Prosím o kontrolu logu... :) + Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu logu... :) +

Příspěvekod zelol » 28 led 2013 16:48

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:47:37, on 28.1.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
C:\Users\Uzivatel\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HydraVisionDesktopManager] "C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://*.aeriagames.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe

--
End of file - 5987 bytes

Díky :*
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu... :)

Příspěvekod Damned » 28 led 2013 17:02

Odinstaluj si Daemon search (toolbar) a Spybot.

Spusť HJT (HijackThis), vypni prohlížeče, odpoj se od internetu a fixni (spustit HJT, "Do a system scan only",
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
*****************************************************************************************************************************************************************************************
Stáhni si AdwCleaner

Ulož si ho na svojí plochu
Ukonči všechny programy, okna a prohlížeče
Spusť program poklepáním a klikni na „Search

Po skenu se objeví log (jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.
*****************************************************************************************************************************************************************************************
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

sc config AdobeFlashPlayerUpdateSvc start= disabled
sc stop AdobeFlashPlayerUpdateSvc
sc delete AdobeFlashPlayerUpdateSvc
sc config npggsvc start= disabled
sc stop npggsvc
sc delete npggsvc



ulož si ho na plochu jako-název remove.bat a ulož ho jako typ všechny soubory , najdi na ploše tento soubor , spusť ho poklepáním.Otevře se Dosovské okno a zavře. Restartuj PC
*****************************************************************************************************************************************************************************************
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu... :)

Příspěvekod zelol » 28 led 2013 17:38

# AdwCleaner v2.109 - Logfile created 01/28/2013 at 17:36:48
# Updated 26/01/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Uzivatel - UZIVATEL-PC
# Boot Mode : Normal
# Running from : C:\Users\Uzivatel\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\Uzivatel\AppData\Roaming\OpenCandy

***** [Registry] *****

Key Found : HKCU\Software\1ClickDownload
Key Found : HKCU\Software\Conduit
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Key Found : HKLM\Software\Conduit
Key Found : HKU\S-1-5-21-3692664514-1357237310-3762832877-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Registry is clean.

-\\ Mozilla Firefox v18.0.1 (cs)

File : C:\Users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v24.0.1312.56

File : C:\Users\Uzivatel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [1254 octets] - [28/01/2013 17:36:48]

########## EOF - C:\AdwCleaner[R1].txt - [1314 octets] ##########
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu... :)

Příspěvekod Damned » 28 led 2013 17:41

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce“).
Klikni na „ Delete“
Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [S?].txt) , jeho obsah sem celý vlož.
*****************************************************************************************************************************************************************************************
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti: Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko Konec.
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje a poté kliknutím na OK spusť program
- nech vybranou možnost Rychlá kontrola a klikni na tlačítko Prohledat

Bude-li nalezen problém:
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost Uložit protokol a ulož si log na Plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
- výsledný log mi sem zkopíruj
(zatím nic nemaž!).

Nebude-li nalezen problém:
- Klikni na tlačítko "OK" a sděl mi to
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu... :)

Příspěvekod zelol » 28 led 2013 17:48

# AdwCleaner v2.109 - Logfile created 01/28/2013 at 17:45:48
# Updated 26/01/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Uzivatel - UZIVATEL-PC
# Boot Mode : Normal
# Running from : C:\Users\Uzivatel\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\Uzivatel\AppData\Roaming\OpenCandy

***** [Registry] *****

Key Deleted : HKCU\Software\1ClickDownload
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Key Deleted : HKLM\Software\Conduit

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Registry is clean.

-\\ Mozilla Firefox v18.0.1 (cs)

File : C:\Users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\prefs.js

C:\Users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\user.js ... Deleted !

[OK] File is clean.

-\\ Google Chrome v24.0.1312.56

File : C:\Users\Uzivatel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [1383 octets] - [28/01/2013 17:36:48]
AdwCleaner[S1].txt - [1272 octets] - [28/01/2013 17:45:48]

########## EOF - C:\AdwCleaner[S1].txt - [1332 octets] ##########

Nevím pro, ale log se mi po restartu ukázal :D
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu... :)

Příspěvekod Damned » 28 led 2013 17:51

Opravím si :-)

Pokračuj tedy dále
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu... :)

Příspěvekod zelol » 28 led 2013 17:59

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.70.0.1100
http://www.malwarebytes.org

Verze: v2013.01.28.07

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Uzivatel :: UZIVATEL-PC [administrátor]

Ochrana: Povolena

28.1.2013 17:53:41
MBAM-log-2013-01-28 (17-58-54).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 194461
Uplynulý čas: 4 minut, 20 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Nebyla provedena žádná instrukce.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)

Můžu už smazat adwcleaner??
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu... :)

Příspěvekod Damned » 28 led 2013 18:08

ADWCleaner můžeš smazat.

Spusť znovu MbAM a dej Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Konec
*****************************************************************************************************************************************************************************************
Vypni rezidentní štít antiviru.
Stáhni si ComboFix (by sUBs) nebo ComboFix (subs) a ulož si ho na Plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu... :)

Příspěvekod zelol » 28 led 2013 18:10

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.70.0.1100
www.malwarebytes.org

Verze: v2013.01.28.07

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Uzivatel :: UZIVATEL-PC [administrátor]

Ochrana: Povolena

28.1.2013 17:53:41
mbam-log-2013-01-28 (17-53-41).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 194461
Uplynulý čas: 4 minut, 20 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Přesun do karantény a smazání se zdařilo.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu... :)

Příspěvekod zelol » 28 led 2013 18:31

ComboFix 13-01-28.02 - Uzivatel 28.01.2013 18:19:07.1.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.3327.2058 [GMT 1:00]
Spuštěný z: c:\users\Uzivatel\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-12-28 do 2013-01-28 )))))))))))))))))))))))))))))))
.
.
2013-01-28 16:50 . 2013-01-28 16:50 -------- d-----w- c:\users\Uzivatel\AppData\Roaming\Malwarebytes
2013-01-28 16:50 . 2013-01-28 16:50 -------- d-----w- c:\programdata\Malwarebytes
2013-01-28 16:50 . 2013-01-28 16:50 -------- d-----w- c:\users\Uzivatel\AppData\Local\Programs
2013-01-27 09:56 . 2013-01-27 09:58 -------- d-----w- c:\users\Uzivatel\AppData\Roaming\GlarySoft
2013-01-27 09:53 . 2013-01-27 09:56 -------- d-----w- c:\program files\Glary Utilities
2013-01-26 19:18 . 2013-01-26 19:18 -------- d-----w- c:\program files\Gameforge4D
2013-01-25 12:47 . 2013-01-08 04:57 6991832 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B6B178A3-5872-4222-AE82-ACEB3E899252}\mpengine.dll
2013-01-24 14:00 . 2013-01-24 14:00 138056 ----a-w- c:\users\Uzivatel\AppData\Roaming\PnkBstrK.sys
2013-01-24 13:49 . 2013-01-24 13:49 -------- d-----w- c:\program files\EA Games
2013-01-23 19:37 . 2013-01-23 19:37 -------- d-----w- c:\users\Uzivatel\AppData\Roaming\LolClient
2013-01-23 18:50 . 2008-07-12 07:18 467984 ----a-w- c:\windows\system32\d3dx10_39.dll
2013-01-23 18:50 . 2008-07-12 07:18 1493528 ----a-w- c:\windows\system32\D3DCompiler_39.dll
2013-01-23 18:50 . 2008-07-12 07:18 3851784 ----a-w- c:\windows\system32\D3DX9_39.dll
2013-01-23 18:43 . 2013-01-23 18:43 -------- d-----w- C:\Riot Games
2013-01-18 18:07 . 2013-01-28 13:19 139424 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2013-01-18 17:59 . 2013-01-28 13:19 282104 ----a-w- c:\windows\system32\PnkBstrB.exe
2013-01-18 17:59 . 2013-01-24 14:09 76888 ----a-w- c:\windows\system32\PnkBstrA.exe
2013-01-18 17:15 . 2013-01-18 17:15 -------- d-----w- c:\program files\VS Revo Group
2013-01-16 18:51 . 2013-01-16 18:51 -------- d--h--w- c:\program files\Common Files\EAInstaller
2013-01-16 18:41 . 2013-01-16 18:50 -------- d-----w- c:\program files\FIFA 13
2013-01-16 17:44 . 2013-01-16 17:44 -------- d-----w- c:\users\Uzivatel\AppData\Local\Aeria Games
2013-01-16 17:36 . 2013-01-18 17:16 -------- d-sh--w- c:\windows\system32\AI_RecycleBin
2013-01-15 12:57 . 2013-01-15 14:30 -------- d-----w- c:\programdata\WarThunder
2013-01-15 12:57 . 2013-01-15 12:57 -------- d-----w- c:\users\Uzivatel\AppData\Local\WarThunder
2013-01-15 12:50 . 2013-01-15 14:30 -------- d-----w- c:\program files\War Thunder
2013-01-09 19:03 . 2013-01-09 19:03 -------- d-----w- c:\users\Uzivatel\AppData\Local\WB Games
2013-01-09 18:54 . 2013-01-09 18:54 -------- d-----w- c:\programdata\RELOADED
2013-01-09 12:39 . 2012-11-22 04:45 626688 ----a-w- c:\windows\system32\usp10.dll
2013-01-09 12:38 . 2012-11-23 02:56 2345984 ----a-w- c:\windows\system32\win32k.sys
2013-01-09 12:38 . 2012-11-09 04:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2013-01-09 12:38 . 2012-11-01 04:47 1389568 ----a-w- c:\windows\system32\msxml6.dll
2013-01-09 12:36 . 2012-11-23 02:48 49152 ----a-w- c:\windows\system32\taskhost.exe
2013-01-09 12:36 . 2012-11-20 04:51 220160 ----a-w- c:\windows\system32\ncrypt.dll
2013-01-03 17:10 . 2013-01-03 17:10 -------- d-----w- c:\users\Uzivatel\.swt
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-28 13:19 . 2012-12-18 18:13 282104 ----a-w- c:\windows\system32\PnkBstrB.xtr
2013-01-28 13:19 . 2012-12-18 17:30 234768 ----a-w- c:\windows\system32\PnkBstrB.ex0
2013-01-12 11:27 . 2012-12-17 11:10 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-12 11:27 . 2012-12-17 11:10 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-12-18 17:05 . 2012-12-18 17:05 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-12-18 13:20 . 2012-12-18 13:20 163056 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10142.bin
2012-12-17 19:51 . 2009-08-18 10:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2012-12-17 19:51 . 2009-08-18 10:24 19696 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-12-17 13:43 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-12-17 11:11 . 2012-12-17 11:11 859072 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-12-17 11:11 . 2012-12-17 11:11 779704 ----a-w- c:\windows\system32\deployJava1.dll
2012-12-17 11:11 . 2012-12-17 11:11 93640 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-12-17 09:58 . 2012-12-17 09:58 86528 ----a-w- c:\windows\system32\iesysprep.dll
2012-12-17 09:58 . 2012-12-17 09:58 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2012-12-17 09:58 . 2012-12-17 09:58 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2012-12-17 09:58 . 2012-12-17 09:58 74752 ----a-w- c:\windows\system32\iesetup.dll
2012-12-17 09:58 . 2012-12-17 09:58 63488 ----a-w- c:\windows\system32\tdc.ocx
2012-12-17 09:58 . 2012-12-17 09:58 48640 ----a-w- c:\windows\system32\mshtmler.dll
2012-12-17 09:58 . 2012-12-17 09:58 420864 ----a-w- c:\windows\system32\vbscript.dll
2012-12-17 09:58 . 2012-12-17 09:58 367104 ----a-w- c:\windows\system32\html.iec
2012-12-17 09:58 . 2012-12-17 09:58 35840 ----a-w- c:\windows\system32\imgutil.dll
2012-12-17 09:58 . 2012-12-17 09:58 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-12-17 09:58 . 2012-12-17 09:58 23552 ----a-w- c:\windows\system32\licmgr10.dll
2012-12-17 09:58 . 2012-12-17 09:58 1800704 ----a-w- c:\windows\system32\jscript9.dll
2012-12-17 09:58 . 2012-12-17 09:58 161792 ----a-w- c:\windows\system32\msls31.dll
2012-12-17 09:58 . 2012-12-17 09:58 152064 ----a-w- c:\windows\system32\wextract.exe
2012-12-17 09:58 . 2012-12-17 09:58 150528 ----a-w- c:\windows\system32\iexpress.exe
2012-12-17 09:58 . 2012-12-17 09:58 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2012-12-17 09:58 . 2012-12-17 09:58 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2012-12-17 09:58 . 2012-12-17 09:58 11776 ----a-w- c:\windows\system32\mshta.exe
2012-12-17 09:58 . 2012-12-17 09:58 1129472 ----a-w- c:\windows\system32\wininet.dll
2012-12-17 09:58 . 2012-12-17 09:58 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2012-12-17 09:58 . 2012-12-17 09:58 101888 ----a-w- c:\windows\system32\admparse.dll
2012-12-16 14:13 . 2012-12-21 21:42 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-16 14:13 . 2012-12-21 21:42 34304 ----a-w- c:\windows\system32\atmlib.dll
2012-11-09 04:42 . 2012-12-17 09:49 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-02 05:11 . 2012-12-17 09:48 376832 ----a-w- c:\windows\system32\dpnet.dll
2012-10-30 22:51 . 2012-12-17 18:17 361032 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-10-30 22:51 . 2012-12-17 18:17 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-10-30 22:51 . 2012-12-17 18:17 738504 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-10-30 22:51 . 2012-12-17 18:17 58680 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2012-10-30 22:51 . 2012-12-17 18:17 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-10-30 22:51 . 2012-12-17 18:15 41224 ----a-w- c:\windows\avastSS.scr
2012-10-30 22:50 . 2012-12-17 18:15 227648 ----a-w- c:\windows\system32\aswBoot.exe
2013-01-22 18:56 . 2012-12-17 11:10 262552 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-10-30 22:50 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-11-09 17879216]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"HydraVisionDesktopManager"="c:\program files\ATI Technologies\HydraVision\HydraDM.exe" [2011-10-25 393216]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-09-28 642728]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-08-09 10807912]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0SmartDefragBootTime.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
R3 AsrCDDrv;AsrCDDrv;c:\windows\system32\Drivers\AsrCDDrv.sys [x]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 usbet;USB 2.0 WebCAM;c:\windows\system32\DRIVERS\ETdrv.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 SmartDefragDriver;SmartDefragDriver;c:\windows\System32\Drivers\SmartDefragDriver.sys [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
S2 AODDriver4.2;AODDriver4.2;c:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt32.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-01-23 13:30 1607120 ----a-w- c:\program files\Google\Chrome\Application\24.0.1312.56\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-01-28 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-12-17 11:27]
.
2013-01-27 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2013-01-27 23:26]
.
2013-01-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-12-17 18:17]
.
2013-01-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-12-17 18:17]
.
.
------- Doplňkový sken -------
.
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: aeriagames.com
TCP: DhcpNameServer = 90.183.115.6 83.167.234.32
FF - ProfilePath - c:\users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
FF - ExtSQL: 2012-12-17 20:03; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2012-12-18 18:44; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-01-24 14:49; battlefieldplay4free@ea.com; c:\users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\extensions\battlefieldplay4free@ea.com
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'Explorer.exe'(1680)
c:\program files\ATI Technologies\HydraVision\HydraDMH.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\atieclxx.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\IObit\Smart Defrag 2\SmartDefrag.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\conhost.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnscfg.exe
.
**************************************************************************
.
Celkový čas: 2013-01-28 18:29:24 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-01-28 17:29
.
Před spuštěním: Volných bajtů: 278 192 234 496
Po spuštění: Volných bajtů: 278 095 716 352
.
- - End Of File - - 2E0D960C8829E0DAD14D7B2D1626B2AF
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu... :)

Příspěvekod Damned » 28 led 2013 18:49

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok).
Zkopíruj do něj následující celý text označený červeně:

File::
c:\windows\system32\GameMon.des
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
c:\windows\Tasks\Adobe Flash Player Updater.job

FolderLook::
c:\windows\system32\AI_RecycleBin

Folder::
c:\program files\Google\Update

Driver::
npggsvc

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\npggsvc]


RegLockDel::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]




Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.


Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.
Obrázek

- Automaticky se spustí ComboFix, oprava může trvat i déle než 10 minut. ! Nech ComboFix dokončit svou práci !
- Vlož sem log, který vyběhne v závěru čistícího procesu

Upozornění : Může se stát, že po aplikaci skriptu a restartu počítače Windows nenaběhnou, pak znovu restartuj počítač, mačkej F8 a pak zvol poslední známou funkční konfiguraci.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
zelol
Level 3
Level 3
Příspěvky: 554
Registrován: srpen 11
Bydliště: Třebíč
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu... :)

Příspěvekod zelol » 28 led 2013 20:42

ComboFix 13-01-28.02 - Uzivatel 28.01.2013 20:31:31.2.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.420.1029.18.3327.2429 [GMT 1:00]
Spuštěný z: c:\users\Uzivatel\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Uzivatel\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
FILE ::
"c:\windows\system32\GameMon.des"
"c:\windows\Tasks\Adobe Flash Player Updater.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.21.123\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.21.123\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.21.123\GoogleUpdate.exe
c:\program files\Google\Update\1.3.21.123\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.21.123\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.21.123\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.21.123\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.21.123\goopdate.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_am.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ar.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_bg.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_bn.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ca.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_cs.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_da.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_de.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_el.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_en.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_es.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_et.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_fa.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_fi.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_fil.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_fr.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_gu.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_hi.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_hr.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_hu.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_id.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_is.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_it.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_iw.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ja.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_kn.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ko.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_lt.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_lv.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ml.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_mr.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ms.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_nl.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_no.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_pl.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ro.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ru.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_sk.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_sl.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_sr.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_sv.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_sw.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ta.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_te.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_th.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_tr.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_uk.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_ur.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_vi.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.21.123\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.21.123\psmachine.dll
c:\program files\Google\Update\1.3.21.123\psuser.dll
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.21.123\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\24.0.1312.56\24.0.1312.56_23.0.1271.97_chrome_updater.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\windows\system32\GameMon.des
c:\windows\Tasks\Adobe Flash Player Updater.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_npggsvc
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-12-28 do 2013-01-28 )))))))))))))))))))))))))))))))
.
.
2013-01-28 19:36 . 2013-01-28 19:36 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-01-28 19:29 . 2013-01-28 19:29 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B6B178A3-5872-4222-AE82-ACEB3E899252}\offreg.dll
2013-01-28 16:50 . 2013-01-28 16:50 -------- d-----w- c:\users\Uzivatel\AppData\Roaming\Malwarebytes
2013-01-28 16:50 . 2013-01-28 16:50 -------- d-----w- c:\programdata\Malwarebytes
2013-01-28 16:50 . 2013-01-28 16:50 -------- d-----w- c:\users\Uzivatel\AppData\Local\Programs
2013-01-27 09:56 . 2013-01-27 09:58 -------- d-----w- c:\users\Uzivatel\AppData\Roaming\GlarySoft
2013-01-27 09:53 . 2013-01-27 09:56 -------- d-----w- c:\program files\Glary Utilities
2013-01-26 19:18 . 2013-01-26 19:18 -------- d-----w- c:\program files\Gameforge4D
2013-01-25 12:47 . 2013-01-08 04:57 6991832 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B6B178A3-5872-4222-AE82-ACEB3E899252}\mpengine.dll
2013-01-24 14:00 . 2013-01-24 14:00 138056 ----a-w- c:\users\Uzivatel\AppData\Roaming\PnkBstrK.sys
2013-01-24 13:49 . 2013-01-24 13:49 -------- d-----w- c:\program files\EA Games
2013-01-23 19:37 . 2013-01-23 19:37 -------- d-----w- c:\users\Uzivatel\AppData\Roaming\LolClient
2013-01-23 18:50 . 2008-07-12 07:18 467984 ----a-w- c:\windows\system32\d3dx10_39.dll
2013-01-23 18:50 . 2008-07-12 07:18 1493528 ----a-w- c:\windows\system32\D3DCompiler_39.dll
2013-01-23 18:50 . 2008-07-12 07:18 3851784 ----a-w- c:\windows\system32\D3DX9_39.dll
2013-01-23 18:43 . 2013-01-23 18:43 -------- d-----w- C:\Riot Games
2013-01-18 18:07 . 2013-01-28 13:19 139424 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2013-01-18 17:59 . 2013-01-28 13:19 282104 ----a-w- c:\windows\system32\PnkBstrB.exe
2013-01-18 17:59 . 2013-01-24 14:09 76888 ----a-w- c:\windows\system32\PnkBstrA.exe
2013-01-18 17:15 . 2013-01-18 17:15 -------- d-----w- c:\program files\VS Revo Group
2013-01-16 18:51 . 2013-01-16 18:51 -------- d--h--w- c:\program files\Common Files\EAInstaller
2013-01-16 18:41 . 2013-01-16 18:50 -------- d-----w- c:\program files\FIFA 13
2013-01-16 17:44 . 2013-01-16 17:44 -------- d-----w- c:\users\Uzivatel\AppData\Local\Aeria Games
2013-01-16 17:36 . 2013-01-18 17:16 -------- d-sh--w- c:\windows\system32\AI_RecycleBin
2013-01-15 12:57 . 2013-01-15 14:30 -------- d-----w- c:\programdata\WarThunder
2013-01-15 12:57 . 2013-01-15 12:57 -------- d-----w- c:\users\Uzivatel\AppData\Local\WarThunder
2013-01-15 12:50 . 2013-01-15 14:30 -------- d-----w- c:\program files\War Thunder
2013-01-09 19:03 . 2013-01-09 19:03 -------- d-----w- c:\users\Uzivatel\AppData\Local\WB Games
2013-01-09 18:54 . 2013-01-09 18:54 -------- d-----w- c:\programdata\RELOADED
2013-01-09 12:39 . 2012-11-22 04:45 626688 ----a-w- c:\windows\system32\usp10.dll
2013-01-09 12:38 . 2012-11-23 02:56 2345984 ----a-w- c:\windows\system32\win32k.sys
2013-01-09 12:38 . 2012-11-09 04:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2013-01-09 12:38 . 2012-11-01 04:47 1389568 ----a-w- c:\windows\system32\msxml6.dll
2013-01-09 12:36 . 2012-11-23 02:48 49152 ----a-w- c:\windows\system32\taskhost.exe
2013-01-09 12:36 . 2012-11-20 04:51 220160 ----a-w- c:\windows\system32\ncrypt.dll
2013-01-03 17:10 . 2013-01-03 17:10 -------- d-----w- c:\users\Uzivatel\.swt
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-28 13:19 . 2012-12-18 18:13 282104 ----a-w- c:\windows\system32\PnkBstrB.xtr
2013-01-28 13:19 . 2012-12-18 17:30 234768 ----a-w- c:\windows\system32\PnkBstrB.ex0
2013-01-12 11:27 . 2012-12-17 11:10 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-12 11:27 . 2012-12-17 11:10 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-12-18 17:05 . 2012-12-18 17:05 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-12-18 13:20 . 2012-12-18 13:20 163056 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10142.bin
2012-12-17 19:51 . 2009-08-18 10:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2012-12-17 19:51 . 2009-08-18 10:24 19696 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-12-17 13:43 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2012-12-17 11:11 . 2012-12-17 11:11 859072 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-12-17 11:11 . 2012-12-17 11:11 779704 ----a-w- c:\windows\system32\deployJava1.dll
2012-12-17 11:11 . 2012-12-17 11:11 93640 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-12-17 09:58 . 2012-12-17 09:58 86528 ----a-w- c:\windows\system32\iesysprep.dll
2012-12-17 09:58 . 2012-12-17 09:58 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2012-12-17 09:58 . 2012-12-17 09:58 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2012-12-17 09:58 . 2012-12-17 09:58 74752 ----a-w- c:\windows\system32\iesetup.dll
2012-12-17 09:58 . 2012-12-17 09:58 63488 ----a-w- c:\windows\system32\tdc.ocx
2012-12-17 09:58 . 2012-12-17 09:58 48640 ----a-w- c:\windows\system32\mshtmler.dll
2012-12-17 09:58 . 2012-12-17 09:58 420864 ----a-w- c:\windows\system32\vbscript.dll
2012-12-17 09:58 . 2012-12-17 09:58 367104 ----a-w- c:\windows\system32\html.iec
2012-12-17 09:58 . 2012-12-17 09:58 35840 ----a-w- c:\windows\system32\imgutil.dll
2012-12-17 09:58 . 2012-12-17 09:58 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-12-17 09:58 . 2012-12-17 09:58 23552 ----a-w- c:\windows\system32\licmgr10.dll
2012-12-17 09:58 . 2012-12-17 09:58 1800704 ----a-w- c:\windows\system32\jscript9.dll
2012-12-17 09:58 . 2012-12-17 09:58 161792 ----a-w- c:\windows\system32\msls31.dll
2012-12-17 09:58 . 2012-12-17 09:58 152064 ----a-w- c:\windows\system32\wextract.exe
2012-12-17 09:58 . 2012-12-17 09:58 150528 ----a-w- c:\windows\system32\iexpress.exe
2012-12-17 09:58 . 2012-12-17 09:58 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2012-12-17 09:58 . 2012-12-17 09:58 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2012-12-17 09:58 . 2012-12-17 09:58 11776 ----a-w- c:\windows\system32\mshta.exe
2012-12-17 09:58 . 2012-12-17 09:58 1129472 ----a-w- c:\windows\system32\wininet.dll
2012-12-17 09:58 . 2012-12-17 09:58 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2012-12-17 09:58 . 2012-12-17 09:58 101888 ----a-w- c:\windows\system32\admparse.dll
2012-12-16 14:13 . 2012-12-21 21:42 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-16 14:13 . 2012-12-21 21:42 34304 ----a-w- c:\windows\system32\atmlib.dll
2012-11-09 04:42 . 2012-12-17 09:49 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-02 05:11 . 2012-12-17 09:48 376832 ----a-w- c:\windows\system32\dpnet.dll
2012-10-30 22:51 . 2012-12-17 18:17 361032 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-10-30 22:51 . 2012-12-17 18:17 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-10-30 22:51 . 2012-12-17 18:17 738504 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-10-30 22:51 . 2012-12-17 18:17 58680 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2012-10-30 22:51 . 2012-12-17 18:17 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-10-30 22:51 . 2012-12-17 18:15 41224 ----a-w- c:\windows\avastSS.scr
2012-10-30 22:50 . 2012-12-17 18:15 227648 ----a-w- c:\windows\system32\aswBoot.exe
2013-01-22 18:56 . 2012-12-17 11:10 262552 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-10-30 22:50 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-11-09 17879216]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"HydraVisionDesktopManager"="c:\program files\ATI Technologies\HydraVision\HydraDM.exe" [2011-10-25 393216]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-09-28 642728]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-08-09 10807912]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0SmartDefragBootTime.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
R3 AsrCDDrv;AsrCDDrv;c:\windows\system32\Drivers\AsrCDDrv.sys [x]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 usbet;USB 2.0 WebCAM;c:\windows\system32\DRIVERS\ETdrv.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 SmartDefragDriver;SmartDefragDriver;c:\windows\System32\Drivers\SmartDefragDriver.sys [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
S2 AODDriver4.2;AODDriver4.2;c:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt32.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [x]
.
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
.
2013-01-27 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2013-01-27 23:26]
.
.
------- Doplňkový sken -------
.
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: aeriagames.com
TCP: DhcpNameServer = 90.183.115.6 83.167.234.32
FF - ProfilePath - c:\users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
FF - ExtSQL: 2012-12-17 20:03; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2012-12-18 18:44; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-01-24 14:49; battlefieldplay4free@ea.com; c:\users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\8uilun85.default\extensions\battlefieldplay4free@ea.com
.
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'Explorer.exe'(2832)
c:\program files\ATI Technologies\HydraVision\HydraDMH.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\atieclxx.exe
c:\windows\system32\taskhost.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\IObit\Smart Defrag 2\SmartDefrag.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\conhost.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnscfg.exe
.
**************************************************************************
.
Celkový čas: 2013-01-28 20:41:36 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-01-28 19:41
ComboFix2.txt 2013-01-28 17:29
.
Před spuštěním: Volných bajtů: 273 449 738 240
Po spuštění: Volných bajtů: 273 309 315 072
.
- - End Of File - - 3EF008899A87C0BA1876ABBA8035B66C
CASE: NZXT Source 340 Razer Edition
MB: MSI MPG X570 GAMING EDGE
CPU: AMD Ryzen 5 3600 - Be quiet! Dark Rock 4
RAM: HyperX Predator 16GB DDR4 3333 MHz (Dual)
GPU: MSI RTX 2080 SUPER GAMING X TRIO - Samsung C24FG73 - QLED 24" 144Hz
PSU: Seasonic SS-620GM2 Evo
SSD: Samsung SSD 970 EVO, M.2 - 500GB, Samsung SSD 850 EVO - 250GB
HDD: Seagate Barracuda 7200.14 1TB
SW: Windows 10 Pro 64-bit


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 104 hostů