 13:36 952952 ----a-w- c:\windows\system32\nvumdshimx.dll
2014-05-20 02:44 . 2014-04-30 13:36 166568 ----a-w- c:\windows\system32\nvinitx.dll
2014-05-20 02:44 . 2014-04-30 13:36 3109248 ----a-w- c:\windows\system32\nvapi64.dll
2014-05-20 02:44 . 2014-04-30 13:36 146480 ----a-w- c:\windows\SysWow64\nvinit.dll
2014-05-20 01:25 . 2014-04-30 13:40 6769096 ----a-w- c:\windows\system32\nvcpl.dll
2014-05-20 01:25 . 2014-04-30 13:40 3514144 ----a-w- c:\windows\system32\nvsvc64.dll
2014-05-20 01:25 . 2014-04-30 13:40 927520 ----a-w- c:\windows\system32\nvvsvc.exe
2014-05-20 01:25 . 2014-04-30 13:40 76064 ----a-w- c:\windows\system32\nv3dappshextr.dll
2014-05-20 01:25 . 2014-04-30 13:40 62808 ----a-w- c:\windows\system32\nvshext.dll
2014-05-20 01:25 . 2014-04-30 13:40 610592 ----a-w- c:\windows\SysWow64\oemdspif.dll
2014-05-20 01:25 . 2014-04-30 13:40 387528 ----a-w- c:\windows\system32\nvmctray.dll
2014-05-20 01:25 . 2014-04-30 13:40 2560968 ----a-w- c:\windows\system32\nvsvcr.dll
2014-05-20 01:25 . 2014-04-30 13:40 1078616 ----a-w- c:\windows\system32\nv3dappshext.dll
2014-05-18 19:43 . 2014-05-01 13:52 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2014-05-15 14:27 . 2014-05-03 17:16 423240 ----a-w- c:\windows\system32\drivers\aswsp.sys
2014-05-15 14:27 . 2014-05-03 17:16 1039096 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2014-05-15 14:27 . 2014-05-03 17:16 85328 ----a-w- c:\windows\system32\drivers\aswstm.sys
2014-05-14 23:49 . 2014-04-30 13:40 3774821 ----a-w- c:\windows\system32\nvcoproc.bin
2014-05-14 12:17 . 2014-04-30 14:20 70832 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-05-14 12:17 . 2014-04-30 14:20 692400 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-05-11 11:42 . 2014-05-11 11:42 1113440 ----a-w- c:\programdata\Microsoft\WDExpress\12.0\1033\ResourceCache.dll
2014-05-03 17:16 . 2014-05-03 17:16 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-05-03 17:16 . 2014-05-03 17:16 208416 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-05-03 17:16 . 2014-05-03 17:16 93568 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-05-03 17:16 . 2014-05-03 17:16 79184 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-05-03 17:16 . 2014-05-03 17:16 29208 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-05-03 17:16 . 2014-05-03 17:16 334648 ----a-w- c:\windows\system32\aswBoot.exe
2014-05-03 17:16 . 2014-05-03 17:16 43152 ----a-w- c:\windows\avastSS.scr
2014-05-02 14:06 . 2014-05-02 14:06 194048 ----a-w- c:\windows\SysWow64\elshyph.dll
2014-05-02 14:06 . 2014-05-02 14:06 235008 ----a-w- c:\windows\system32\elshyph.dll
2014-05-02 14:06 . 2014-05-02 14:06 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2014-05-02 14:06 . 2014-05-02 14:06 645120 ----a-w- c:\windows\SysWow64\jsIntl.dll
2014-05-02 14:06 . 2014-05-02 14:06 182272 ----a-w- c:\windows\SysWow64\msls31.dll
2014-05-02 14:06 . 2014-05-02 14:06 62464 ----a-w- c:\windows\SysWow64\tdc.ocx
2014-05-02 14:06 . 2014-05-02 14:06 337408 ----a-w- c:\windows\SysWow64\html.iec
2014-05-02 14:06 . 2014-05-02 14:06 24576 ----a-w- c:\windows\SysWow64\licmgr10.dll
2014-05-02 14:06 . 2014-05-02 14:06 151552 ----a-w- c:\windows\SysWow64\iexpress.exe
2014-05-02 14:06 . 2014-05-02 14:06 139264 ----a-w- c:\windows\SysWow64\wextract.exe
2014-05-02 14:05 . 2014-05-02 14:05 86016 ----a-w- c:\windows\SysWow64\iesysprep.dll
2014-05-02 14:05 . 2014-05-02 14:05 74240 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2014-05-02 14:05 . 2014-05-02 14:05 61952 ----a-w- c:\windows\SysWow64\MshtmlDac.dll
2014-05-02 14:05 . 2014-05-02 14:05 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2014-05-02 14:05 . 2014-05-02 14:05 36352 ----a-w- c:\windows\SysWow64\imgutil.dll
2014-05-02 14:05 . 2014-05-02 14:05 13312 ----a-w- c:\windows\SysWow64\mshta.exe
2014-05-02 14:05 . 2014-05-02 14:05 111616 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2014-05-02 14:05 . 2014-05-02 14:05 942592 ----a-w- c:\windows\system32\jsIntl.dll
2014-05-02 14:05 . 2014-05-02 14:05 86016 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2014-05-02 14:05 . 2014-05-02 14:05 247808 ----a-w- c:\windows\system32\msls31.dll
2014-05-02 14:05 . 2014-05-02 14:05 90112 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2014-05-02 14:05 . 2014-05-02 14:05 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2014-05-02 14:05 . 2014-05-02 14:05 48640 ----a-w- c:\windows\system32\mshtmler.dll
2014-05-02 14:05 . 2014-05-02 14:05 13312 ----a-w- c:\windows\system32\msfeedssync.exe
2014-05-02 14:05 . 2014-05-02 14:05 131072 ----a-w- c:\windows\system32\IEAdvpack.dll
2014-05-02 14:05 . 2014-05-02 14:05 105984 ----a-w- c:\windows\system32\iesysprep.dll
2014-05-02 14:05 . 2014-05-02 14:05 83968 ----a-w- c:\windows\system32\MshtmlDac.dll
2014-05-02 14:05 . 2014-05-02 14:05 81408 ----a-w- c:\windows\system32\icardie.dll
2014-05-02 14:05 . 2014-05-02 14:05 774144 ----a-w- c:\windows\system32\jscript.dll
2014-05-02 14:05 . 2014-05-02 14:05 77312 ----a-w- c:\windows\system32\tdc.ocx
2014-05-02 14:05 . 2014-05-02 14:05 62464 ----a-w- c:\windows\system32\pngfilt.dll
2014-05-02 14:05 . 2014-05-02 14:05 616104 ----a-w- c:\windows\system32\ieapfltr.dat
2014-05-02 14:05 . 2014-05-02 14:05 48128 ----a-w- c:\windows\system32\imgutil.dll
2014-05-02 14:05 . 2014-05-02 14:05 413696 ----a-w- c:\windows\system32\html.iec
2014-05-02 14:05 . 2014-05-02 14:05 30208 ----a-w- c:\windows\system32\licmgr10.dll
2014-05-02 14:05 . 2014-05-02 14:05 263376 ----a-w- c:\windows\system32\iedkcs32.dll
2014-05-02 14:05 . 2014-05-02 14:05 243200 ----a-w- c:\windows\system32\webcheck.dll
2014-05-02 14:05 . 2014-05-02 14:05 235520 ----a-w- c:\windows\system32\url.dll
2014-05-02 14:05 . 2014-05-02 14:05 167424 ----a-w- c:\windows\system32\iexpress.exe
2014-05-02 14:05 . 2014-05-02 14:05 147968 ----a-w- c:\windows\system32\occache.dll
2014-05-02 14:05 . 2014-05-02 14:05 143872 ----a-w- c:\windows\system32\wextract.exe
2014-05-02 14:05 . 2014-05-02 14:05 13824 ----a-w- c:\windows\system32\mshta.exe
2014-05-02 14:05 . 2014-05-02 14:05 135680 ----a-w- c:\windows\system32\iepeers.dll
2014-05-02 14:05 . 2014-05-02 14:05 101376 ----a-w- c:\windows\system32\inseng.dll
2014-05-01 19:35 . 2014-05-01 19:35 180 ----a-w- c:\windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-05-01 19:26 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2014-05-01 19:26 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2014-04-30 16:13 . 2014-04-30 16:13 313256 ----a-w- c:\windows\system32\javaws.exe
2014-04-30 16:13 . 2014-04-30 16:13 189352 ----a-w- c:\windows\system32\javaw.exe
2014-04-30 16:13 . 2014-04-30 16:13 189352 ----a-w- c:\windows\system32\java.exe
2014-04-30 16:13 . 2014-04-30 16:13 108968 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
2014-04-30 16:12 . 2014-04-30 16:12 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2014-05-14 06:18 1730264 ----a-w- c:\progra~2\MIF5BA~1\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2014-05-14 06:18 1730264 ----a-w- c:\progra~2\MIF5BA~1\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2014-05-14 06:18 1730264 ----a-w- c:\progra~2\MIF5BA~1\Office15\GROOVEEX.DLL
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2011-11-29 284440]
"USB3MON"="c:\program files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2012-05-21 291648]
"Dolby Advanced Audio v2"="c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe" [2011-12-20 507744]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-06-05 3890208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2012-7-2 1391480]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli c:\program files\Lenovo\Bluetooth Software\BtwProximityCP.dll
.
R0 aswRvrt;avast! Revert; [x]
R0 aswVmm;avast! VM Monitor; [x]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
R2 ADUServiceNSRT;ADU Service (Nokia Software Recovery Tool);c:\program files (x86)\Common Files\Nokia\ADUService\ADUService.exe;c:\program files (x86)\Common Files\Nokia\ADUService\ADUService.exe [x]
R2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 CxAudMsg;Conexant Audio Message Service;c:\windows\system32\CxAudMsg64.exe;c:\windows\SYSNATIVE\CxAudMsg64.exe [x]
R2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
R2 igfxCUIService1.0.0.0;Intel(R) HD Graphics Control Panel Service;c:\windows\system32\igfxCUIService.exe;c:\windows\SYSNATIVE\igfxCUIService.exe [x]
R2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x]
R2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x]
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [x]
R2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x]
R2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
R3 bcbtums;Bluetooth RAM Firmware Download USB Filter;c:\windows\system32\drivers\bcbtums.sys;c:\windows\SYSNATIVE\drivers\bcbtums.sys [x]
R3 btwampfl;btwampfl Bluetooth filter driver;c:\windows\system32\drivers\btwampfl.sys;c:\windows\SYSNATIVE\drivers\btwampfl.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys;c:\windows\SYSNATIVE\DRIVERS\btwl2cap.sys [x]
R3 cpuz137;cpuz137;c:\users\Lukas\AppData\Local\Temp\cpuz137\cpuz137_x64.sys;c:\users\Lukas\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [x]
R3 ICCS;Intel(R) Integrated Clock Controller Service - Intel(R) ICCS;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
R3 L1C;NDIS Miniport Driver for Atheros AR81xx PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x]
R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 VsEtwService120;Visual Studio ETW Event Collection Service;c:\program files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe;c:\program files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R3 WSDScan;Podpora skenování WSD přes UMB;c:\windows\system32\DRIVERS\WSDScan.sys;c:\windows\SYSNATIVE\DRIVERS\WSDScan.sys [x]
S0 iusb3hcs;Ovladač přepínání hostitelského řadiče Intel(R) USB 3.0;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S3 iusb3hub;Ovladač rozbočovače Intel(R) USB 3.0;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x]
S3 iusb3xhc;Ovladač rozšiřitelného hostitelského řadiče Intel(R) USB 3.0;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2014-06-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-30 12:17]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2014-05-14 06:15 2335960 ----a-w- c:\progra~1\MICROS~4\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2014-05-14 06:15 2335960 ----a-w- c:\progra~1\MICROS~4\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2014-05-14 06:15 2335960 ----a-w- c:\progra~1\MICROS~4\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-05-03 17:16 290888 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2011-12-15 564352]
"SmartAudio"="c:\program files\CONEXANT\SAII\SACpl.exe" [2011-12-06 1654400]
"NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-02-05 2234144]
"ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2014-02-05 1179576]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2012-04-27 368728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 10.0.0.33
Filter: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - c:\program files (x86)\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-RunOnce-<NO NAME> - (no file)
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc.exe
.
.
.
Celkový čas: 2014-06-12 16:50:11 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-06-12 14:50
ComboFix2.txt 2014-06-10 20:54
ComboFix3.txt 2014-06-10 13:30
.
Před spuštěním: Volných bajtů: 137 300 934 656
Po spuštění: Volných bajtů: 137 051 041 792
.
- - End Of File - - 356D760CF130718D0DC63481835CADE1
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3998.2671 [GMT 2:00]
Spuštěný z: c:\users\Lukas\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Lukas\Desktop\CFScript.txt
AV: avast! Antivirus *Enabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Enabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys
c:\windows\system32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64.sys
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64
-------\Legacy_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64
-------\Service_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64
-------\Service_{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}w64
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2014-05-12 do 2014-06-12 )))))))))))))))))))))))))))))))
.
.
2014-06-12 14:36 . 2014-06-12 14:36 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-06-12 14:09 . 2014-06-08 07:53 451 ----a-w- c:\windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2014-06-11 19:02 . 2014-06-08 09:13 506368 ----a-w- c:\windows\system32\aepdu.dll
2014-06-11 19:02 . 2014-06-08 09:08 424448 ----a-w- c:\windows\system32\aeinv.dll
2014-06-10 13:18 . 2014-06-12 14:27 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{919E7483-C164-4E39-A2C7-DDA1CFD728F0}\offreg.dll
2014-06-10 12:34 . 2014-04-30 23:20 10702536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{919E7483-C164-4E39-A2C7-DDA1CFD728F0}\mpengine.dll
2014-06-09 12:13 . 2014-06-09 12:13 -------- d-----w- c:\users\Lukas\AppData\Local\Ahead
2014-06-09 12:13 . 2014-06-09 12:13 -------- d-----w- c:\programdata\Downloaded Installations
2014-06-09 12:13 . 2014-06-09 12:13 -------- d-----w- C:\drivers
2014-06-08 18:50 . 2014-06-08 18:50 -------- d-----w- c:\users\Lukas\AppData\Local\Adobe
2014-06-08 18:15 . 2014-06-11 06:13 -------- d-----w- c:\users\Lukas\AppData\Local\CrashDumps
2014-06-08 17:11 . 2014-06-08 17:11 -------- d-----w- c:\programdata\RogueKiller
2014-06-08 17:00 . 2014-06-08 17:00 -------- d-----w- c:\windows\ERUNT
2014-06-08 15:44 . 2014-06-08 15:44 -------- d-----w- c:\users\Lukas\AppData\Local\MetaGeek,_LLC
2014-06-08 15:44 . 2014-06-08 15:44 -------- d-----w- c:\users\Lukas\AppData\Local\IsolatedStorage
2014-06-08 08:54 . 2014-06-08 16:54 -------- d-----w- C:\AdwCleaner
2014-06-08 08:52 . 2014-06-08 08:52 -------- d-----w- c:\users\Lukas\AppData\Local\Broadcom
2014-06-07 17:19 . 2014-06-08 18:15 122584 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-06-07 17:19 . 2014-05-12 05:26 63704 ----a-w- c:\windows\system32\drivers\mwac.sys
2014-06-07 17:19 . 2014-05-12 05:26 91352 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2014-06-07 17:19 . 2014-05-12 05:25 25816 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-06-07 17:19 . 2014-06-07 17:21 -------- d-----w- c:\program files (x86)\Malwarebytes Anti-Malware
2014-06-07 17:19 . 2014-06-07 17:19 -------- d-----w- c:\programdata\Malwarebytes
2014-06-05 14:43 . 2014-06-05 18:03 -------- d-----w- c:\program files (x86)\Wolfenstein The New Order
2014-06-05 14:41 . 2014-06-08 16:52 -------- d-----w- c:\program files (x86)\Seznam.cz
2014-06-05 14:41 . 2014-06-08 16:52 -------- d-----w- c:\users\Lukas\AppData\Roaming\Seznam.cz
2014-06-05 14:40 . 2014-06-05 14:40 283064 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2014-06-05 14:40 . 2014-06-05 14:43 -------- d-----w- c:\users\Lukas\AppData\Roaming\DAEMON Tools Lite
2014-06-05 14:40 . 2014-06-05 14:40 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2014-06-05 14:39 . 2014-06-05 14:43 -------- d-----w- c:\programdata\DAEMON Tools Lite
2014-06-03 17:42 . 2014-06-03 17:42 -------- d-----w- c:\users\Lukas\AppData\Local\Skype
2014-06-03 17:42 . 2014-06-04 04:45 -------- d-----w- c:\users\Lukas\AppData\Roaming\Skype
2014-06-03 17:41 . 2014-06-03 17:41 -------- d-----w- c:\program files (x86)\Common Files\Skype
2014-06-03 17:41 . 2014-06-10 20:47 -------- d-----r- c:\program files (x86)\Skype
2014-06-03 17:41 . 2014-06-03 17:42 -------- d-----w- c:\programdata\Skype
2014-05-31 15:26 . 2014-05-31 15:26 -------- d-----w- c:\users\Lukas\AppData\Local\ElevatedDiagnostics
2014-05-30 20:00 . 2014-05-30 20:03 -------- d-----w- c:\users\Lukas\AppData\Roaming\Ahead
2014-05-30 19:59 . 2014-05-30 19:59 -------- d-----w- c:\program files (x86)\Common Files\Ahead
2014-05-30 19:59 . 2014-05-30 19:59 -------- d-----w- c:\programdata\Nero
2014-05-30 19:59 . 2014-05-30 19:59 -------- d-----w- c:\program files (x86)\Nero
2014-05-29 14:32 . 2014-05-29 14:32 -------- d-----w- c:\program files\Ubisoft
2014-05-27 19:17 . 2014-05-27 19:17 -------- d-----w- c:\programdata\Orbit
2014-05-26 20:44 . 2014-06-08 07:51 -------- d-----w- c:\windows\SysWow64\NV
2014-05-26 20:44 . 2014-06-08 07:51 -------- d-----w- c:\windows\system32\NV
2014-05-26 19:40 . 2014-05-26 19:45 -------- d-----w- c:\users\Lukas\AppData\Local\Microsoft Games
2014-05-25 17:31 . 2014-05-25 17:31 -------- d-----w- c:\program files (x86)\PFConfig
2014-05-25 15:29 . 2014-05-25 18:03 -------- d-----w- c:\users\Lukas\AppData\Local\Ubisoft Game Launcher
2014-05-25 15:29 . 2014-05-25 15:29 -------- d-----w- c:\program files (x86)\Ubisoft
2014-05-25 13:42 . 2014-06-01 20:15 -------- d-----w- c:\users\Lukas\AppData\Roaming\Tropico 5
2014-05-25 12:48 . 2014-05-25 12:49 -------- d-----w- c:\program files (x86)\Tropico 5
2014-05-22 13:49 . 2014-05-22 13:49 -------- d-----w- c:\program files (x86)\MSXML 4.0
2014-05-20 20:31 . 2014-05-20 20:31 -------- d-----w- c:\program files\Microsoft.NET
2014-05-20 14:25 . 2014-05-20 14:25 -------- d-----w- c:\programdata\Age of Empires 3
2014-05-20 14:16 . 2014-05-24 15:52 -------- d-----w- c:\program files (x86)\Age Of Empires 3
2014-05-20 13:34 . 2014-05-20 14:16 -------- d-----w- c:\program files (x86)\Microsoft Games
2014-05-20 13:26 . 2014-05-23 13:53 -------- d-----w- c:\program files\Microsoft Silverlight
2014-05-20 13:26 . 2014-05-23 13:53 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2014-05-20 10:27 . 2014-05-20 10:27 -------- d-----w- c:\programdata\RELOADED
2014-05-19 21:25 . 2014-05-19 21:26 -------- d-----w- c:\program files (x86)\Windows Phone
2014-05-19 21:24 . 2014-05-19 21:24 -------- d-----w- c:\programdata\Applications
2014-05-19 12:17 . 2014-06-09 18:24 -------- d-----w- c:\users\Lukas\AppData\Roaming\vlc
2014-05-19 12:16 . 2014-05-19 12:16 -------- d-----w- c:\program files (x86)\VideoLAN
2014-05-19 12:01 . 2014-05-19 12:01 -------- d-----w- c:\users\Lukas\AppData\Local\Nokia
2014-05-19 11:59 . 2014-05-19 12:01 -------- d-----w- c:\programdata\Nokia
2014-05-19 11:33 . 2013-01-23 09:31 57856 ----a-w- c:\windows\system32\nmwcdclsX64.dll
2014-05-19 11:33 . 2014-05-19 11:59 -------- d-----w- c:\program files (x86)\Nokia
2014-05-19 11:30 . 2014-05-19 11:59 -------- d-----w- c:\program files (x86)\Common Files\Nokia
2014-05-19 11:30 . 2014-05-19 11:30 53248 ----a-r- c:\users\Lukas\AppData\Roaming\Microsoft\Installer\{06904B2B-5000-4C58-9471-256BA1A303BE}\ARPPRODUCTICON.exe
2014-05-18 16:48 . 2014-05-18 16:48 -------- d-----w- c:\programdata\SystemRequirementsLab
2014-05-18 12:00 . 2014-05-18 12:03 -------- d-----w- c:\program files (x86)\Euro Truck Simulator 2
2014-05-14 21:01 . 2014-05-18 17:35 -------- d-----w- c:\users\Lukas\AppData\Local\DayZ
2014-05-14 17:37 . 2014-03-25 02:43 14175744 ----a-w- c:\windows\system32\shell32.dll
2014-05-14 06:14 . 2014-05-14 06:14 2226856 ----a-w- c:\program files\Common Files\Microsoft Shared\OFFICE15\RICHED20.DLL
2014-05-13 17:25 . 2014-05-13 17:25 -------- d-sh--w- c:\users\Lukas\AppData\Local\EmieUserList
2014-05-13 17:25 . 2014-05-13 17:25 -------- d-sh--w- c:\users\Lukas\AppData\Local\EmieSiteList
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-06-12 14:12 . 2014-05-02 04:46 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2014-06-12 14:12 . 2014-05-01 14:15 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2014-06-11 20:06 . 2014-04-30 15:45 95414520 ----a-w- c:\windows\system32\MRT.exe
2014-06-11 19:20 . 2014-05-02 04:46 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2014-06-11 12:47 . 2014-05-11 13:10 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin
2014-05-20 22:33 . 2014-03-17 14:33 243528 ----a-w- c:\windows\system32\igfxHK.exe
2014-05-20 22:33 . 2014-03-07 07:17 249856 ----a-w- c:\windows\system32\igfxLHM.dll
2014-05-20 22:33 . 2014-01-25 00:22 443720 ----a-w- c:\windows\system32\igfxTray.exe
2014-05-20 22:33 . 2014-03-17 14:33 501064 ----a-w- c:\windows\system32\igfxEM.exe
2014-05-20 22:33 . 2014-03-17 14:33 314696 ----a-w- c:\windows\system32\igfxCUIService.exe
2014-05-20 22:33 . 2014-03-07 07:17 212992 ----a-w- c:\windows\system32\igfxDTCM.dll
2014-05-20 22:33 . 2014-03-07 07:17 267264 ----a-w- c:\windows\system32\igfxDI.dll
2014-05-20 22:33 . 2014-03-07 07:17 655360 ----a-w- c:\windows\system32\igfxDH.dll
2014-05-20 22:33 . 2014-01-25 00:22 4590152 ----a-w- c:\windows\system32\igdusc64.dll
2014-05-20 22:33 . 2014-01-25 00:22 3658520 ----a-w- c:\windows\SysWow64\igdusc32.dll
2014-05-20 22:33 . 2014-01-25 00:22 16114320 ----a-w- c:\windows\SysWow64\igdumdim32.dll
2014-05-20 22:33 . 2014-01-25 00:22 17791136 ----a-w- c:\windows\system32\igd10iumd64.dll
2014-05-20 02:44 . 2014-04-30 15:56 837056 ----a-w- c:\windows\SysWow64\nvumdshim.dll
2014-05-20 02:44 . 2014-04-30 15:56 2730208 ----a-w- c:\windows\SysWow64\nvapi.dll
2014-05-20 02:44 . 2014-04-30 15:56 14434704 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2014-05-20 02:44 . 2014-04-30 13:36 952952 ----a-w- c:\windows\system32\nvumdshimx.dll
2014-05-20 02:44 . 2014-04-30 13:36 166568 ----a-w- c:\windows\system32\nvinitx.dll
2014-05-20 02:44 . 2014-04-30 13:36 3109248 ----a-w- c:\windows\system32\nvapi64.dll
2014-05-20 02:44 . 2014-04-30 13:36 146480 ----a-w- c:\windows\SysWow64\nvinit.dll
2014-05-20 01:25 . 2014-04-30 13:40 6769096 ----a-w- c:\windows\system32\nvcpl.dll
2014-05-20 01:25 . 2014-04-30 13:40 3514144 ----a-w- c:\windows\system32\nvsvc64.dll
2014-05-20 01:25 . 2014-04-30 13:40 927520 ----a-w- c:\windows\system32\nvvsvc.exe
2014-05-20 01:25 . 2014-04-30 13:40 76064 ----a-w- c:\windows\system32\nv3dappshextr.dll
2014-05-20 01:25 . 2014-04-30 13:40 62808 ----a-w- c:\windows\system32\nvshext.dll
2014-05-20 01:25 . 2014-04-30 13:40 610592 ----a-w- c:\windows\SysWow64\oemdspif.dll
2014-05-20 01:25 . 2014-04-30 13:40 387528 ----a-w- c:\windows\system32\nvmctray.dll
2014-05-20 01:25 . 2014-04-30 13:40 2560968 ----a-w- c:\windows\system32\nvsvcr.dll
2014-05-20 01:25 . 2014-04-30 13:40 1078616 ----a-w- c:\windows\system32\nv3dappshext.dll
2014-05-18 19:43 . 2014-05-01 13:52 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2014-05-15 14:27 . 2014-05-03 17:16 423240 ----a-w- c:\windows\system32\drivers\aswsp.sys
2014-05-15 14:27 . 2014-05-03 17:16 1039096 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2014-05-15 14:27 . 2014-05-03 17:16 85328 ----a-w- c:\windows\system32\drivers\aswstm.sys
2014-05-14 23:49 . 2014-04-30 13:40 3774821 ----a-w- c:\windows\system32\nvcoproc.bin
2014-05-14 12:17 . 2014-04-30 14:20 70832 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-05-14 12:17 . 2014-04-30 14:20 692400 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-05-11 11:42 . 2014-05-11 11:42 1113440 ----a-w- c:\programdata\Microsoft\WDExpress\12.0\1033\ResourceCache.dll
2014-05-03 17:16 . 2014-05-03 17:16 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-05-03 17:16 . 2014-05-03 17:16 208416 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-05-03 17:16 . 2014-05-03 17:16 93568 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-05-03 17:16 . 2014-05-03 17:16 79184 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-05-03 17:16 . 2014-05-03 17:16 29208 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-05-03 17:16 . 2014-05-03 17:16 334648 ----a-w- c:\windows\system32\aswBoot.exe
2014-05-03 17:16 . 2014-05-03 17:16 43152 ----a-w- c:\windows\avastSS.scr
2014-05-02 14:06 . 2014-05-02 14:06 194048 ----a-w- c:\windows\SysWow64\elshyph.dll
2014-05-02 14:06 . 2014-05-02 14:06 235008 ----a-w- c:\windows\system32\elshyph.dll
2014-05-02 14:06 . 2014-05-02 14:06 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2014-05-02 14:06 . 2014-05-02 14:06 645120 ----a-w- c:\windows\SysWow64\jsIntl.dll
2014-05-02 14:06 . 2014-05-02 14:06 182272 ----a-w- c:\windows\SysWow64\msls31.dll
2014-05-02 14:06 . 2014-05-02 14:06 62464 ----a-w- c:\windows\SysWow64\tdc.ocx
2014-05-02 14:06 . 2014-05-02 14:06 337408 ----a-w- c:\windows\SysWow64\html.iec
2014-05-02 14:06 . 2014-05-02 14:06 24576 ----a-w- c:\windows\SysWow64\licmgr10.dll
2014-05-02 14:06 . 2014-05-02 14:06 151552 ----a-w- c:\windows\SysWow64\iexpress.exe
2014-05-02 14:06 . 2014-05-02 14:06 139264 ----a-w- c:\windows\SysWow64\wextract.exe
2014-05-02 14:05 . 2014-05-02 14:05 86016 ----a-w- c:\windows\SysWow64\iesysprep.dll
2014-05-02 14:05 . 2014-05-02 14:05 74240 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2014-05-02 14:05 . 2014-05-02 14:05 61952 ----a-w- c:\windows\SysWow64\MshtmlDac.dll
2014-05-02 14:05 . 2014-05-02 14:05 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2014-05-02 14:05 . 2014-05-02 14:05 36352 ----a-w- c:\windows\SysWow64\imgutil.dll
2014-05-02 14:05 . 2014-05-02 14:05 13312 ----a-w- c:\windows\SysWow64\mshta.exe
2014-05-02 14:05 . 2014-05-02 14:05 111616 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2014-05-02 14:05 . 2014-05-02 14:05 942592 ----a-w- c:\windows\system32\jsIntl.dll
2014-05-02 14:05 . 2014-05-02 14:05 86016 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2014-05-02 14:05 . 2014-05-02 14:05 247808 ----a-w- c:\windows\system32\msls31.dll
2014-05-02 14:05 . 2014-05-02 14:05 90112 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2014-05-02 14:05 . 2014-05-02 14:05 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2014-05-02 14:05 . 2014-05-02 14:05 48640 ----a-w- c:\windows\system32\mshtmler.dll
2014-05-02 14:05 . 2014-05-02 14:05 13312 ----a-w- c:\windows\system32\msfeedssync.exe
2014-05-02 14:05 . 2014-05-02 14:05 131072 ----a-w- c:\windows\system32\IEAdvpack.dll
2014-05-02 14:05 . 2014-05-02 14:05 105984 ----a-w- c:\windows\system32\iesysprep.dll
2014-05-02 14:05 . 2014-05-02 14:05 83968 ----a-w- c:\windows\system32\MshtmlDac.dll
2014-05-02 14:05 . 2014-05-02 14:05 81408 ----a-w- c:\windows\system32\icardie.dll
2014-05-02 14:05 . 2014-05-02 14:05 774144 ----a-w- c:\windows\system32\jscript.dll
2014-05-02 14:05 . 2014-05-02 14:05 77312 ----a-w- c:\windows\system32\tdc.ocx
2014-05-02 14:05 . 2014-05-02 14:05 62464 ----a-w- c:\windows\system32\pngfilt.dll
2014-05-02 14:05 . 2014-05-02 14:05 616104 ----a-w- c:\windows\system32\ieapfltr.dat
2014-05-02 14:05 . 2014-05-02 14:05 48128 ----a-w- c:\windows\system32\imgutil.dll
2014-05-02 14:05 . 2014-05-02 14:05 413696 ----a-w- c:\windows\system32\html.iec
2014-05-02 14:05 . 2014-05-02 14:05 30208 ----a-w- c:\windows\system32\licmgr10.dll
2014-05-02 14:05 . 2014-05-02 14:05 263376 ----a-w- c:\windows\system32\iedkcs32.dll
2014-05-02 14:05 . 2014-05-02 14:05 243200 ----a-w- c:\windows\system32\webcheck.dll
2014-05-02 14:05 . 2014-05-02 14:05 235520 ----a-w- c:\windows\system32\url.dll
2014-05-02 14:05 . 2014-05-02 14:05 167424 ----a-w- c:\windows\system32\iexpress.exe
2014-05-02 14:05 . 2014-05-02 14:05 147968 ----a-w- c:\windows\system32\occache.dll
2014-05-02 14:05 . 2014-05-02 14:05 143872 ----a-w- c:\windows\system32\wextract.exe
2014-05-02 14:05 . 2014-05-02 14:05 13824 ----a-w- c:\windows\system32\mshta.exe
2014-05-02 14:05 . 2014-05-02 14:05 135680 ----a-w- c:\windows\system32\iepeers.dll
2014-05-02 14:05 . 2014-05-02 14:05 101376 ----a-w- c:\windows\system32\inseng.dll
2014-05-01 19:35 . 2014-05-01 19:35 180 ----a-w- c:\windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2014-05-01 19:26 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2014-05-01 19:26 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2014-04-30 16:13 . 2014-04-30 16:13 313256 ----a-w- c:\windows\system32\javaws.exe
2014-04-30 16:13 . 2014-04-30 16:13 189352 ----a-w- c:\windows\system32\javaw.exe
2014-04-30 16:13 . 2014-04-30 16:13 189352 ----a-w- c:\windows\system32\java.exe
2014-04-30 16:13 . 2014-04-30 16:13 108968 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
2014-04-30 16:12 . 2014-04-30 16:12 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2014-05-14 06:18 1730264 ----a-w- c:\progra~2\MIF5BA~1\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2014-05-14 06:18 1730264 ----a-w- c:\progra~2\MIF5BA~1\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2014-05-14 06:18 1730264 ----a-w- c:\progra~2\MIF5BA~1\Office15\GROOVEEX.DLL
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2011-11-29 284440]
"USB3MON"="c:\program files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2012-05-21 291648]
"Dolby Advanced Audio v2"="c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe" [2011-12-20 507744]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-06-05 3890208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2012-7-2 1391480]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli c:\program files\Lenovo\Bluetooth Software\BtwProximityCP.dll
.
R0 aswRvrt;avast! Revert; [x]
R0 aswVmm;avast! VM Monitor; [x]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
R2 ADUServiceNSRT;ADU Service (Nokia Software Recovery Tool);c:\program files (x86)\Common Files\Nokia\ADUService\ADUService.exe;c:\program files (x86)\Common Files\Nokia\ADUService\ADUService.exe [x]
R2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 CxAudMsg;Conexant Audio Message Service;c:\windows\system32\CxAudMsg64.exe;c:\windows\SYSNATIVE\CxAudMsg64.exe [x]
R2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
R2 igfxCUIService1.0.0.0;Intel(R) HD Graphics Control Panel Service;c:\windows\system32\igfxCUIService.exe;c:\windows\SYSNATIVE\igfxCUIService.exe [x]
R2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x]
R2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x]
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [x]
R2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x]
R2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
R3 bcbtums;Bluetooth RAM Firmware Download USB Filter;c:\windows\system32\drivers\bcbtums.sys;c:\windows\SYSNATIVE\drivers\bcbtums.sys [x]
R3 btwampfl;btwampfl Bluetooth filter driver;c:\windows\system32\drivers\btwampfl.sys;c:\windows\SYSNATIVE\drivers\btwampfl.sys [x]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys;c:\windows\SYSNATIVE\DRIVERS\btwl2cap.sys [x]
R3 cpuz137;cpuz137;c:\users\Lukas\AppData\Local\Temp\cpuz137\cpuz137_x64.sys;c:\users\Lukas\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [x]
R3 ICCS;Intel(R) Integrated Clock Controller Service - Intel(R) ICCS;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
R3 L1C;NDIS Miniport Driver for Atheros AR81xx PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x]
R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 VsEtwService120;Visual Studio ETW Event Collection Service;c:\program files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe;c:\program files (x86)\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R3 WSDScan;Podpora skenování WSD přes UMB;c:\windows\system32\DRIVERS\WSDScan.sys;c:\windows\SYSNATIVE\DRIVERS\WSDScan.sys [x]
S0 iusb3hcs;Ovladač přepínání hostitelského řadiče Intel(R) USB 3.0;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S3 iusb3hub;Ovladač rozbočovače Intel(R) USB 3.0;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x]
S3 iusb3xhc;Ovladač rozšiřitelného hostitelského řadiče Intel(R) USB 3.0;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2014-06-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-30 12:17]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2014-05-14 06:15 2335960 ----a-w- c:\progra~1\MICROS~4\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2014-05-14 06:15 2335960 ----a-w- c:\progra~1\MICROS~4\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2014-05-14 06:15 2335960 ----a-w- c:\progra~1\MICROS~4\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-05-03 17:16 290888 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2011-12-15 564352]
"SmartAudio"="c:\program files\CONEXANT\SAII\SACpl.exe" [2011-12-06 1654400]
"NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-02-05 2234144]
"ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2014-02-05 1179576]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2012-04-27 368728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 10.0.0.33
Filter: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - c:\program files (x86)\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-RunOnce-<NO NAME> - (no file)
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc.exe
.
.
.
Celkový čas: 2014-06-12 16:50:11 - počítač byl restartován
ComboFix-quarantined-files.txt 2014-06-12 14:50
ComboFix2.txt 2014-06-10 20:54
ComboFix3.txt 2014-06-10 13:30
.
Před spuštěním: Volných bajtů: 137 300 934 656
Po spuštění: Volných bajtů: 137 051 041 792
.
- - End Of File - - 356D760CF130718D0DC63481835CADE1
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Sekání, "Systém neodpovídá"
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Co problémy?
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Sekání, "Systém neodpovídá"
Vše splněno, omlouvám se za pozdní napsání, ale neměl jsem možnost jít na ntb.
Vše je v naprostém pořádku a vychčí zase parádně.
Velice děkuji za pomoc, přeji hodně úspěchů :)
Vše je v naprostém pořádku a vychčí zase parádně.
Velice děkuji za pomoc, přeji hodně úspěchů :)
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Sekání, "Systém neodpovídá" Vyřešeno
Díky!
Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 94 hostů