Prosím o kontrolu LOG

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu LOG

Příspěvekod abrit » 25 úno 2010 16:28

Mám nekonečný příběh s čištěním wisedisk cleanerem a prohlídkou při odinstalaci programů ve složce program data. V odpovědi mi poradil jaojao abych vložil log z HIJT a MBAM pro kontrolu. Jinak se mi PC chová celkem dobře. Vzhledem k tomu, že jsem našel trojany a hraju si stím 3 dny, tak jsem nestačil vyzkoušet všechny programy. Tak nevím, jestli mi něco nespadlo. Zkoušel jsem hru, úpravy fotek a vypalování. Jede to, ale co ostatní nevím. Jen zatím problém s Wisedisk cleaner a perfect muninstaler při scanování ve složce program data.

Log HIJT:

Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 16:09:01, on 25.2.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Windows\VM305_STI.EXE
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [MSSE] "C:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [BigDog305] C:\Windows\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKCU\..\Run: [Google Update] "C:\Users\Juraj\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 4197 bytes

Reklama
Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOG

Příspěvekod abrit » 25 úno 2010 16:33

A tady je log MBAM

Malwarebytes' Anti-Malware 1.44
Verze databáze: 3779
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25.2.2010 16:32:23
mbam-log-2010-02-25 (16-32-23).txt

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 105042
Uplynulý čas: 3 minute(s), 34 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu LOG

Příspěvekod autoprd » 25 úno 2010 17:10

Odinstaluj: Google toolbar

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu LOG

Příspěvekod autoprd » 25 úno 2010 17:10

Stáhni si ATF Cleaner
Spust a stiskni na select all found
Jestli jedeš přes Mozilu Firefox klikni na Firefox nahoře a vyber: Select All, potom klikni na Empty Selected.
Jestli jedeš přes Operu klikni nahoře na Operu a vyber: Select All, potom klikni na Empty Selected.
Až se to vyčistí klikni na exit pro ukončení.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOG

Příspěvekod abrit » 25 úno 2010 17:27

Google toolbar jsem nenašel. Není nainstalovaný v žádném prohlížeči a jako soft taky není.

Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOG

Příspěvekod abrit » 25 úno 2010 17:27

A tady je LOG MBAM



Malwarebytes' Anti-Malware 1.44
Verze databáze: 3792
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

25.2.2010 17:21:50
mbam-log-2010-02-25 (17-21-50).txt

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 103197
Uplynulý čas: 2 minute(s), 33 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu LOG

Příspěvekod autoprd » 25 úno 2010 21:39

Poprosím o log HjT znovu.

Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOG

Příspěvekod abrit » 25 úno 2010 22:23

nový log



Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 22:22:48, on 25.2.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Windows\VM305_STI.EXE
C:\Program Files\DAEMON Tools Lite\DTLite.exe
D:\Rapidshare\rapget.rs 1.0.4.0\Rapget.RS_Public_v1.0.4.0_cz\RapgetRS.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [MSSE] "C:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [BigDog305] C:\Windows\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKCU\..\Run: [Google Update] "C:\Users\Juraj\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 4425 bytes

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu LOG

Příspěvekod autoprd » 26 úno 2010 21:14

Log v poho.


Stáhni si ATF Cleaner
Spust a stiskni na select all found
Jestli jedeš přes Mozilu Firefox klikni na Firefox nahoře a vyber: Select All, potom klikni na Empty Selected.
Jestli jedeš přes Operu klikni nahoře na Operu a vyber: Select All, potom klikni na Empty Selected.
Až se to vyčistí klikni na exit pro ukončení.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOG

Příspěvekod abrit » 26 úno 2010 22:50

Log už dávám po několikáté a píše to - nenalezen žádný škodlivý.......



Malwarebytes' Anti-Malware 1.44
Verze databáze: 3796
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

26.2.2010 22:47:27
mbam-log-2010-02-26 (22-47-27).txt

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 103279
Uplynulý čas: 3 minute(s), 13 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu LOG

Příspěvekod autoprd » 26 úno 2010 23:29

Vypni rez. ochrany antiviru+deaktivuj firewall.
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah

Uživatelský avatar
abrit
Level 1
Level 1
Příspěvky: 83
Registrován: březen 08
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOG

Příspěvekod abrit » 27 úno 2010 01:10

Tak se mi konečně podařilo udělat log. Dříve jsem měl problém najít vypnutí antiviru. Teď je to podle návodu. Tady je log: Díky


ComboFix 10-02-26.01 - Juraj 27.02.2010 0:51.6.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.3071.2250 [GMT 1:00]
Spuštěný z: c:\users\Juraj\Desktop\ComboFix.exe
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-01-27 do 2010-02-27 )))))))))))))))))))))))))))))))
.

2010-02-27 00:00 . 2010-02-27 00:00 -------- d-----w- c:\users\Juraj\AppData\Local\temp
2010-02-27 00:00 . 2010-02-27 00:00 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-02-26 21:38 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-02-26 21:38 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-02-25 15:39 . 2010-02-25 15:44 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-02-25 15:39 . 2010-02-25 15:39 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-02-25 12:31 . 2010-02-25 12:31 -------- d-----w- c:\programdata\SUPERAntiSpyware.com
2010-02-25 12:31 . 2010-02-25 15:39 -------- d-----w- c:\users\Juraj\AppData\Roaming\SUPERAntiSpyware.com
2010-02-25 10:54 . 2010-02-26 17:15 -------- d-----w- c:\program files\Wise Disk Cleaner
2010-02-25 09:05 . 2010-02-25 09:05 -------- d-----w- c:\program files\DAEMON Tools Lite
2010-02-24 22:26 . 2010-02-24 22:27 -------- d-----w- c:\program files\Perfect Uninstaller
2010-02-24 16:01 . 2010-02-24 16:01 -------- d-----w- c:\program files\TrendMicro
2010-02-23 12:36 . 2010-02-23 12:36 -------- d-----w- c:\users\Juraj\AppData\Roaming\Malwarebytes
2010-02-23 12:36 . 2010-02-23 12:36 -------- d-----w- c:\programdata\Malwarebytes
2010-02-23 12:36 . 2010-02-26 21:38 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-22 23:53 . 2010-02-22 23:53 -------- d-----w- c:\users\Juraj\AppData\Local\VS Revo Group
2010-02-19 07:49 . 2010-02-19 07:49 -------- d-----w- c:\program files\Microsoft Security Essentials
2010-02-19 00:28 . 2010-02-19 00:28 -------- d-----w- c:\users\Juraj\AppData\Roaming\Zoner
2010-02-19 00:28 . 2010-02-19 00:28 -------- d-----w- c:\users\Juraj\AppData\Local\Zoner
2010-02-19 00:27 . 2010-02-19 00:27 -------- d-----w- c:\program files\Zoner
2010-02-17 18:53 . 2010-02-17 18:53 -------- d-----w- c:\program files\PowerISO
2010-02-14 18:25 . 2010-02-14 18:25 -------- d-----w- c:\program files\Common Files\Windows Live
2010-02-13 22:46 . 2010-02-25 07:21 -------- d-----w- c:\program files\GRETECH
2010-02-10 10:28 . 2010-02-10 10:28 -------- d-----w- c:\users\Juraj\AppData\Roaming\Media Player Classic
2010-02-10 09:24 . 2010-02-10 09:24 -------- d-----w- c:\program files\Essentials Codec Pack
2010-02-09 00:21 . 2010-02-09 00:21 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2010-02-08 23:10 . 2010-02-08 23:10 -------- d-----w- c:\program files\NVIDIA Corporation
2010-02-02 10:17 . 2010-02-14 13:06 -------- d-----w- c:\program files\Electronic Arts
2010-01-28 22:41 . 2010-01-28 22:41 -------- d-----w- c:\programdata\Easy CD-DA Extractor
2010-01-28 22:40 . 2010-01-28 22:40 -------- d-----w- c:\program files\Easy CD-DA Extractor

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-26 15:21 . 2010-01-22 22:52 -------- d-----w- c:\program files\Google
2010-02-24 21:46 . 2009-12-28 18:23 -------- d-----w- c:\users\Juraj\AppData\Roaming\DAEMON Tools Lite
2010-02-24 21:43 . 2009-12-28 18:23 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-02-24 21:06 . 2009-12-28 17:56 -------- d-----w- c:\program files\VS Revo Group
2010-02-24 21:02 . 2010-01-01 14:19 -------- d-----w- c:\users\Juraj\AppData\Roaming\uTorrent
2010-02-24 08:16 . 2009-12-28 13:56 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-23 12:37 . 2009-07-14 08:44 622422 ----a-w- c:\windows\system32\perfh005.dat
2010-02-23 12:37 . 2009-07-14 08:44 118604 ----a-w- c:\windows\system32\perfc005.dat
2010-02-23 07:40 . 2010-01-01 14:19 -------- d-----w- c:\program files\uTorrent
2010-02-23 00:50 . 2009-12-30 22:48 -------- d-sh--w- c:\programdata\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-02-23 00:50 . 2009-12-28 14:09 -------- d-----w- c:\users\Juraj\AppData\Roaming\GHISLER
2010-02-23 00:50 . 2010-01-05 07:23 -------- d-----w- c:\programdata\Nero
2010-02-23 00:50 . 2009-12-30 22:14 -------- d-----w- c:\programdata\Skype
2010-02-23 00:50 . 2009-12-28 14:34 -------- d-----w- c:\programdata\PC Drivers HeadQuarters
2010-02-23 00:50 . 2009-12-28 14:50 -------- d-----w- c:\programdata\Microsoft Help
2010-02-23 00:49 . 2009-12-30 22:48 -------- d-----w- c:\programdata\TuneUp Software
2010-02-23 00:49 . 2010-01-05 14:22 -------- d-----w- c:\programdata\EPSON
2010-02-23 00:49 . 2009-12-28 17:45 -------- d-----w- c:\programdata\CyberLink
2010-02-21 17:06 . 2010-01-25 22:25 -------- d-----w- c:\program files\Ubisoft
2010-02-21 17:06 . 2009-12-28 17:45 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-02-20 20:57 . 2009-07-13 23:39 2755072 ----a-w- c:\windows\system32\themeui.dll
2010-02-20 20:57 . 2009-07-13 23:40 249856 ----a-w- c:\windows\system32\uxtheme.dll
2010-02-20 20:57 . 2009-07-13 23:39 37376 ----a-w- c:\windows\system32\themeservice.dll
2010-02-14 12:42 . 2009-12-30 22:14 -------- d-----w- c:\users\Juraj\AppData\Roaming\Skype
2010-02-14 12:23 . 2009-12-30 22:16 -------- d-----w- c:\users\Juraj\AppData\Roaming\skypePM
2010-02-09 18:23 . 2009-12-28 14:34 107072 ----a-w- c:\users\Juraj\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-09 07:58 . 2009-12-28 14:55 -------- d-----w- c:\program files\Microsoft Works
2010-02-08 23:10 . 2010-01-16 15:39 -------- d-----w- c:\programdata\NVIDIA
2010-02-02 10:04 . 2009-12-28 19:44 -------- d-----w- c:\program files\AGEIA Technologies
2010-01-31 21:55 . 2009-12-30 22:14 -------- d-----r- c:\program files\Skype
2010-01-29 11:32 . 2010-01-25 11:45 -------- d-----w- c:\programdata\FLEXnet
2010-01-25 18:38 . 2010-01-25 18:38 -------- d-----w- c:\programdata\Solidshield
2010-01-22 22:52 . 2010-01-22 22:52 -------- d-----w- c:\programdata\Google Updater
2010-01-20 20:17 . 2010-01-20 20:17 -------- d-----w- c:\users\Juraj\AppData\Roaming\DivX
2010-01-18 23:29 . 2010-02-09 19:33 85504 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-01-18 23:29 . 2010-02-09 19:33 85504 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-01-18 23:29 . 2010-02-09 19:33 365568 ----a-w- c:\windows\system32\secproc_isv.dll
2010-01-18 23:29 . 2010-02-09 19:33 369152 ----a-w- c:\windows\system32\secproc.dll
2010-01-18 23:28 . 2010-02-09 19:33 324608 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-01-18 23:28 . 2010-02-09 19:33 277504 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-01-18 23:28 . 2010-02-09 19:33 320512 ----a-w- c:\windows\system32\RMActivate.exe
2010-01-18 23:28 . 2010-02-09 19:33 280064 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-01-14 20:55 . 2009-12-28 18:28 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-12 06:51 . 2010-01-12 06:51 -------- d-----w- c:\program files\MOJOSOFT
2010-01-11 21:18 . 2010-01-11 21:18 962664 ----a-w- c:\windows\system32\nvsvc.dll
2010-01-11 21:18 . 2010-01-11 21:18 13679720 ----a-w- c:\windows\system32\nvcpl.dll
2010-01-11 21:18 . 2010-01-11 21:18 129640 ----a-w- c:\windows\system32\nvvsvc.exe
2010-01-11 21:18 . 2010-01-11 21:18 110696 ----a-w- c:\windows\system32\nvmctray.dll
2010-01-11 07:57 . 2010-01-10 17:36 -------- d-----w- c:\users\Juraj\AppData\Roaming\inkscape
2010-01-10 12:52 . 2010-01-10 12:52 -------- d-----w- c:\users\Juraj\AppData\Roaming\mojosoft
2010-01-08 03:18 . 2010-02-09 19:33 221184 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-01-08 03:17 . 2010-02-09 19:33 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-01-06 21:56 . 2010-01-06 21:56 -------- d-----w- c:\program files\CCleaner
2010-01-05 19:49 . 2010-01-05 19:49 -------- d-----w- c:\program files\MSXML 4.0
2010-01-05 18:31 . 2010-01-05 18:31 -------- d-----w- c:\program files\Common Files\PX Storage Engine
2010-01-05 18:31 . 2010-01-05 18:31 -------- d-----w- c:\program files\Common Files\DivX Shared
2010-01-05 18:06 . 2010-01-05 14:25 -------- d-----w- c:\program files\ABBYY FineReader 6.0 Sprint
2010-01-05 18:04 . 2010-01-05 14:55 -------- d-----w- c:\users\Juraj\AppData\Roaming\EPSON
2010-01-05 18:03 . 2010-01-05 18:02 -------- d-----w- c:\users\Juraj\AppData\Roaming\Scan2PDF
2010-01-05 18:02 . 2010-01-05 18:02 -------- d-----w- c:\program files\Scan2PDF
2010-01-05 14:26 . 2010-01-05 14:26 -------- d-----w- c:\programdata\UDL
2010-01-05 14:26 . 2010-01-05 14:26 -------- d-----w- c:\program files\Epson Software
2010-01-05 14:24 . 2010-01-05 14:21 -------- d-----w- c:\program files\epson
2010-01-05 07:44 . 2010-01-05 07:44 -------- d-----w- c:\users\Juraj\AppData\Roaming\Nero
2010-01-05 07:40 . 2010-01-05 07:23 -------- d-----w- c:\program files\Common Files\Nero
2010-01-05 07:33 . 2010-01-05 07:23 -------- d-----w- c:\program files\Nero
2010-01-05 06:50 . 2009-12-30 22:49 -------- d-----w- c:\program files\TuneUp Utilities 2010
2010-01-04 20:43 . 2010-01-04 20:43 -------- d-----w- c:\program files\OO Software
2010-01-04 13:39 . 2010-01-04 13:24 -------- d-----w- c:\program files\GoldWave
2010-01-01 19:43 . 2010-01-01 19:43 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_09_00.Wdf
2010-01-01 14:08 . 2010-01-01 14:07 -------- d-----w- c:\users\Juraj\AppData\Roaming\Vso
2010-01-01 14:07 . 2010-01-01 14:07 47360 ----a-w- c:\windows\system32\drivers\pcouffin.sys
2010-01-01 14:07 . 2010-01-01 14:07 47360 ----a-w- c:\users\Juraj\AppData\Roaming\pcouffin.sys
2010-01-01 14:07 . 2010-01-01 14:07 -------- d-----w- c:\program files\DVDFab 6
2010-01-01 13:05 . 2009-12-31 09:44 -------- d-----w- c:\users\Juraj\AppData\Roaming\dvdcss
2009-12-30 22:49 . 2009-12-30 22:49 -------- d-----w- c:\users\Juraj\AppData\Roaming\TuneUp Software
2009-12-30 22:14 . 2009-12-30 22:14 -------- d-----w- c:\program files\Common Files\Skype
2009-12-30 21:16 . 2009-12-30 21:16 -------- d-----w- c:\users\Juraj\AppData\Roaming\Canon
2009-12-30 21:16 . 2009-12-30 21:16 -------- d-----w- c:\program files\Canon
2009-12-30 21:16 . 2009-12-30 21:16 -------- d-----w- c:\program files\Common Files\Canon
2009-12-30 21:00 . 2009-12-28 17:43 505128 ----a-w- c:\windows\system32\msvcp71.dll
2009-12-30 21:00 . 2009-12-28 17:43 353576 ----a-w- c:\windows\system32\msvcr71.dll
2009-12-30 21:00 . 2009-12-28 17:43 29480 ----a-w- c:\windows\system32\msxml3a.dll
2009-12-30 20:52 . 2009-12-28 17:44 -------- d-----w- c:\program files\CyberLink
2009-12-30 20:24 . 2009-12-30 20:24 -------- d-----w- c:\program files\Common Files\InstallShield
2009-12-28 21:34 . 2009-12-28 21:34 737280 ----a-w- c:\windows\iun6002.exe
2009-12-28 21:29 . 2009-12-28 21:25 262860 ----a-w- c:\windows\IPUI_DivXG400.exe
2009-12-28 17:06 . 2009-12-28 17:06 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-12-19 09:02 . 2010-01-22 21:52 977920 ----a-w- c:\windows\system32\wininet.dll
2009-12-19 09:02 . 2010-02-09 19:33 12288 ----a-w- c:\windows\system32\tsbyuv.dll
2009-12-19 09:02 . 2010-02-09 19:33 1328640 ----a-w- c:\windows\system32\quartz.dll
2009-12-19 09:02 . 2010-02-09 19:33 22016 ----a-w- c:\windows\system32\msyuv.dll
2009-12-19 09:02 . 2010-02-09 19:33 31744 ----a-w- c:\windows\system32\msvidc32.dll
2009-12-19 09:02 . 2010-02-09 19:33 13312 ----a-w- c:\windows\system32\msrle32.dll
2009-12-19 09:02 . 2010-02-09 19:33 84480 ----a-w- c:\windows\system32\mciavi32.dll
2009-12-19 09:02 . 2010-02-09 19:33 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2009-12-19 09:02 . 2010-02-09 19:33 91648 ----a-w- c:\windows\system32\avifil32.dll
2009-12-08 11:40 . 2010-02-09 19:33 3955288 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 11:40 . 2010-02-09 19:33 3899464 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 11:32 . 2010-02-09 19:33 292864 ----a-w- c:\windows\system32\apphelp.dll
2009-09-25 16:41 . 2009-09-25 16:41 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSSE"="c:\program files\Microsoft Security Essentials\msseces.exe" [2010-01-29 1095872]
"BigDog305"="c:\windows\VM305_STI.EXE" [2005-08-05 61440]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 13:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2009-12-11 14:57 948672 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 06:58 611712 ----a-w- c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2009-07-14 01:14 1173504 ----a-w- c:\program files\Windows Sidebar\sidebar.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Google Update"="c:\users\Juraj\AppData\Local\Google\Update\GoogleUpdate.exe" /c

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [17.2.2010 10:25 12872]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [17.2.2010 10:15 66632]
R2 {B154377D-700F-42cc-9474-23858FBDF4BD};Power Control [2009/12/30 21:13];c:\program files\CyberLink\PowerDVD9\000.fcl [30.3.2009 17:53 87536]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [17.11.2009 10:15 1021256]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\System32\drivers\Rt86win7.sys [1.3.2009 23:05 139776]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [14.10.2009 7:24 10064]
R3 ZSMC0305;A4 TECH PC Camera V;c:\windows\System32\drivers\usbVM305.sys [8.5.2006 17:24 391688]
S0 sptd;sptd;c:\windows\System32\drivers\sptd.sys [28.12.2009 19:23 691696]
S2 gupdate;Služba Google Update (gupdate);"c:\program files\Google\Update\GoogleUpdate.exe" /svc --> c:\program files\Google\Update\GoogleUpdate.exe [?]
S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\System32\drivers\MpNWMon.sys [2.12.2009 15:23 42368]
S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [17.2.2010 10:15 12872]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'

2010-02-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-493450829-1978892065-3572238591-1001Core.job
- c:\users\Juraj\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-28 15:44]

2010-02-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-493450829-1978892065-3572238591-1001UA.job
- c:\users\Juraj\AppData\Local\Google\Update\GoogleUpdate.exe [2009-12-28 15:44]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Send To &Bluetooth - c:\program files\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm
FF - ProfilePath - c:\users\Juraj\AppData\Roaming\Mozilla\Firefox\Profiles\um3l6l9d.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\users\Juraj\AppData\Local\Google\Update\1.2.183.17\npGoogleOneClick8.dll

---- NASTAVENÍ FIREFOXU ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{B154377D-700F-42cc-9474-23858FBDF4BD}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD9\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG11.00.00.01WORKSTATION"="DB5057C13AD3421E473ECA46CDEAE6F20D041777D58AC66715F1A4F0E1D9F3A72358BDC95DF86ABB3FCB1EC77F32EBDD2847A75B4A067C215D1913F21A74D9EE3498C299BC2B14C8FD3E16E9ADF6316840F25CC94607DD217A4846821501AB1EF86C771BBB68EB67427B9C0AD7510B398699983609648632AC62BBC9F834F0FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CA6A0AC4980AC7933A6171C11EC38DE3DA2D97226D213B555A9C6AECB7A5D14073675077BA7231529A07CC5252B7A42019CAA5A091AC9208812DECC13B2E1B0DF2911F20CA778D55DEF51E3D277B7219655E32F2C8A5EF9E9EBE4E794A0EC14280B7F8A3317E1AFC4B1B41E50F40E34954032355FCC6C8F2B7EB4BD996D956A2DF9071A2DE23B31D029000CEF44B9E65B661D753059B0C5B1B82AE00B053BB87D67F261DA0AA31DDCEC0EBBAC9BB9D8A9A33468513A2D3CC8D8A056F166FE3A0B991013BD237D69A3E6BE2EA2C3D2DB2728847B190CA6C19EF37B1B7EA3485A302932D8FED370414557755912988DFA5A7726130082265AC6F4A01E03E5BF3D2605AF4FEBD9E60347CF99A4E00EB6ED32E8AE03A5E3F7C03517F7C076E6D4350D6E6404F18591C012B7186D97A75CA601A7BD164A8AAFDF46EAEFDBF276B9CE677BAC7C27BAE14171C8DE85637ED4C77AB4F10B55E49F5838D57AB9397863451E156D32C2F0907E9593E2319440B6A8B963EF13CF73637FAB908D99AAE28D8CFBFA0C0E9EB618A893799AA9A02FDE56B95BE053E64E55DCA92822AECEC2B4C7313C73F1BDA937A063B2039B9F1F6E8EDE197267ED1F1AAD1BFBB69E50B51CD14FC091B1C200717E61479B294FF947C4EBEAD3DC5AA49462CD434B067FEFC837CE42DA1675800E8BCE996766903D93A10CF53AB646B06D1FF5846773CCB886BA8A4CC4D9C1891846CE5A6E5D67F93E804C31DD68EE29933CA89D94E9506BE1D043444A2D37095E61E98FBB09FD56F7711E69FB5EB609B7C7603FDEDF44F5AEA31B5CE9348A8574C30E96DF5C2189B43656BDD57523DFCD7F7CEC58C10ADC029019A0A587139532080A9B6D3C40E12DC72E21AE7F5E4C905BBD02186D21B736A9AA6E85334DE431FB13A1FC007241DBD0445DCE443708FB80CB29B6B5333169331EF692B65836D023C002AAF6ED1D8332980C847B1EDBD14E31E3D16309097D2825BFDC85F7DB3633906594E192FDA6FC911EA055292697D35B078BAF139219B4D9A4760995BFC596E24A5EF25F808DFAF7D6F5F193D815551EBB0AC9E333A53BB6D0F59D3BDC2D6CFA8431D6F8D6C4287A4F5E68397B584C2EFC75D53268D2519A47F6909A43D88701BAB828A9469B31A87137431EA7B3E4A69E7BE957C0913F485E96A88597FE6E836723795D2827FB797F"
.
Celkový čas: 2010-02-27 01:06:57
ComboFix-quarantined-files.txt 2010-02-27 00:06

Před spuštěním: Volných bajtů: 62 165 938 176
Po spuštění: Volných bajtů: 62 098 649 088

- - End Of File - - CAF1C46493323664FD68123E4B363AAC


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 10 hostů