rundll32.exe Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod mople71 » 08 kvě 2015 20:20

Odinstaluj tyto programy, pokud nepotřebuješ:

Kód: Vybrat vše

Bing Bar



Aplikuj fixlist pro FRST:

Na Ploše (musí na ní být umístěn FRST) vytvoř textový soubor s názvem fixlist, do něj zkopíruj následujcí skript a ulož.

Kód: Vybrat vše

Start
CloseProcesses:
CreateRestorePoint:

Task: {0609A369-59E8-473F-B4E0-4313FAEA6E28} - System32\Tasks\{1C0D0B1F-C5F2-4558-94F6-30D9E42B7A8D} => pcalua.exe -a C:\Users\IA\Desktop\ytd-1.45.exe -d C:\Users\IA\AppData\Roaming\IDM
Task: {1DC8EC8F-54FB-4274-84DF-481C276B21A1} - System32\Tasks\PCDRScheduledMaintenance => C:\Program Files\PC-Doctor for Windows\pcdrcui.exe [2009-09-18] (PC-Doctor, Inc.)
C:\Program Files\PC-Doctor for Windows
Task: {1E95C9E9-8BCC-4368-B634-DCA451F49E00} - System32\Tasks\{6FA328F5-EC7B-4EC5-8F9B-B2890498185A} => pcalua.exe -a C:\Windows\IsUninst.exe -c -fC:\Windows\system32\NVSYS\Uninst.isu -cC:\Windows\system32\NVSYS\NVINST32.DLL
Task: {2493E2D9-7E0E-4376-8929-6B46E28F116E} - System32\Tasks\{53C342B5-51F4-48E0-BE1F-B9706C66CD17} => pcalua.exe -a C:\Users\IA\AppData\Local\Temp\RarSFX0\install.exe -d C:\Users\IA\AppData\Local\Temp\RarSFX0
Task: {49A0B414-2F8D-4558-8B8C-7AF00C1A9BE0} - System32\Tasks\{05B98E25-8B60-4A4F-A690-32485F40A08E} => pcalua.exe -a C:\Downloads\mw9791enu.exe -d C:\Downloads
Task: {4E74C041-59C8-459D-A6EA-559ECF643C4E} - \avastBCLRestartS-1-5-21-4087050500-3545783654-1483765477-1001 No Task File <==== ATTENTION
Task: {61E52853-08D9-420F-824E-B06EF7083C47} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\19.0.0.43\SymErr.exe
Task: {AF3C8D5E-EC5B-4167-BBB7-21DB094D0BAD} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\19.0.0.43\SymErr.exe
Task: {C3328217-4209-4D46-9DC8-78A56B2C7BAA} - System32\Tasks\{5FC5FE30-A9C8-4D23-BEF4-27A6A08CBFCA} => pcalua.exe -a C:\Downloads\Msvbvm50.exe -d C:\Downloads

AlternateDataStreams: C:\ProgramData\Temp:A1EDB939
AlternateDataStreams: C:\ProgramData\Temp:D3A96964
C:\ProgramData\Temp

HKLM\...\Run: [PC-Doctor for Windows localizer] => C:\Program Files\PC-Doctor for Windows\localizer.exe [95728 2009-09-17] (PC-Doctor, Inc.)
HKU\S-1-5-21-4087050500-3545783654-1483765477-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File

FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin HKU\S-1-5-21-4087050500-3545783654-1483765477-1001: @hola.org/vlc,version=1.7.5 -> C:\Users\IA\AppData\Local\Hola\firefox\app\vlc No File

U3 ak053bbt; C:\Windows\System32\Drivers\ak053bbt.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero size file/folder)
C:\Windows\System32\Drivers\ak053bbt.sys
U2 ccEvtMgr; No ImagePath
U2 ccSetMgr; No ImagePath
U3 navapsvc; No ImagePath
S3 PCDSRVC{F36B3A4C-F95654BD-06000000}_0; \??\c:\program files\pc-doctor for windows\pcdsrvc_x64.pkms [X]
U3 SAVRT; No ImagePath
U1 SAVRTPEL; No ImagePath
U3 TlntSvr; No ImagePath

C:\Users\IA\{58C482E3-0C46-43EC-8EE5-C7230FFBC3D6}.dat
C:\Windows\Tasks\*.job
C:\ProgramData\RogueKiller

CMD: bitsadmin /reset /allusers
CMD: dir C:\PROGRA~1
CMD: dir C:\PROGRA~2
CMD: dir %appdata%
CMD: dir %localappdata%
CMD: dir %programdata%

RemoveProxy:
EmptyTemp:
End

Poté otevři FRST jako správce a klikni na tlačítko >Fix<. Po restartu PC se na Ploše objeví fixlog, jeho obsah prosím vlož do dalšího příspěvku.

Reklama
Ghostwriter
Level 2
Level 2
Příspěvky: 158
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod Ghostwriter » 08 kvě 2015 21:07

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2015 01
Ran by IA at 2015-05-08 20:53:55 Run:1
Running from C:\Users\IA\Desktop
Loaded Profiles: IA (Available profiles: IA & UpdatusUser)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
CreateRestorePoint:

Task: {0609A369-59E8-473F-B4E0-4313FAEA6E28} - System32\Tasks\{1C0D0B1F-C5F2-4558-94F6-30D9E42B7A8D} => pcalua.exe -a C:\Users\IA\Desktop\ytd-1.45.exe -d C:\Users\IA\AppData\Roaming\IDM
Task: {1DC8EC8F-54FB-4274-84DF-481C276B21A1} - System32\Tasks\PCDRScheduledMaintenance => C:\Program Files\PC-Doctor for Windows\pcdrcui.exe [2009-09-18] (PC-Doctor, Inc.)
C:\Program Files\PC-Doctor for Windows
Task: {1E95C9E9-8BCC-4368-B634-DCA451F49E00} - System32\Tasks\{6FA328F5-EC7B-4EC5-8F9B-B2890498185A} => pcalua.exe -a C:\Windows\IsUninst.exe -c -fC:\Windows\system32\NVSYS\Uninst.isu -cC:\Windows\system32\NVSYS\NVINST32.DLL
Task: {2493E2D9-7E0E-4376-8929-6B46E28F116E} - System32\Tasks\{53C342B5-51F4-48E0-BE1F-B9706C66CD17} => pcalua.exe -a C:\Users\IA\AppData\Local\Temp\RarSFX0\install.exe -d C:\Users\IA\AppData\Local\Temp\RarSFX0
Task: {49A0B414-2F8D-4558-8B8C-7AF00C1A9BE0} - System32\Tasks\{05B98E25-8B60-4A4F-A690-32485F40A08E} => pcalua.exe -a C:\Downloads\mw9791enu.exe -d C:\Downloads
Task: {4E74C041-59C8-459D-A6EA-559ECF643C4E} - \avastBCLRestartS-1-5-21-4087050500-3545783654-1483765477-1001 No Task File <==== ATTENTION
Task: {61E52853-08D9-420F-824E-B06EF7083C47} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\19.0.0.43\SymErr.exe
Task: {AF3C8D5E-EC5B-4167-BBB7-21DB094D0BAD} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\19.0.0.43\SymErr.exe
Task: {C3328217-4209-4D46-9DC8-78A56B2C7BAA} - System32\Tasks\{5FC5FE30-A9C8-4D23-BEF4-27A6A08CBFCA} => pcalua.exe -a C:\Downloads\Msvbvm50.exe -d C:\Downloads

AlternateDataStreams: C:\ProgramData\Temp:A1EDB939
AlternateDataStreams: C:\ProgramData\Temp:D3A96964
C:\ProgramData\Temp

HKLM\...\Run: [PC-Doctor for Windows localizer] => C:\Program Files\PC-Doctor for Windows\localizer.exe [95728 2009-09-17] (PC-Doctor, Inc.)
HKU\S-1-5-21-4087050500-3545783654-1483765477-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File

FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-04] (Google Inc.)
FF Plugin HKU\S-1-5-21-4087050500-3545783654-1483765477-1001: @hola.org/vlc,version=1.7.5 -> C:\Users\IA\AppData\Local\Hola\firefox\app\vlc No File

U3 ak053bbt; C:\Windows\System32\Drivers\ak053bbt.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero size file/folder)
C:\Windows\System32\Drivers\ak053bbt.sys
U2 ccEvtMgr; No ImagePath
U2 ccSetMgr; No ImagePath
U3 navapsvc; No ImagePath
S3 PCDSRVC{F36B3A4C-F95654BD-06000000}_0; \??\c:\program files\pc-doctor for windows\pcdsrvc_x64.pkms [X]
U3 SAVRT; No ImagePath
U1 SAVRTPEL; No ImagePath
U3 TlntSvr; No ImagePath

C:\Users\IA\{58C482E3-0C46-43EC-8EE5-C7230FFBC3D6}.dat
C:\Windows\Tasks\*.job
C:\ProgramData\RogueKiller

CMD: bitsadmin /reset /allusers
CMD: dir C:\PROGRA~1
CMD: dir C:\PROGRA~2
CMD: dir %appdata%
CMD: dir %localappdata%
CMD: dir %programdata%

RemoveProxy:
EmptyTemp:
End
*****************

Processes closed successfully.
Restore point was successfully created.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0609A369-59E8-473F-B4E0-4313FAEA6E28}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0609A369-59E8-473F-B4E0-4313FAEA6E28}" => Key deleted successfully.
C:\Windows\System32\Tasks\{1C0D0B1F-C5F2-4558-94F6-30D9E42B7A8D} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1C0D0B1F-C5F2-4558-94F6-30D9E42B7A8D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1DC8EC8F-54FB-4274-84DF-481C276B21A1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1DC8EC8F-54FB-4274-84DF-481C276B21A1}" => Key deleted successfully.
C:\Windows\System32\Tasks\PCDRScheduledMaintenance => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCDRScheduledMaintenance" => Key deleted successfully.
C:\Program Files\PC-Doctor for Windows => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E95C9E9-8BCC-4368-B634-DCA451F49E00}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E95C9E9-8BCC-4368-B634-DCA451F49E00}" => Key deleted successfully.
C:\Windows\System32\Tasks\{6FA328F5-EC7B-4EC5-8F9B-B2890498185A} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6FA328F5-EC7B-4EC5-8F9B-B2890498185A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2493E2D9-7E0E-4376-8929-6B46E28F116E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2493E2D9-7E0E-4376-8929-6B46E28F116E}" => Key deleted successfully.
C:\Windows\System32\Tasks\{53C342B5-51F4-48E0-BE1F-B9706C66CD17} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{53C342B5-51F4-48E0-BE1F-B9706C66CD17}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{49A0B414-2F8D-4558-8B8C-7AF00C1A9BE0}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{49A0B414-2F8D-4558-8B8C-7AF00C1A9BE0}" => Key deleted successfully.
C:\Windows\System32\Tasks\{05B98E25-8B60-4A4F-A690-32485F40A08E} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{05B98E25-8B60-4A4F-A690-32485F40A08E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4E74C041-59C8-459D-A6EA-559ECF643C4E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E74C041-59C8-459D-A6EA-559ECF643C4E}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avastBCLRestartS-1-5-21-4087050500-3545783654-1483765477-1001" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{61E52853-08D9-420F-824E-B06EF7083C47}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{61E52853-08D9-420F-824E-B06EF7083C47}" => Key deleted successfully.
C:\Windows\System32\Tasks\Norton Internet Security\Norton Error Analyzer => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security\Norton Error Analyzer" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AF3C8D5E-EC5B-4167-BBB7-21DB094D0BAD}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AF3C8D5E-EC5B-4167-BBB7-21DB094D0BAD}" => Key deleted successfully.
C:\Windows\System32\Tasks\Norton Internet Security\Norton Error Processor => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security\Norton Error Processor" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3328217-4209-4D46-9DC8-78A56B2C7BAA}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3328217-4209-4D46-9DC8-78A56B2C7BAA}" => Key deleted successfully.
C:\Windows\System32\Tasks\{5FC5FE30-A9C8-4D23-BEF4-27A6A08CBFCA} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5FC5FE30-A9C8-4D23-BEF4-27A6A08CBFCA}" => Key deleted successfully.
C:\ProgramData\Temp => ":A1EDB939" ADS removed successfully.
C:\ProgramData\Temp => ":D3A96964" ADS removed successfully.
C:\ProgramData\Temp => Moved successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\PC-Doctor for Windows localizer => value deleted successfully.
"HKU\S-1-5-21-4087050500-3545783654-1483765477-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => value deleted successfully.
HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => Key not found.
"HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => Key deleted successfully.
"HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => Key deleted successfully.
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3" => Key deleted successfully.
C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll => Moved successfully.
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9" => Key deleted successfully.
C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll not found.
"HKU\S-1-5-21-4087050500-3545783654-1483765477-1001\Software\MozillaPlugins\@hola.org/vlc,version=1.7.5" => Key deleted successfully.
FF Plugin HKU\S-1-5-21-4087050500-3545783654-1483765477-1001: @hola.org/vlc,version=1.7.5 -> C:\Users\IA\AppData\Local\Hola\firefox\app\vlc No File not found.
ak053bbt => Service deleted successfully.
Could not move "C:\Windows\System32\Drivers\ak053bbt.sys" => Scheduled to move on reboot.
ccEvtMgr => Service deleted successfully.
ccSetMgr => Service deleted successfully.
navapsvc => Service deleted successfully.
PCDSRVC{F36B3A4C-F95654BD-06000000}_0 => Service deleted successfully.
SAVRT => Service deleted successfully.
SAVRTPEL => Service deleted successfully.
TlntSvr => Service deleted successfully.
C:\Users\IA\{58C482E3-0C46-43EC-8EE5-C7230FFBC3D6}.dat => Moved successfully.
C:\Windows\Tasks\*.job => Moved successfully.
C:\ProgramData\RogueKiller => Moved successfully.

========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= End of CMD: =========


========= dir C:\PROGRA~1 =========

Svazek v jednotce C je HP.
S�riov� ��slo svazku je 707D-4F35.

V�pis adres��e C:\PROGRA~1

08.05.2015 20:54 <DIR> .
08.05.2015 20:54 <DIR> ..
02.01.2013 22:36 <DIR> 7-Zip
12.11.2013 00:33 <DIR> Alien Skin
28.06.2012 23:49 <DIR> ATI
31.10.2014 03:28 <DIR> Autodesk
06.05.2015 21:04 <DIR> AVAST Software
29.05.2014 21:50 <DIR> CBR
07.10.2012 21:20 <DIR> Common Files
21.03.2015 17:36 <DIR> Construct 2
30.08.2012 22:18 <DIR> DVD Maker
23.12.2013 08:27 <DIR> e-on software
26.02.2013 12:40 <DIR> GOG.com
04.01.2010 17:07 <DIR> Hewlett-Packard
16.04.2015 13:34 <DIR> Internet Explorer
04.02.2013 22:02 <DIR> Interplay
10.09.2014 04:12 <DIR> Java
30.05.2014 21:28 <DIR> Marmoset Toolbag 2
14.07.2009 09:45 <DIR> Microsoft Games
05.09.2012 14:38 <DIR> Microsoft Office
14.07.2009 07:32 <DIR> MSBuild
21.02.2013 10:59 <DIR> NVIDIA Corporation
29.07.2014 10:53 <DIR> Pathologic
04.01.2010 17:00 <DIR> PlayReady
04.01.2010 16:48 <DIR> Realtek
14.07.2009 07:32 <DIR> Reference Assemblies
16.04.2014 01:43 <DIR> Santiago Orgaz
26.12.2013 22:10 <DIR> SilverStyle
31.07.2014 15:48 <DIR> The Foundry
09.12.2013 11:36 <DIR> Tone
12.02.2014 08:07 <DIR> Triada
09.03.2013 22:07 <DIR> Tropico2
05.03.2015 16:42 <DIR> Unity
13.11.2012 18:01 <DIR> Ve st�nu havrana
22.02.2014 18:18 <DIR> VideoLAN
30.08.2013 04:21 <DIR> Windows Defender
16.07.2014 13:45 <DIR> Windows Journal
30.08.2012 22:18 <DIR> Windows Mail
12.03.2015 10:01 <DIR> Windows Media Player
25.06.2012 18:52 <DIR> Windows NT
30.08.2012 22:18 <DIR> Windows Photo Viewer
30.08.2012 22:18 <DIR> Windows Portable Devices
30.08.2012 22:18 <DIR> Windows Sidebar
25.06.2012 18:12 <DIR> WinRAR
16.04.2014 01:51 <DIR> x264vfw64
Soubor�: 0, Bajt�: 0
Adres���: 45, Voln�ch bajt�: 17�277�337�600

========= End of CMD: =========


========= dir C:\PROGRA~2 =========

Svazek v jednotce C je HP.
S�riov� ��slo svazku je 707D-4F35.

V�pis adres��e C:\PROGRA~2

06.05.2015 20:26 <DIR> .
06.05.2015 20:26 <DIR> ..
22.09.2013 02:55 <DIR> 14 Degrees East
21.02.2014 17:55 <DIR> 1602 A.D
28.05.2014 13:10 <DIR> 3DRipperDX
21.03.2015 17:26 <DIR> Adobe
27.03.2014 00:45 <DIR> Aiseesoft Studio
25.06.2012 18:15 <DIR> Alcohol Soft
12.11.2013 00:34 <DIR> Alien Skin
27.04.2013 16:59 <DIR> Ambient Design
28.06.2012 23:51 <DIR> AMD APP
28.06.2012 23:50 <DIR> AMD_Catalyst_11.10_preview2_Win7_Vista
28.06.2012 23:48 <DIR> AMD_Catalyst_Rage_Performance_driver
18.11.2012 14:46 <DIR> Apple Quicktime Pro
12.03.2015 16:50 <DIR> Applian Technologies
28.06.2012 23:51 <DIR> ATI Technologies
27.03.2014 18:41 <DIR> Audacity
08.01.2013 19:24 <DIR> Autodesk
03.12.2014 22:53 <DIR> AVG
12.04.2014 08:43 <DIR> AviSynth 2.5
07.03.2015 12:19 <DIR> Belladonna
22.10.2014 18:51 <DIR> Bermuda Syndrome CZ
25.04.2014 19:06 <DIR> Bethesda Softworks
20.02.2014 16:46 <DIR> Cenega
06.02.2013 02:24 <DIR> CoffeeCup Software
31.05.2013 10:25 <DIR> Comical
06.05.2015 17:08 <DIR> Common Files
24.08.2014 20:40 <DIR> Crazybump
12.03.2014 01:33 <DIR> Cyberlink
13.03.2014 15:18 <DIR> Daum
14.06.2014 05:01 <DIR> DesetiPrsty
26.12.2013 22:35 <DIR> directx
14.07.2014 17:27 <DIR> DOSBox-0.74
24.01.2014 16:11 <DIR> DreamCatcher
21.03.2015 17:33 <DIR> Dreamland
28.05.2014 00:58 <DIR> Eidos Interactive
29.03.2014 20:46 <DIR> enComplot
29.05.2014 21:49 <DIR> Ethanon Engine
12.04.2014 08:44 <DIR> ffdshow
20.09.2013 17:09 <DIR> FIFE
28.01.2015 15:09 <DIR> Foxy Games
29.06.2012 17:05 <DIR> Fraps
30.10.2013 12:31 <DIR> Freemake
18.03.2014 15:50 <DIR> Frozenbyte
26.03.2015 22:50 <DIR> GOG.com
29.05.2014 21:36 <DIR> GOGcom
07.02.2013 07:11 <DIR> GoldWave
20.09.2013 17:10 <DIR> Google
21.03.2015 17:02 <DIR> Grim Fandango v1.1
13.03.2014 15:16 <DIR> Haali
04.01.2010 17:15 <DIR> Hewlett-Packard
21.12.2013 20:44 <DIR> Hexplore
25.05.2014 17:24 <DIR> Hooligans
26.09.2014 02:33 <DIR> House of Tales
04.01.2010 17:06 <DIR> hp
04.01.2010 17:13 <DIR> HP Games
06.04.2015 15:06 <DIR> Hypermax
12.07.2012 09:55 <DIR> id Software
06.03.2014 16:16 <DIR> Image-Line
23.02.2014 19:46 <DIR> Imperium Galactica
21.03.2015 17:39 <DIR> Infogrames
04.01.2010 16:56 <DIR> Intel
05.04.2015 03:19 <DIR> Internet Download Manager
16.04.2015 13:34 <DIR> Internet Explorer
13.11.2014 23:01 <DIR> IObit
25.06.2012 19:56 <DIR> IrfanView
10.09.2014 04:09 <DIR> Java
30.12.2013 18:18 <DIR> Katawa Shoujo
16.01.2015 17:21 <DIR> Lace Mamba Global
13.03.2014 15:12 <DIR> LAV Filters
31.10.2014 03:20 <DIR> Lifeless Planet
24.07.2014 11:45 <DIR> Liquid Entertainment
25.07.2012 01:01 <DIR> Livestation
30.05.2014 00:15 <DIR> Lucasarts
28.05.2014 15:09 <DIR> MarmosetToolbag
21.03.2015 17:00 <DIR> Maxis
21.03.2015 17:08 <DIR> Microdis
13.12.2014 09:29 <DIR> Microsoft
21.03.2015 17:10 <DIR> Microsoft Games
23.09.2012 17:33 <DIR> Microsoft Games for Windows - LIVE
09.10.2012 14:22 <DIR> Microsoft Office
27.04.2014 22:08 <DIR> Microsoft SQL Server Compact Edition
27.09.2012 11:40 <DIR> Microsoft Works
05.07.2013 04:52 <DIR> Microsoft XNA
28.06.2012 14:41 <DIR> Microsoft.NET
07.03.2015 16:18 <DIR> Mixamo Fuse
23.04.2015 22:04 <DIR> Mozilla Firefox
04.05.2015 03:18 <DIR> Mozilla Maintenance Service
06.05.2015 21:05 <DIR> Mozilla Thunderbird
14.07.2009 07:32 <DIR> MSBuild
29.05.2014 21:47 <DIR> Multimedia Fusion Developer 2
10.07.2014 19:36 <DIR> neoSoftware
21.03.2015 16:46 <DIR> Never Alone
29.12.2012 20:06 <DIR> Norton Utilities 15
28.06.2012 23:50 <DIR> nvidia
06.04.2015 15:16 <DIR> NVIDIA Corporation
04.07.2013 07:28 <DIR> Oldgames
25.06.2012 18:54 <DIR> Online Services
25.07.2012 01:01 <DIR> OpenAL
11.12.2014 01:29 <DIR> Opera
25.06.2012 20:30 <DIR> Oracle
12.04.2014 10:38 <DIR> Pixologic
14.11.2014 22:38 <DIR> PoselSmrti
29.07.2014 18:05 <DIR> Prelusion Inc
29.05.2014 14:51 <DIR> Primitive Wars
23.09.2013 04:36 <DIR> Psygnosis
12.07.2014 10:07 <DIR> Quake III Arena
14.07.2014 18:04 <DIR> Quake Live
13.11.2014 22:45 <DIR> QuickTime
17.08.2014 22:05 <DIR> Quixel Suite
31.01.2015 20:24 <DIR> R.G. Freedom
21.03.2015 17:13 <DIR> R.G. Mechanics
04.01.2010 16:58 <DIR> Realtek
14.07.2009 07:32 <DIR> Reference Assemblies
06.02.2013 02:29 <DIR> Rockstar Games
25.06.2012 19:30 <DIR> Santiago Orgaz
26.12.2013 22:04 <DIR> SilverStyle
19.10.2013 23:33 <DIR> Sinking Island
29.01.2014 06:15 <DIR> sixteen tons entertainment
21.03.2015 16:45 <DIR> South Park The Stick of Truth
05.05.2015 21:21 <DIR> SpeedFan
27.09.2013 00:39 <DIR> SpeedTree
21.03.2015 17:03 <DIR> Stasis
11.12.2013 21:25 <DIR> Strategy First
12.04.2014 08:44 <DIR> SVP
05.03.2014 18:43 <DIR> SystemRequirementsLab
25.06.2012 20:05 <DIR> Tablet
25.06.2012 20:06 <DIR> TabletPlugins
10.07.2014 16:18 <DIR> Team17
23.04.2013 04:04 <DIR> TechSmith
06.05.2015 18:02 <DIR> The KMPlayer
01.08.2014 17:30 <DIR> The Lost Crown
20.09.2013 17:15 <DIR> The Raven - Legacy of a Master Thief
20.09.2013 23:50 <DIR> thechineseroom
11.07.2014 09:57 <DIR> THQ
22.06.2014 18:35 <DIR> TopoGun 2 W32
25.08.2013 08:51 <DIR> Trend Micro
06.02.2013 02:32 <DIR> Tropico
24.07.2014 11:49 <DIR> Ubi Soft
20.09.2013 17:16 <DIR> Ubisoft
30.01.2013 04:34 <DIR> UltraISO
29.12.2014 20:13 <DIR> URUSoft
28.06.2014 00:42 <DIR> uTorrent
28.07.2014 17:07 <DIR> Valiant Hearts The Great War
13.07.2012 17:05 <DIR> VideoLAN
01.04.2014 01:44 <DIR> Visionaire Studio 4
23.09.2014 14:10 <DIR> Visionaire Studio 4.1
27.03.2014 22:45 <DIR> Visionaire3
26.10.2012 16:02 <DIR> Webteh
25.06.2012 19:26 <DIR> Winamp
30.08.2013 04:21 <DIR> Windows Defender
27.04.2014 22:08 <DIR> Windows Live
30.08.2012 22:18 <DIR> Windows Mail
12.03.2015 09:56 <DIR> Windows Media Player
14.07.2009 07:32 <DIR> Windows NT
30.08.2012 22:18 <DIR> Windows Photo Viewer
30.08.2012 22:18 <DIR> Windows Portable Devices
30.08.2012 22:18 <DIR> Windows Sidebar
20.04.2013 17:53 <DIR> WME DevKit
10.10.2013 10:14 <DIR> World Machine 2 Professional
16.04.2014 01:50 <DIR> Xvid
09.03.2015 18:37 <DIR> yWorks
24.12.2012 02:22 <DIR> Zombie
Soubor�: 0, Bajt�: 0
Adres���: 163, Voln�ch bajt�: 17�277�325�312

========= End of CMD: =========


========= dir %appdata% =========

Svazek v jednotce C je HP.
S�riov� ��slo svazku je 707D-4F35.

V�pis adres��e C:\Users\IA\AppData\Roaming

06.05.2015 21:06 <DIR> .
06.05.2015 21:06 <DIR> ..
08.11.2014 21:16 <DIR> A Bird Story
21.03.2015 17:26 <DIR> Adobe
12.08.2014 11:44 132 Adobe BMP Format CS6 Prefs
04.11.2012 01:27 132 Adobe GIF Format CS6 Prefs
29.06.2012 12:59 <DIR> Adobe Photoshop CS6
11.03.2015 22:47 132 Adobe PNG Format CS6 Prefs
29.06.2012 12:59 <DIR> Adobe QT32 Server
18.12.2014 09:43 132 Adobe Targa Format CS6 Prefs
11.11.2013 23:34 <DIR> Alien Skin
27.04.2013 16:59 <DIR> Ambient Design
26.10.2013 09:59 <DIR> Apowersoft
29.11.2012 21:29 <DIR> Apple Computer
01.04.2015 13:15 <DIR> Audacity
21.06.2014 05:46 <DIR> Autodesk
06.05.2015 21:06 <DIR> AVAST Software
03.12.2014 22:54 <DIR> AVG
02.09.2014 18:31 <DIR> BSplayer
26.10.2012 16:02 <DIR> BSplayer Pro
07.05.2013 21:31 <DIR> Clickteam
27.03.2014 02:23 <DIR> Color quantizer
25.04.2014 01:20 <DIR> Crytek
29.06.2012 12:59 <DIR> CS6ServiceManager
02.12.2012 23:15 <DIR> CyberLink
08.05.2015 20:09 <DIR> DMCache
05.03.2015 19:26 <DIR> Dropbox
09.03.2015 16:51 <DIR> dvdcss
31.10.2014 03:20 <DIR> DVDVideoSoft
23.12.2013 08:33 <DIR> e-on software
13.11.2014 22:58 <DIR> EMCO
29.06.2012 12:59 <DIR> ExtendScript Toolkit
06.04.2015 15:10 <DIR> Games
14.09.2012 21:55 <DIR> GHISLER
25.06.2012 18:54 <DIR> Hewlett-Packard
25.06.2012 18:57 <DIR> Identities
02.04.2015 15:39 <DIR> IDM
28.04.2014 19:25 <DIR> Image-Line
25.06.2012 18:57 <DIR> Intel Corporation
13.07.2012 19:10 <DIR> IrfanView
15.10.2014 19:36 <DIR> koobits.koobits4.com
06.02.2013 02:27 <DIR> Leadertech
25.07.2012 01:01 <DIR> Livestation
22.01.2014 19:57 <DIR> Lonely Troops
25.06.2012 19:00 <DIR> Macromedia
27.03.2015 17:56 <DIR> MadeWithMischief
25.07.2012 01:01 <DIR> Mchid
14.07.2009 09:44 <DIR> Media Center Programs
03.06.2014 00:26 <DIR> Microsoft Games
05.03.2015 19:59 <DIR> MonoDevelop-Unity-4.0
25.06.2012 18:01 <DIR> Mozilla
08.05.2013 00:14 <DIR> Nifflas
13.03.2014 15:16 <DIR> NVIDIA
11.02.2013 07:33 <DIR> Playstos srl
12.06.2014 23:08 <DIR> PotPlayerMini
26.04.2014 12:15 <DIR> Quixel
12.03.2015 16:51 <DIR> Replay Media Catcher 5
22.09.2014 19:09 <DIR> ResidualVM
25.02.2013 02:38 <DIR> ScummVM
21.03.2015 17:18 <DIR> Seznam.cz
16.06.2014 16:21 <DIR> SM2
07.10.2012 21:27 <DIR> SolidAngle
27.10.2014 22:46 <DIR> Steam
05.03.2015 19:59 <DIR> stetic
04.05.2014 01:42 <DIR> SwitchBoard
23.04.2013 04:14 <DIR> TechSmith
26.02.2013 12:35 <DIR> The Longest Journey
18.11.2014 14:42 <DIR> The Lost Chronicles of Zerzura
04.03.2015 14:19 <DIR> Thunderbird
11.07.2014 21:54 <DIR> TLDCEPC
07.11.2013 20:21 <DIR> Toon Boom Animation
22.06.2014 18:35 <DIR> TopoGun32
18.03.2014 15:59 <DIR> Trine2
06.02.2013 00:26 <DIR> TuneUp Software
14.06.2013 10:10 <DIR> Two Pilots
30.12.2014 09:50 <DIR> Ulozto File Manager
05.03.2015 20:20 <DIR> Unity
30.10.2013 12:32 <DIR> USBSafelyRemove
07.05.2015 16:54 <DIR> uTorrent
27.03.2014 22:49 <DIR> Visionaire Editor
15.11.2012 07:48 <DIR> VitySoft
06.05.2015 18:19 <DIR> vlc
25.06.2012 19:27 <DIR> Winamp
25.06.2012 18:12 <DIR> WinRAR
27.03.2013 00:41 <DIR> Wintermute Engine
10.10.2013 10:15 <DIR> World Machine 2.2 Professional
06.05.2015 20:58 <DIR> WTablet
21.03.2015 16:32 <DIR> CENZURA
04.07.2013 07:56 <DIR> CENZURA HD
09.03.2015 18:37 <DIR> yWorks
Soubor�: 4, Bajt�: 528
Adres���: 86, Voln�ch bajt�: 17�277�329�408

========= End of CMD: =========


========= dir %localappdata% =========

Svazek v jednotce C je HP.
S�riov� ��slo svazku je 707D-4F35.

V�pis adres��e C:\Users\IA\AppData\Local

07.05.2015 16:03 <DIR> .
07.05.2015 16:03 <DIR> ..
23.04.2014 22:38 <DIR> A song for Viggo
05.04.2015 09:25 <DIR> Adobe
15.03.2015 15:14 <DIR> AHD
27.03.2014 00:45 <DIR> Aiseesoft Studio
11.11.2013 23:33 <DIR> Alien Skin
18.11.2012 14:37 <DIR> Apple
18.11.2012 14:39 <DIR> Apple Computer
12.03.2015 16:53 <DIR> Applian
06.02.2013 00:25 <DIR> Application Data
01.03.2013 16:35 <DIR> Apps
21.06.2014 05:39 <DIR> Autodesk
03.12.2014 22:52 <DIR> Avg
30.10.2013 12:33 <DIR> Axialis
18.04.2014 00:22 <DIR> Be
21.11.2014 21:02 <DIR> Big Fish
19.01.2014 21:41 <DIR> Castles_in_the_Sky
10.07.2012 04:16 <DIR> Chromium
04.05.2014 01:43 <DIR> Color
15.04.2015 12:24 <DIR> CrashDumps
24.08.2014 20:32 <DIR> CrazyBump
02.12.2012 23:15 <DIR> CyberLink
16.01.2015 17:26 <DIR> Daedalic Entertainment
23.04.2013 04:31 5�120 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25.02.2013 03:24 <DIR> DOSBox
15.03.2015 15:12 <DIR> Downloaded Installations
06.05.2015 16:52 <DIR> ElevatedDiagnostics
06.07.2014 09:14 <DIR> EMU
26.04.2014 01:32 <DIR> Fallout3
17.05.2013 01:40 <DIR> Game Dev Tycoon
29.05.2014 22:02 89�280 GDIPFONTCACHEV1.DAT
04.04.2015 12:12 <DIR> GHISLER
23.08.2014 17:59 <DIR> glup
16.04.2014 17:39 <DIR> Google
20.08.2014 15:30 <DIR> headus
25.06.2012 18:56 <DIR> Hewlett-Packard
14.07.2014 18:04 <DIR> id Software
13.01.2014 14:56 <DIR> IsolatedStorage
12.03.2015 16:51 <DIR> Jaksta_Technologies_Pty_L
14.07.2014 18:04 <DIR> Launcher
23.05.2013 15:09 <DIR> ld26
24.08.2014 20:40 <DIR> licensecb
25.06.2012 18:18 <DIR> Macromedia
30.05.2014 21:06 <DIR> Marmoset Toolbag
27.04.2014 22:10 <DIR> Microsoft
05.09.2012 14:37 <DIR> Microsoft Help
07.03.2015 16:21 <DIR> Mixamo
05.03.2015 19:59 <DIR> MonoDevelop-Unity-4.0
29.06.2014 13:28 <DIR> Mother
22.09.2013 02:01 <DIR> Mozilla
23.09.2012 17:46 <DIR> NBGI
07.03.2015 12:15 <DIR> Neckbolt
04.05.2014 01:43 <DIR> OOBE
27.01.2015 12:42 <DIR> Presentable_Liberty
25.02.2013 02:08 <DIR> Programs
17.08.2014 22:06 <DIR> Quixel
26.04.2014 12:34 <DIR> Quixel_AB
07.05.2013 21:23 <DIR> RainDemo
12.03.2015 16:51 <DIR> Replay Media Catcher 5
04.05.2015 04:07 7�606 Resmon.ResmonCfg
29.06.2012 16:33 <DIR> Risen2
17.10.2013 08:53 <DIR> Scrivener
18.03.2014 15:52 <DIR> SKIDROW
23.04.2013 04:14 <DIR> TechSmith
08.05.2015 20:53 <DIR> Temp
12.11.2013 17:45 <DIR> The_Brotherhood
04.03.2015 14:19 <DIR> Thunderbird
22.12.2012 22:22 <DIR> Ubisoft Game Launcher
05.03.2015 16:49 <DIR> Unity
25.06.2012 18:57 <DIR> VirtualStore
08.03.2015 16:47 <DIR> Visionaire Editor
08.03.2015 16:07 <DIR> VisionaireStudio
27.04.2014 22:10 <DIR> Windows Live
Soubor�: 3, Bajt�: 102�006
Adres���: 72, Voln�ch bajt�: 17�277�325�312

========= End of CMD: =========


========= dir %programdata% =========

Svazek v jednotce C je HP.
S�riov� ��slo svazku je 707D-4F35.

V�pis adres��e C:\ProgramData

08.05.2015 20:54 <DIR> .
08.05.2015 20:54 <DIR> ..
21.03.2015 17:27 <DIR> Adobe
29.06.2012 13:00 <DIR> Adobe PDF
29.05.2014 18:25 <DIR> Age of Empires 3
27.03.2014 00:45 <DIR> Aiseesoft Studio
11.11.2013 23:34 <DIR> Alien Skin
18.11.2012 14:37 <DIR> Apple
18.11.2012 14:50 <DIR> Apple Computer
21.06.2014 05:46 <DIR> Autodesk
06.05.2015 21:04 <DIR> AVAST Software
03.12.2014 22:56 <DIR> AVG
08.03.2015 18:17 <DIR> boost_interprocess
29.06.2012 13:00 <DIR> CameraRaw
11.02.2013 07:34 <DIR> Caphyon
24.08.2014 20:32 <DIR> CrazyBump
04.01.2010 17:05 <DIR> CyberLink
05.01.2014 11:40 <DIR> e-onsoftware
24.10.2013 13:22 <DIR> FLEXnet
07.02.2013 07:29 <DIR> GoldWave
02.12.2012 23:15 <DIR> Hewlett-Packard
06.05.2015 18:14 <DIR> IDM
06.04.2015 15:09 <DIR> InstallShield
13.11.2014 23:01 <DIR> IObit
24.08.2014 20:40 <DIR> licensecb
23.09.2013 01:27 <DIR> Logs
13.07.2014 08:52 <DIR> Malwarebytes
30.05.2014 21:29 <DIR> Marmoset Toolbag
16.04.2014 17:24 <DIR> McAfee
16.04.2015 09:30 <DIR> Microsoft Help
25.06.2012 19:01 <DIR> Mozilla
31.08.2012 14:40 <DIR> Norton
18.09.2012 09:34 <DIR> Norton Installer
20.08.2012 21:33 <DIR> NortonInstaller
06.05.2015 20:58 <DIR> NVIDIA
18.11.2012 04:01 <DIR> NVIDIA Corporation
10.09.2014 04:19 <DIR> Oracle
09.07.2014 15:54 <DIR> Orbit
04.01.2010 17:07 <DIR> PC-Doctor for Windows
26.06.2012 03:46 <DIR> Recovery
05.01.2013 00:37 <DIR> regid.1986-12.com.adobe
08.05.2015 09:51 <DIR> Reprise
10.07.2012 03:55 <DIR> Rockstar Games
04.05.2014 01:43 <DIR> SLStore
28.01.2014 06:11 <DIR> Steam
25.06.2012 19:32 <DIR> Sun
12.04.2014 08:44 <DIR> SVP 3.1
29.12.2012 20:06 <DIR> Symantec
05.03.2014 18:43 <DIR> SystemRequirementsLab
23.04.2013 04:14 <DIR> TechSmith
31.07.2014 15:48 <DIR> The Foundry
06.02.2013 00:26 <DIR> TuneUp Software
06.03.2015 16:52 <DIR> Unity
04.01.2010 17:13 <DIR> WildTangent
Soubor�: 0, Bajt�: 0
Adres���: 54, Voln�ch bajt�: 17�277�321�216

========= End of CMD: =========


========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value deleted successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value deleted successfully.
HKU\S-1-5-21-4087050500-3545783654-1483765477-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value deleted successfully.
HKU\S-1-5-21-4087050500-3545783654-1483765477-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value deleted successfully.


========= End of RemoveProxy: =========

EmptyTemp: => Removed 540.1 MB temporary data.

=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-05-08 21:03:49)<=

C:\Windows\System32\Drivers\ak053bbt.sys => Is moved successfully.

==== End of Fixlog 21:03:49 ====
Naposledy upravil(a) Ghostwriter dne 17 čer 2015 02:59, celkem upraveno 1 x.

mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod mople71 » 08 kvě 2015 21:17

No, na malware již vypadáš čistě, ale s jistotou to říci nejde, jelikož kolega použil Zoek příliš brzo.

Ovšem soudě dle chyb v OS důrazně doporučím reinstalaci, jelikož si jí ušetríš spoustu problémů. Použitím TuneUp, IObit, PC Doctor apod. jsi OS poškodil.

Ghostwriter
Level 2
Level 2
Příspěvky: 158
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod Ghostwriter » 08 kvě 2015 21:18

Teď jsem opět vypínal vytěžující proces
C:\Windows\system32\GWX\GWXConfigManager.exe /RunAppraiser
, údajně to je origo soft od Microsoftu který má za úkol špehovat jakou verzi Windows člověk má a ve vhodnou chvíli mu v budoucnu nabídne update na Windows 8 nebo 10 - viz http://forums.techguy.org/windows-7/1146049-gwx-configmanager.html
Asi nemá smysl se toho zbavovat, pač by se to nainstalovalo hned zpátky s aktuální sadou updatů Windows..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod jaro3 » 09 kvě 2015 08:57

Máš tam složky Avast , AVG , Noprton/Symantec , zkus nechat jen Avast a ostatní pokud jdou odinstalovat.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ghostwriter
Level 2
Level 2
Příspěvky: 158
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod Ghostwriter » 10 kvě 2015 10:47

jaro3: To je samozřejmost, nainstalovaný mám jen Avast, ten AVG a Norton to jsou jen nějaké zbytky v registrech nebo tempech či co

mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod mople71 » 10 kvě 2015 10:50

Takže jak na tom jsme? ;)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod jaro3 » 11 kvě 2015 10:05

Drive c: (HP) (Fixed) (Total:1386.61 GB) (Free:17.35 GB) NTFS
Drive d: (FACTORY_IMAGE) (Fixed) (Total:10.56 GB) (Free:1.56 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive l: (3D) (Fixed) (Total:931.51 GB) (Free:9.41 GB) NTFS
Drive m: (music) (Fixed) (Total:298.08 GB) (Free:6.13 GB) NTFS
Drive o: (Elements) (Fixed) (Total:1862.98 GB) (Free:9.37 GB) NTFS
Drive p: (filmy) (Fixed) (Total:931.51 GB) (Free:8.39 GB) NTFS

málo volného místa , na systémovém fisku bys měl mít nejméně 15-20% volného místa , něco odinstaluj , smaž!

Stáhni si OTL by OldTimer
na plochu. Ujisti se , že máš zavřena všechna ostatní okna a poklepej na ikonu OTL.Nahoře v okně pod Výstup klikni na minimální výstup.Pod Běžné registry změň na Vše. Zatrhni Kontrola na havěť “LOP“ a Kontrola na havěť “ Purity“ . Klikni na Prohledat. Všechny ostatní nastavení ponech jak jsou. Sken může trvat dlouho, až skončí otevřou se dva logy:
OTL.Txt
Extras.Txt

Jsou uloženy ve stejném místě jako OTL. Oba logy sem prosím zkopíruj.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ghostwriter
Level 2
Level 2
Příspěvky: 158
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod Ghostwriter » 15 kvě 2015 03:49

rundll32.exe spouští "appraiser.dll DoScheduledTelemetryRun", je to podobný případ jako měl tento člověk http://answers.microsoft.com/en-us/windows/forum/windows_7-windows_update/rundllexe-using-whole-cpu-to-run-appraiserdll/b29bdffd-56e2-418f-b0c5-a7f3dfbab2b5?page=1

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod jaro3 » 16 kvě 2015 09:22

Udělej ten OTL.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ghostwriter
Level 2
Level 2
Příspěvky: 158
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod Ghostwriter » 16 kvě 2015 10:55


Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: cítím v kostech jistý vir - rundll32.exe

Příspěvekod jerabina » 16 kvě 2015 12:50

Můžeš prosím vložit ty logy přímo sem? Klidně je rozděl na víc částí.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Majestic-12 [Bot] a 95 hostů