Stránka 1 z 2

Internet -prosím o kontrolu

Napsal: 13 úno 2008 20:49
od liborek
Mám poslední dobou dost kolísavý Net a můj poskytovatel mi tvrdí,že to není jím ale mnou.Prý můžu něco mít...Pokud jsem se snažil něco najít sám tak nic.Tak jestli můžu poprosit mrkněte se na to někdo znalejší.Podle mě to je u nich,ale kdo ví.PS:Jak zjistit jestli nebo co mi něco odebírá s rychlosti?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:43:41, on 13.2.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Ashampoo\Ashampoo Magical UnInstall\MagicalUnInstall.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Free Desktop Clock\DesktopClock.exe
D:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Wallperizer\Wallperizer.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\uzivatel\Plocha\Hijack\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ares.mp3.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MagUninstall] "F:\Program Files\Ashampoo\Ashampoo Magical UnInstall\MagicalUnInstall.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Free Desktop Clock\DesktopClock.exe
O4 - HKCU\..\Run: [Steam] D:\Program Files\Valve\Steam\\Steam.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Wallperizer.lnk = C:\Program Files\Wallperizer\Wallperizer.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout pomocí Download &Expressu - C:\Program Files\Download Express\Add_Url.htm
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C979038E-906D-44B4-9EA7-262E28891BDE}: NameServer = 192.168.3.89
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 6004 bytes

Napsal: 13 úno 2008 21:58
od Baron Prášil
je v pořádku.chybí firewall.
popiš jak si připojenej

Napsal: 13 úno 2008 22:03
od liborek
Přes místní síť a ta na WIFI.Rychlost bývala i 4mega a nyní je to max 1,3,ale to by ani tak nevadilo.Ovšem hrozně to kolísá někdy až na nulu.Jeden z administrátorů mi napsal doslova:jede Ti tam neustaly traffic 1,5 mB...ovšem když jsem si stáhl nějaký měřící programy /např.AnalogNET statistic/tak jsem nic takovýho nenašel... :o Podle mě se jen vymlouvají :evil:Pokud jde o ten firewall mám zapnutý je Widosovský.Ještě jsem se k nedostal k nainstalování druhého.používal jsem Kerio a asi ho tam hodím,ale nevím jestli seženu ještě ten zadarmo.Jinak co..?ZoneAlarm..nebo co tam dát abych to nemusel pořád nastavovat?Ale to je zatím vedlejší nyní ta rychlost.

Napsal: 13 úno 2008 22:15
od Baron Prášil
rozdíl mezi win firewallem a "normálním"je právě třeba v tom,že ti s pc neodcházej data aniž by si to věděl.
tak už proto bych ho dal hned a možná budem všichni překvapený.
taky mam wifi-někdy 2mega a nekdy to načítá milionovej obrázek 10 vteřin.
otázka reklamace rychlosti internetu,nejspíš ze zákona ošetřená je,leč,já nevím jak :wink:

Napsal: 13 úno 2008 22:30
od liborek
No tak u nás to nebude ošetřenonijak neb,to tu jede v takovém místním sdružení bez smluv apod. :cry:
Jen se platí :D

Napsal: 13 úno 2008 22:37
od liborek
No tak jsem se alespoň rozhoupal k nahození toho nového Firewallu.Vliv na ryclost sice žádný,ale mám ho konečně tam :D

Napsal: 13 úno 2008 22:50
od Baron Prášil
njn,nevim jak ti pomoct-jestli si myslíš,že to k něčemu bude,můžeme proskenovat ten komp čím se dá.
aby si mohl říct,že máš 99%jistotu,že tvůj komp je ok.
podle mě by bylo lepší,jestli jde o nějakou malou síť(horni-dolni.net :smile: )určitě znáš i jiný uživatele,zeptat se jak jim to jede.určitě si můžeš pozvat nějakou firmu na přeměření signálu.
fakt platíš něco bez smlouvy?

Napsal: 14 úno 2008 00:13
od liborek
Tak bez smlouvy platím.No je to takový vesnický svépomocný NET.Máme zde i vlastní stránkys fórem,ale zřejmě se nikomu nechce psát nebo co,otázku jsem tam dal,viděl jsem,že ji už četlo asi 20lidí,ale nikdo nenapsal jak mu to jede:shock:Snad jsou líní,nebo chtějí mít klid. Pokud jde o čistotu compu teď jsem ho skenoval už vším možným a vypadá to OK.Ještě pokud jde o tu vesnici,nechtěl jsem to nějak zesměšňovat.Např.kamarádi ve městě u největšího poskytovatele za větší peníze jsou na tom mnohem hůř,smluv mají na kopec a pomalu se někdy ani nenapojí.Odvolávají se,chtěli by i odejí/což já nemám kde/ale kdo jim zaplatí co už investovali.Soudit se :mad: takže možná pokud ty lidi bydlí spolu na vesnici tak je to lepší jak smlouva. :shock: Ještě např.jiný známý na druhé vesnici mají připojení a jenom jim to lítá jak raketa,prakticky nejdou pod 8mega :o To tak naokraj.

Napsal: 14 úno 2008 00:18
od Baron Prášil
já sem to nechtěl zesměšnit.byl to jenom fór.:lol:
tak se na "villagee provider" nějak domluvte :evil:

Napsal: 14 úno 2008 20:34
od liborek
Já neřek,že jsi něco zesměšnil :D :D To jsem právě psal jen na okraj.ty jsi nic takovýho nepsal :D
Ono s tou domluvou.Sice to tu je jaksi "rodinného"typu,ale já jsem spíš cizí.Přistěhoval jsem se a taky věkem jsem někde jinde a tak je vlastně neznám..Tím pádem se s nim,a bavím jen víceméně oficiálně.To opět jen tak na okraj.a mezi náma,ani bych to víc do bratrských vztahů nehnal neb vím jak to dopadá :? :?
No počkám týden a začnu znovu s "rejpáním" :evil:

Napsal: 14 úno 2008 21:01
od Baron Prášil
zkontroluj jestli máš zapnutou obnovu systému a pošli log z combofixu,chceš-li

Stáhni si ComboFix (by sUBs) a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem klávesy 1
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log, který se ti zobrazí, jinak ho najdeš zde: C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah

Napsal: 14 úno 2008 21:25
od liborek
Tak to sem hodím.Jen ještě dvě věci.Když jsem skončil scan,přestal mi jít net.Jel až po restartu.Má to tak být?Za druhý:Pokud jde o tento program nyní, když už bych ho nepotřeboval,stačí smáznout nebo mě něco někde zanechá?Nemám rád když nevím jestli mi něco někde zůstává.No tak tady:
ComboFix 08-02-15.1 - uzivatel 2008-02-14 21:11:44.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1250.1.1029.18.1542 [GMT 1:00]
Running from: C:\Documents and Settings\uzivatel\Plocha\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\OPTIONS\CABS\_desktop.ini

.
((((((((((((((((((((((((( Files Created from 2008-01-15 to 2008-02-15 )))))))))))))))))))))))))))))))
.

2008-02-13 22:31 . 2008-02-13 22:31 <DIR> d-------- C:\Program Files\Sunbelt Software
2008-02-13 21:06 . 2008-02-13 21:06 30,601 --a------ C:\Documents and Settings\uzivatel\x.exe
2008-02-13 21:03 . 2008-02-13 21:06 <DIR> d-------- C:\Program Files\MySpeed Personal Edition
2008-02-13 21:03 . 2008-02-13 21:03 <DIR> d-------- C:\Documents and Settings\uzivatel\vw
2008-02-13 21:03 . 2004-12-06 21:31 49,265 --a------ C:\WINDOWS\system32\jpicpl32.cpl
2008-02-13 21:02 . 2008-02-13 21:03 <DIR> d-------- C:\Program Files\Java
2008-02-13 21:01 . 2008-02-13 21:01 <DIR> d-------- C:\Program Files\Common Files\Java
2008-02-13 20:59 . 2008-02-13 20:59 <DIR> d-------- C:\Program Files\AnalogX
2008-02-07 22:19 . 2008-02-07 22:19 <DIR> d-------- C:\Program Files\Free Desktop Clock
2008-02-05 22:15 . 2008-02-05 22:15 <DIR> d-------- C:\Program Files\CCleaner
2008-01-26 23:02 . 2008-01-27 00:21 <DIR> d-------- C:\Program Files\SlySoft
2008-01-26 17:04 . 2008-01-26 17:04 <DIR> d-------- C:\WINDOWS\setup504
2008-01-26 17:04 . 2001-11-09 00:29 131,072 --a------ C:\WINDOWS\system32\SP5X_32.DLL
2008-01-25 21:25 . 2008-01-25 21:25 <DIR> d-------- C:\WINDOWS\system32\AsBackup
2008-01-25 21:20 . 2003-12-22 08:20 1,069 --a------ C:\WINDOWS\system32\vbrun60.inf
2008-01-25 21:19 . 2003-04-18 16:46 1,233,920 --a------ C:\WINDOWS\system32\msxml4.dll
2008-01-25 21:19 . 2003-04-18 16:29 82,432 --a------ C:\WINDOWS\system32\msxml4r.dll
2008-01-25 21:19 . 2003-04-18 16:29 44,544 --a------ C:\WINDOWS\system32\msxml4a.dll
2008-01-25 21:18 . 2008-01-25 21:19 <DIR> d-------- C:\Program Files\Common Files\MAGIX Shared
2008-01-25 21:00 . 2008-01-25 21:00 41,710 --a------ C:\WINDOWS\system32\PUXPPLAT.UND
2008-01-25 20:54 . 2008-01-25 21:27 <DIR> d-------- C:\Documents and Settings\uzivatel\Data aplikací\Ashampoo Photo Commander 4
2008-01-25 20:42 . 2008-01-25 20:42 <DIR> d-------- C:\Documents and Settings\uzivatel\Data aplikací\Ashampoo
2008-01-25 20:35 . 2008-01-25 20:43 <DIR> d-------- C:\Documents and Settings\All Users\Data aplikací\ashampoo
2008-01-24 23:06 . 1996-01-09 10:38 283,648 --a------ C:\WINDOWS\uninst.exe
2008-01-24 22:42 . 2008-02-03 21:37 <DIR> d-------- C:\Program Files\MediaCheck

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-14 19:40 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\Skype
2008-02-14 18:37 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\avg7
2008-02-13 23:26 --------- d-----w C:\Program Files\SpeedFan
2008-02-13 20:11 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\uTorrent
2008-01-31 21:51 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2008-01-31 21:50 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
2008-01-28 20:15 --------- d-----w C:\Program Files\TuneUp Utilities 2004
2008-01-27 17:04 --------- d-----w C:\Program Files\DivX
2008-01-27 17:01 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\Orbit
2008-01-26 22:03 --------- d-----w C:\Program Files\PeerGuardian2
2008-01-26 16:06 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\AVG7
2008-01-26 16:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-25 20:14 81,920 ----a-w C:\Documents and Settings\uzivatel\Data aplikací\ezpinst.exe
2008-01-25 20:14 47,360 ----a-w C:\Documents and Settings\uzivatel\Data aplikací\pcouffin.sys
2008-01-17 20:28 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\FreeCall
2008-01-11 17:36 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\SecondLife
2008-01-09 20:45 --------- d-----w C:\Program Files\Wallperizer
2008-01-05 21:56 --------- d-----w C:\Program Files\FreeCall.com
2008-01-02 23:20 --------- d-----w C:\Program Files\DVDx
2008-01-01 18:11 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\DVD Shrink
2008-01-01 18:10 --------- d-----w C:\Program Files\DVD Shrink
2007-12-29 18:58 --------- d--h--r C:\Documents and Settings\uzivatel\Data aplikací\SecuROM
2007-12-28 23:45 --------- d-----w C:\Program Files\ratDVD
2007-12-28 22:46 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\Elaborate Bytes
2007-12-28 20:43 --------- d-----w C:\Program Files\Common Files\Download Manager
2007-12-28 20:43 --------- d-----w C:\Program Files\Common Files\AVSMedia
2007-12-28 20:36 229,727 ----a-w C:\WINDOWS\Burn4Free_Toolbar_Uninstaller_9875.exe
2007-12-28 20:31 229,727 ----a-w C:\WINDOWS\Burn4Free_Toolbar_Uninstaller_343.exe
2007-12-28 12:08 82,380 ----a-w C:\WINDOWS\system32\drivers\AFS2K.SYS
2007-12-20 21:55 --------- d-----w C:\Program Files\Windows Media Connect 2
2007-12-17 17:41 --------- d-----w C:\Documents and Settings\All Users\Data aplikací\nView_Profiles
2007-12-16 19:51 --------- d-----w C:\Program Files\DsNET Corp
2007-12-16 15:05 --------- d-----w C:\Documents and Settings\uzivatel\Data aplikací\DivX
2007-12-04 18:38 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-12-04 18:38 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-12-04 18:38 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2007-12-04 18:38 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2007-12-04 18:38 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2007-12-04 18:38 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-12-04 18:36 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-12-04 18:36 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-12-04 18:36 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-12-04 18:36 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-12-04 18:36 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-12-04 18:36 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-12-04 18:36 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-12-04 18:36 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-12-04 18:35 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 13:00 15360]
"NVIDIA nTune"="C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-07-03 11:32 81920]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
"SkinClock"="C:\Program Files\Free Desktop Clock\DesktopClock.exe" [2006-09-16 00:18 1037312]
"Steam"="D:\Program Files\Valve\Steam\\Steam.exe" [2008-02-08 09:44 1266936]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 10:33 16132608 C:\WINDOWS\RTHDCPL.exe]
"JMB36X IDE Setup"="C:\WINDOWS\JM\JMInsIDE.exe" [2006-10-30 13:44 36864]
"36X Raid Configurer"="C:\WINDOWS\system32\JMRaidSetup.exe" [2007-02-06 13:08 1953792]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-10-04 17:14 8491008]
"nwiz"="nwiz.exe" [2007-10-04 17:14 1626112 C:\WINDOWS\system32\nwiz.exe]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2008-01-28 18:36 579072]
"NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 14:40 155648]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-10-04 17:14 81920]
"MagUninstall"="F:\Program Files\Ashampoo\Ashampoo Magical UnInstall\MagicalUnInstall.exe" [2007-11-02 15:58 1743712]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe" [2004-12-06 21:31 36975]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 13:00 15360]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2008-01-28 18:36 219136]

C:\Documents and Settings\uzivatel\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Wallperizer.lnk - C:\Program Files\Wallperizer\Wallperizer.exe [2007-12-17 18:46:52 912384]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" /background
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
"NVIDIA nTune"=C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
"Start WingMan Profiler"="C:\Program Files\Logitech\Profiler\lwemon.exe" /noui

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Share-to-Web Namespace Daemon"=C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2005-12-15 18:13]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2005-12-15 18:01]
R3 PSched;Plánovač paketů technologie QoS;C:\WINDOWS\system32\DRIVERS\psched.sys [2006-03-02 13:00]
S3 gdrv;gdrv;C:\WINDOWS\gdrv.sys [2007-09-05 17:46]
S3 UPnPService;UPnPService;C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 17:00]

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-15 21:14:43
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-02-15 21:15:51
ComboFix-quarantined-files.txt 2008-02-15 20:15:46