jj stáhla jsem přesně tu
Zkusila jsem stáhnout z webu http://www.majorgeeks.com/mg/get/roguekiller
ale zatím jsem nespouštěla, vzhled aplikace vypadá jinak než ta z tvýho odkazu.
Ale když se zkusím znovu stáhnout z odkazu http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
tak mi hlásí, že soubou existuje, takže to bude asi to samé? Můžu zkusit tedy otevřít?
Prosím o kontrolu Vyřešeno
Re: Prosím o kontrolu
Ale v průvodce inst. mi nabízí zaškrtnout pole "Install 32 and 64 bits versions (Recommended for Technicians), je to ok?
Re: Prosím o kontrolu
Tak už je to ok, vložím pak log
Re: Prosím o kontrolu
RogueKiller V12.6.4.0 [Sep 26 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 7 (6.1.7600) 32 bits version
Spuštěno : Normální režim
Uživatel : janicka_notasek [Práva správce]
Started from : C:\Program Files\RogueKiller\RogueKiller.exe
Mód : Prohledat -- Datum : 10/01/2016 15:36:26 (Duration : 02:22:33)
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 8 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | IgfxTray : C:\Windows\system32 [-] -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{CCB84083-4D15-4C93-ABA3-6E976C20A817} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.selectedEngine", "Bing "); -> Nalezeno
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.defaultenginename", "Bing "); -> Nalezeno
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST320LT020-9YG142 ATA Device +++++
--- User ---
[MBR] a0c17d9d2b356d3eb43719c64fa5a0b1
[BSP] 19d97a28880dd92c2c42e29cf290ba83 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 305143 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 7 (6.1.7600) 32 bits version
Spuštěno : Normální režim
Uživatel : janicka_notasek [Práva správce]
Started from : C:\Program Files\RogueKiller\RogueKiller.exe
Mód : Prohledat -- Datum : 10/01/2016 15:36:26 (Duration : 02:22:33)
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 8 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | IgfxTray : C:\Windows\system32 [-] -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{CCB84083-4D15-4C93-ABA3-6E976C20A817} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nalezeno
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.selectedEngine", "Bing "); -> Nalezeno
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.defaultenginename", "Bing "); -> Nalezeno
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST320LT020-9YG142 ATA Device +++++
--- User ---
[MBR] a0c17d9d2b356d3eb43719c64fa5a0b1
[BSP] 19d97a28880dd92c2c42e29cf290ba83 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 305143 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu
Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)
- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller
Vypni antivir
Stáhni
Zoek.exe
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.
Do okna programu vlož skript níže:
klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .
Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.
Vlož nový log z HJT + informuj o problémech.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)
- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller
Vypni antivir
Stáhni
Zoek.exe
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.
Do okna programu vlož skript níže:
Kód: Vybrat vše
autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;
klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .
Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.
Vlož nový log z HJT + informuj o problémech.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Prosím o kontrolu
RogueKiller V12.6.4.0 [Sep 26 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Spuštěno : Normální režim
Uživatel : janicka_notasek [Práva správce]
Started from : C:\Program Files\RogueKiller\RogueKiller.exe
Mód : Smazat -- Datum : 10/02/2016 04:31:16 (Duration : 00:50:02)
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 8 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | IgfxTray : C:\Windows\system32 [-] -> Smazáno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{CCB84083-4D15-4C93-ABA3-6E976C20A817} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.selectedEngine", "Bing "); -> Smazáno
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.defaultenginename", "Bing "); -> Smazáno
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST320LT020-9YG142 ATA Device +++++
--- User ---
[MBR] a0c17d9d2b356d3eb43719c64fa5a0b1
[BSP] 19d97a28880dd92c2c42e29cf290ba83 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 305143 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Spuštěno : Normální režim
Uživatel : janicka_notasek [Práva správce]
Started from : C:\Program Files\RogueKiller\RogueKiller.exe
Mód : Smazat -- Datum : 10/02/2016 04:31:16 (Duration : 00:50:02)
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 8 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | IgfxTray : C:\Windows\system32 [-] -> Smazáno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{CCB84083-4D15-4C93-ABA3-6E976C20A817} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{8D152455-87D5-45F9-9B5A-72D812D8E497} | DhcpNameServer : 10.0.0.138 ([]) -> Nahrazeno ()
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.selectedEngine", "Bing "); -> Smazáno
[PUM.SearchEngine][FIREFX:Config] 637e25ah.default : user_pref("browser.search.defaultenginename", "Bing "); -> Smazáno
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST320LT020-9YG142 ATA Device +++++
--- User ---
[MBR] a0c17d9d2b356d3eb43719c64fa5a0b1
[BSP] 19d97a28880dd92c2c42e29cf290ba83 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 305143 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu
Ještě zoek.
Pak:
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Pak:
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu
Zoek mi nahlasil chybu:
DaS_exe chyba inicializace NET Framework
Chcete-li spustit tuto apl. musite nainst. jednu z nasl rozhrani Frwk v 4.0.30319
Pokyn k ziskani NET frw vam poskytne vydavatel aplikace.
Tato hlaska nabizi potvrzeni ok. Zatim na nic neklikam, pockam na radu.
Diky
K.
DaS_exe chyba inicializace NET Framework
Chcete-li spustit tuto apl. musite nainst. jednu z nasl rozhrani Frwk v 4.0.30319
Pokyn k ziskani NET frw vam poskytne vydavatel aplikace.
Tato hlaska nabizi potvrzeni ok. Zatim na nic neklikam, pockam na radu.
Diky
K.
Re: Prosím o kontrolu
Po restartu Zoek se zobrazily dva logy.
První:
Dim cuiSh
Set cuiSh = WScript.CreateObject ("WScript.Shell")
cuiSh.run "cmd /c net start FontCache3.0.0.0",0
Set cuiSh = Nothing
Druhý:
Zoek.exe v5.0.0.1 Updated 19-September-2016
Tool run by janicka_notasek on ne 02.10.2016 at 14:34:12,02.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\janicka_notasek\Desktop\zoek.exe [Scan all users] [Script inserted]
==== System Restore Info ======================
==== Reset Hosts File ======================
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost
==== Empty Folders Check ======================
C:\Program Files\Ruiware deleted successfully
C:\Program Files\VideoLAN deleted successfully
C:\PROGRA~2\TurboFLOORPLAN Dum & Interi‚r & Zahrada PRO 15 deleted successfully
C:\Users\janicka_notasek\AppData\Roaming\Hewlett-Packard deleted successfully
C:\Users\janicka_notasek\AppData\Local\FSDART deleted successfully
==== Deleting CLSID Registry Keys ======================
HKEY_USERS\S-1-5-21-2175925508-258944477-4145450334-1000\Software\Microsoft\Internet Explorer\SearchScopes\oldsearch deleted successfully
==== Deleting CLSID Registry Values ======================
==== Deleting Services ======================
==== FireFox Fix ======================
Deleted from C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com/");
user_pref("browser.search.defaulturl", "https://www.google.com/search/?trackid=sp-006");
user_pref("browser.search.defaultengine", "Google (avast)");
user_pref("browser.search.order.1", "Google (avast)");
user_pref("keyword.URL", "http://www.bing.com/search?FORM=SK216DF&PC=SK216&q=");
Added to C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
==== Deleting Files \ Folders ======================
C:\Program Files\Ruiware not found
C:\Program Files\VideoLAN not found
C:\PROGRA~2\TurboFLOORPLAN Dum & Interiér & Zahrada PRO 15 not found
C:\PROGRA~2\Hewlett-Packard deleted
C:\Users\janicka_notasek\AppData\Roaming\WB.CFG deleted
C:\Users\janicka_notasek\AppData\Roaming\ProductData deleted
C:\Users\janicka_notasek\AppData\Local\Unity deleted
C:\Users\janicka_notasek\AppData\LocalLow\Unity deleted
C:\Users\janicka_notasek\AppData\LocalLow\SIEN SA deleted
C:\Windows\system32\GroupPolicy\Machine deleted
C:\Windows\system32\GroupPolicy\gpt.ini deleted
C:\Windows\System32\InstallUtil.InstallLog deleted
C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default\searchplugins\google-avast.xml deleted
==== Orphaned Tasks deleted from Registry ======================
avast Emergency Update deleted
NCH Software\WavePadSevenDays deleted
==== Firefox Start and Search pages ======================
ProfilePath: C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [28.09.2016 01:18]
==== Firefox Extensions ======================
ProfilePath: C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default
- Bing Search - %ProfilePath%\extensions\bingsearch.full@microsoft.com.xpi
- Firefox Hotfix - %ProfilePath%\extensions\firefox-hotfix@mozilla.org.xpi
==== Firefox Plugins ======================
==== Fake Chromium Profiles Check ======================
Fake profile C:\Users\Default\AppData\Local\Google\Chrome deleted
==== Chromium Look ======================
Chrome Media Router - janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm
==== Chromium Startpages ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.google.com"
==== Chromium Fix ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-devtools_devtools_0.localstorage deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_pkedcjkdefgpdelpbcmbmeomcjbeemfm_0.localstorage deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_pkedcjkdefgpdelpbcmbmeomcjbeemfm_0.localstorage-journal deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Extension Settings\ghbmnnjooekpmoecnnnilnnbdlolhkhi deleted successfully
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.cz/"
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.cz/"
==== All HKLM and HKCU SearchScopes ======================
HKLM\SearchScopes "DefaultScope"=""
HKLM\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
HKCU\SearchScopes "DefaultScope"="{EB89F6E5-2FE9-45B9-91B6-903D8EB46249}"
HKCU\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} - http://www.google.com/search?q={searchTerms}
HKCU\SearchScopes\{294A2A78-F56E-4709-BFA0-96C3E691E107} - http://encyklopedie.seznam.cz/search?q={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{55AFE424-AD10-4EF2-88D1-91D1B2C851B5} - http://slovnik.seznam.cz/?q={searchTerms}&lang=cz_en&sourceid=QuickSearch_12454
HKCU\SearchScopes\{7BF51F53-4B33-48D3-8724-B171E2803590} - http://www.zbozi.cz/?q={searchTerms}&r=campmoz&sourceid=QuickSearch_12454
HKCU\SearchScopes\{B19194CD-1A59-4BBB-A574-A6BF6677063B} - http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{C052B171-5AC9-4984-AA26-B2B7301F9286} - http://www.novinky.cz/hledej?w={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{DF373A04-C9F2-4CA1-AE99-1C2489E580C8} - http://www.mapy.cz/?query={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{EB89F6E5-2FE9-45B9-91B6-903D8EB46249} - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
HKCU\SearchScopes\{ED0B706E-5A8A-45CB-801C-99D7594B29CE} - http://slovnik.seznam.cz/?q={searchTerms}&lang=en_cz&sourceid=QuickSearch_12454
HKCU\SearchScopes\{F74EBAB0-0B35-49AA-9859-6C6763815EC2} - http://www.firmy.cz/?q={searchTerms}&sourceid=QuickSearch_12454
==== Reset Google Chrome ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data-journal was reset successfully
==== Deleting Registry Keys ======================
HKEY_LOCAL_MACHINE\Software\Policies\Google deleted successfully
==== Empty IE Cache ======================
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Desktop\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
==== Empty FireFox Cache ======================
No FireFox Cache found
==== Empty Chrome Cache ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Cache emptied successfully
==== Empty All Flash Cache ======================
No Flash Cache Found
==== Empty All Java Cache ======================
No Java Cache Found
==== C:\zoek_backup content ======================
==== Empty Temp Folders ======================
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\janicka_notasek\AppData\Local\Temp will be emptied at reboot
C:\Windows\system32\config\systemprofile\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\JANICK~1\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== EOF on ne 02.10.2016 at 23:05:54,45 ======================
První:
Dim cuiSh
Set cuiSh = WScript.CreateObject ("WScript.Shell")
cuiSh.run "cmd /c net start FontCache3.0.0.0",0
Set cuiSh = Nothing
Druhý:
Zoek.exe v5.0.0.1 Updated 19-September-2016
Tool run by janicka_notasek on ne 02.10.2016 at 14:34:12,02.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\janicka_notasek\Desktop\zoek.exe [Scan all users] [Script inserted]
==== System Restore Info ======================
==== Reset Hosts File ======================
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost
==== Empty Folders Check ======================
C:\Program Files\Ruiware deleted successfully
C:\Program Files\VideoLAN deleted successfully
C:\PROGRA~2\TurboFLOORPLAN Dum & Interi‚r & Zahrada PRO 15 deleted successfully
C:\Users\janicka_notasek\AppData\Roaming\Hewlett-Packard deleted successfully
C:\Users\janicka_notasek\AppData\Local\FSDART deleted successfully
==== Deleting CLSID Registry Keys ======================
HKEY_USERS\S-1-5-21-2175925508-258944477-4145450334-1000\Software\Microsoft\Internet Explorer\SearchScopes\oldsearch deleted successfully
==== Deleting CLSID Registry Values ======================
==== Deleting Services ======================
==== FireFox Fix ======================
Deleted from C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com/");
user_pref("browser.search.defaulturl", "https://www.google.com/search/?trackid=sp-006");
user_pref("browser.search.defaultengine", "Google (avast)");
user_pref("browser.search.order.1", "Google (avast)");
user_pref("keyword.URL", "http://www.bing.com/search?FORM=SK216DF&PC=SK216&q=");
Added to C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
==== Deleting Files \ Folders ======================
C:\Program Files\Ruiware not found
C:\Program Files\VideoLAN not found
C:\PROGRA~2\TurboFLOORPLAN Dum & Interiér & Zahrada PRO 15 not found
C:\PROGRA~2\Hewlett-Packard deleted
C:\Users\janicka_notasek\AppData\Roaming\WB.CFG deleted
C:\Users\janicka_notasek\AppData\Roaming\ProductData deleted
C:\Users\janicka_notasek\AppData\Local\Unity deleted
C:\Users\janicka_notasek\AppData\LocalLow\Unity deleted
C:\Users\janicka_notasek\AppData\LocalLow\SIEN SA deleted
C:\Windows\system32\GroupPolicy\Machine deleted
C:\Windows\system32\GroupPolicy\gpt.ini deleted
C:\Windows\System32\InstallUtil.InstallLog deleted
C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default\searchplugins\google-avast.xml deleted
==== Orphaned Tasks deleted from Registry ======================
avast Emergency Update deleted
NCH Software\WavePadSevenDays deleted
==== Firefox Start and Search pages ======================
ProfilePath: C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [28.09.2016 01:18]
==== Firefox Extensions ======================
ProfilePath: C:\Users\JANICK~1\AppData\Roaming\Mozilla\Firefox\Profiles\637e25ah.default
- Bing Search - %ProfilePath%\extensions\bingsearch.full@microsoft.com.xpi
- Firefox Hotfix - %ProfilePath%\extensions\firefox-hotfix@mozilla.org.xpi
==== Firefox Plugins ======================
==== Fake Chromium Profiles Check ======================
Fake profile C:\Users\Default\AppData\Local\Google\Chrome deleted
==== Chromium Look ======================
Chrome Media Router - janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm
==== Chromium Startpages ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.google.com"
==== Chromium Fix ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-devtools_devtools_0.localstorage deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_pkedcjkdefgpdelpbcmbmeomcjbeemfm_0.localstorage deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_pkedcjkdefgpdelpbcmbmeomcjbeemfm_0.localstorage-journal deleted successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Local Extension Settings\ghbmnnjooekpmoecnnnilnnbdlolhkhi deleted successfully
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.cz/"
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.cz/"
==== All HKLM and HKCU SearchScopes ======================
HKLM\SearchScopes "DefaultScope"=""
HKLM\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
HKCU\SearchScopes "DefaultScope"="{EB89F6E5-2FE9-45B9-91B6-903D8EB46249}"
HKCU\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} - http://www.google.com/search?q={searchTerms}
HKCU\SearchScopes\{294A2A78-F56E-4709-BFA0-96C3E691E107} - http://encyklopedie.seznam.cz/search?q={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{55AFE424-AD10-4EF2-88D1-91D1B2C851B5} - http://slovnik.seznam.cz/?q={searchTerms}&lang=cz_en&sourceid=QuickSearch_12454
HKCU\SearchScopes\{7BF51F53-4B33-48D3-8724-B171E2803590} - http://www.zbozi.cz/?q={searchTerms}&r=campmoz&sourceid=QuickSearch_12454
HKCU\SearchScopes\{B19194CD-1A59-4BBB-A574-A6BF6677063B} - http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{C052B171-5AC9-4984-AA26-B2B7301F9286} - http://www.novinky.cz/hledej?w={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{DF373A04-C9F2-4CA1-AE99-1C2489E580C8} - http://www.mapy.cz/?query={searchTerms}&sourceid=QuickSearch_12454
HKCU\SearchScopes\{EB89F6E5-2FE9-45B9-91B6-903D8EB46249} - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
HKCU\SearchScopes\{ED0B706E-5A8A-45CB-801C-99D7594B29CE} - http://slovnik.seznam.cz/?q={searchTerms}&lang=en_cz&sourceid=QuickSearch_12454
HKCU\SearchScopes\{F74EBAB0-0B35-49AA-9859-6C6763815EC2} - http://www.firmy.cz/?q={searchTerms}&sourceid=QuickSearch_12454
==== Reset Google Chrome ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data was reset successfully
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data-journal was reset successfully
==== Deleting Registry Keys ======================
HKEY_LOCAL_MACHINE\Software\Policies\Google deleted successfully
==== Empty IE Cache ======================
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\AppData\Local\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Desktop\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Data aplikací\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\janicka_notasek\Local Settings\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
==== Empty FireFox Cache ======================
No FireFox Cache found
==== Empty Chrome Cache ======================
C:\Users\janicka_notasek\AppData\Local\Google\Chrome\User Data\Profile 1\Cache emptied successfully
==== Empty All Flash Cache ======================
No Flash Cache Found
==== Empty All Java Cache ======================
No Java Cache Found
==== C:\zoek_backup content ======================
==== Empty Temp Folders ======================
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\janicka_notasek\AppData\Local\Temp will be emptied at reboot
C:\Windows\system32\config\systemprofile\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\JANICK~1\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== EOF on ne 02.10.2016 at 23:05:54,45 ======================
Re: Prosím o kontrolu
Ještě se mi po startu objeví hláška:
Unable to start process 'C:\Users\janicka_notasek\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 2 - Systém nemůže nalézt uvedený soubor.
-----
LightSpeed::UnableToStartProcessException::UnableToStartProcessException(364): Exception: Unable to start process 'C:\Users\janicka_notasek\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 2 - Systém nemůže nalézt uvedený soubor.
(class LightSpeed::UnableToStartProcessException, LightSpeed::UnableToStartProcessException::UnableToStartProcessException)
Unable to start process 'C:\Users\janicka_notasek\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 2 - Systém nemůže nalézt uvedený soubor.
-----
LightSpeed::UnableToStartProcessException::UnableToStartProcessException(364): Exception: Unable to start process 'C:\Users\janicka_notasek\AppData\Roaming\Seznam.cz\sznsetup.exe -V' Error nr: 2 - Systém nemůže nalézt uvedený soubor.
(class LightSpeed::UnableToStartProcessException, LightSpeed::UnableToStartProcessException::UnableToStartProcessException)
Re: Prosím o kontrolu
Log HJT
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:35:35, on 2.10.2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Users\janicka_notasek\AppData\Local\Microsoft\BingSvc\BingSvc.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\janicka_notasek\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [GfxServiceInstall] C:\Windows\system32\GfxCUIServiceInstall.vbs
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\janicka_notasek\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [BingSvc] C:\Users\janicka_notasek\AppData\Local\Microsoft\BingSvc\BingSvc.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: F-Secure Hoster (fshoster) - Unknown owner - C:\Program Files\F-Secure\SAFE\fshoster32.exe (file missing)
O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure\SAFE\apps\ComputerSecurity\Common\FSMA32.EXE (file missing)
O23 - Service: F-Secure Hoster (Restricted) (fsnethoster) - Unknown owner - C:\Program Files\F-Secure\SAFE\fshoster32.exe (file missing)
O23 - Service: F-Secure ORSP Client (FSORSPClient) - Unknown owner - C:\Program Files\F-Secure\SAFE\apps\CCF_Reputation\fsorsp.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
--
End of file - 5883 bytes
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:35:35, on 2.10.2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Users\janicka_notasek\AppData\Local\Microsoft\BingSvc\BingSvc.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\janicka_notasek\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [GfxServiceInstall] C:\Windows\system32\GfxCUIServiceInstall.vbs
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\janicka_notasek\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [BingSvc] C:\Users\janicka_notasek\AppData\Local\Microsoft\BingSvc\BingSvc.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: F-Secure Hoster (fshoster) - Unknown owner - C:\Program Files\F-Secure\SAFE\fshoster32.exe (file missing)
O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure\SAFE\apps\ComputerSecurity\Common\FSMA32.EXE (file missing)
O23 - Service: F-Secure Hoster (Restricted) (fsnethoster) - Unknown owner - C:\Program Files\F-Secure\SAFE\fshoster32.exe (file missing)
O23 - Service: F-Secure ORSP Client (FSORSPClient) - Unknown owner - C:\Program Files\F-Secure\SAFE\apps\CCF_Reputation\fsorsp.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
--
End of file - 5883 bytes
Re: Prosím o kontrolu
Dobrý den,
tak ještě přidávám log z Combofix. Po restartu ntb najel normálně, zatím se zdá, že vše funguje. Prosím o info, co dál a co v ntb bylo?
Děkuji
K.
ComboFix 16-09-28.01 - janicka_notasek 03.10.2016 0:02.1.4 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.2036.1265 [GMT 2:00]
Spuštěný z: c:\users\janicka_notasek\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\ntuser.pol
c:\windows\system32\DEBUG.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2016-09-02 do 2016-10-02 )))))))))))))))))))))))))))))))
.
.
2020-09-11 15:42 . 2020-09-11 15:42 -------- d-----w- c:\users\janicka_notasek\WPDNSE
2016-10-02 22:50 . 2016-10-02 22:52 -------- d-----w- c:\users\janicka_notasek\AppData\Local\temp
2016-10-02 21:05 . 2016-10-02 21:05 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\ProductData
2016-10-02 21:02 . 2016-10-02 12:33 24064 ----a-w- c:\windows\zoek-delete.exe
2016-10-02 18:46 . 2016-10-02 18:46 -------- d-----w- c:\users\janicka_notasek\AppData\Local\Data aplikacÝ
2016-10-02 12:33 . 2016-10-02 18:39 -------- d-----w- C:\zoek_backup
2016-10-01 13:36 . 2016-10-02 02:31 24688 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2016-10-01 13:25 . 2016-10-01 13:27 -------- d-----w- c:\program files\RogueKiller
2016-10-01 13:13 . 2016-10-02 18:33 -------- d-----w- c:\users\janicka_notasek\AppData\Local\CrashDumps
2016-10-01 12:50 . 2016-10-02 02:28 -------- d-----w- c:\programdata\RogueKiller
2016-10-01 00:47 . 2016-10-01 03:18 170200 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2016-10-01 00:46 . 2016-10-01 03:17 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
2016-10-01 00:46 . 2016-03-10 12:09 53120 ----a-w- c:\windows\system32\drivers\mwac.sys
2016-10-01 00:46 . 2016-03-10 12:08 126336 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2016-10-01 00:46 . 2016-03-10 12:08 24448 ----a-w- c:\windows\system32\drivers\mbam.sys
2016-10-01 00:43 . 2016-10-01 00:43 -------- d-----w- c:\users\janicka_notasek\AppData\Local\Programs
2016-09-30 23:24 . 2016-09-30 23:24 -------- d-----w- c:\users\janicka_notasek\AppData\Local\CEF
2016-09-30 21:53 . 2011-06-10 12:34 80416 ----a-w- c:\windows\system32\RtNicProp32.dll
2016-09-30 21:53 . 2011-06-10 12:34 100896 ----a-w- c:\windows\system32\RTNUninst32.dll
2016-09-30 21:53 . 2016-09-30 21:53 -------- d-----w- c:\program files\Realtek
2016-09-28 06:50 . 2016-09-28 06:50 -------- dc----w- c:\users\janicka_notasek\AppData\Local\MigWiz
2016-09-27 23:21 . 2016-09-27 23:21 35096 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2016-09-27 23:20 . 2016-09-27 23:20 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\AVAST Software
2016-09-27 23:19 . 2016-09-27 23:19 -------- d-----w- c:\program files\Common Files\AV
2016-09-27 23:19 . 2016-09-27 23:18 118664 ----a-w- c:\windows\system32\drivers\aswStm.sys
2016-09-27 23:19 . 2016-09-27 23:18 224616 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2016-09-27 23:19 . 2016-09-27 23:19 433768 ----a-w- c:\windows\system32\drivers\aswsp.sys
2016-09-27 23:19 . 2016-09-27 23:18 92256 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2016-09-27 23:19 . 2016-09-27 23:18 60424 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2016-09-27 23:18 . 2016-09-27 23:18 91232 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2016-09-27 23:18 . 2016-09-27 23:18 34008 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2016-09-27 23:18 . 2016-09-27 23:19 735488 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2016-09-27 23:18 . 2016-09-27 23:18 338936 ----a-w- c:\windows\system32\drivers\aswNetSec.sys
2016-09-27 23:18 . 2016-09-27 23:18 319760 ----a-w- c:\windows\system32\aswBoot.exe
2016-09-27 23:18 . 2016-09-27 23:18 53208 ----a-w- c:\windows\avastSS.scr
2016-09-27 23:18 . 2016-09-27 23:18 26776 ----a-w- c:\windows\system32\drivers\aswNetNd6.sys
2016-09-27 23:17 . 2016-09-27 23:21 -------- d-----w- c:\program files\AVAST Software
2016-09-27 23:15 . 2016-09-30 22:54 -------- d-----w- c:\users\janicka_notasek\AppData\Local\ElevatedDiagnostics
2016-09-27 16:19 . 2016-09-27 16:19 -------- d-----w- C:\Nová složka
2016-09-23 05:28 . 2016-09-23 05:28 -------- d-----w- c:\program files\F-Secure
2016-09-23 05:05 . 2016-09-27 22:44 -------- d-----w- c:\programdata\F-Secure
2016-09-23 05:05 . 2016-09-23 22:13 -------- d-----w- c:\users\janicka_notasek\AppData\Local\F-Secure
2016-09-23 00:08 . 2016-09-28 06:06 -------- d-----w- c:\users\janicka_notasek\AppData\Local\VirtualStore
2016-09-22 20:05 . 2016-09-22 20:58 -------- d-----w- c:\users\janicka_notasek\.oracle_jre_usage
2016-09-22 20:04 . 2016-09-22 20:59 -------- d-----w- c:\programdata\Oracle
2016-09-22 09:37 . 2016-09-22 21:41 -------- d-----w- c:\windows\Panther
2016-09-21 20:58 . 2016-09-21 20:58 -------- d-----w- c:\users\Default\AppData\Local\AVG
2016-09-19 00:15 . 2016-09-19 00:15 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{92DA9EFD-13F6-49B9-8167-570E2BBE1D28}\offreg.2420.dll
2016-09-18 23:27 . 2016-08-02 22:19 9654712 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{92DA9EFD-13F6-49B9-8167-570E2BBE1D28}\mpengine.dll
2016-09-18 15:13 . 2016-10-01 12:25 -------- d-----w- C:\AdwCleaner
2016-09-18 05:11 . 2016-09-18 05:11 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\AVG
2016-09-18 05:09 . 2016-09-18 05:09 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\TuneUp Software
2016-09-18 05:06 . 2016-09-21 20:52 -------- d-----w- c:\programdata\MFAData
2016-09-18 05:06 . 2016-09-18 05:06 -------- d-----w- c:\users\janicka_notasek\AppData\Local\MFAData
2016-09-18 04:44 . 2016-09-22 10:14 -------- d-----w- c:\programdata\Avg
2016-09-18 04:23 . 2016-09-18 04:23 -------- d-----w- c:\windows\Options
2016-09-18 04:21 . 2012-10-23 14:27 12800 ------w- c:\windows\EricssonMobileBroadbandVer.dll
2016-09-18 04:19 . 2016-09-18 04:19 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\InstallShield
2016-09-18 03:40 . 2011-08-31 21:09 400544 ----a-w- c:\windows\system32\athihvs.dll
2016-09-11 17:21 . 2016-09-11 17:21 38984 ----a-w- c:\windows\system32\drivers\aswTap.sys
2016-09-10 06:37 . 2016-09-10 06:53 -------- d-----w- c:\programdata\Microsoft – kopie (2)
2016-09-10 06:36 . 2016-09-10 06:36 -------- d-----w- c:\programdata\Microsoft – kopie
2016-09-10 05:07 . 2016-09-18 04:31 -------- d-----w- c:\users\janicka_notasek\AppData\Local\ESET
2016-09-09 18:54 . 2016-09-09 18:54 -------- d-----w- c:\programdata\IMSIDesign
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-09-02 15:16 . 2016-09-17 21:09 254464 ----a-w- c:\windows\system32\schannel.dll
2016-09-02 15:16 . 2016-09-17 21:09 141312 ----a-w- c:\windows\system32\rpchttp.dll
2016-08-08 08:19 . 2016-08-08 08:19 51872 ----a-w- c:\windows\system32\drivers\EpfwLWF.sys
2016-07-26 12:24 . 2013-08-10 12:18 406184 ------w- c:\windows\system32\MpSigStub.exe
2016-07-12 14:24 . 2016-07-12 14:24 921280 ----a-w- c:\windows\ucrtbase.dll
2016-07-08 15:16 . 2016-08-18 16:54 2048 ----a-w- c:\windows\system32\tzres.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2016-09-27 23:18 832488 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cz.seznam.software.autoupdate"="c:\users\janicka_notasek\AppData\Roaming\Seznam.cz\szninstall.exe" [2013-05-16 1062472]
"BingSvc"="c:\users\janicka_notasek\AppData\Local\Microsoft\BingSvc\BingSvc.exe" [2015-11-05 144008]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2016-09-27 9103976]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2011-10-14 2299176]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" [2013-05-16 1062472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-07-04 168256]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-07-04 175936]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"GfxServiceInstall"="c:\windows\system32\GfxCUIServiceInstall.vbs" [2012-06-27 131]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2013-10-26 280576]
.
c:\users\janicka_notasek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
R0 fsbts;fsbts;c:\windows\system32\Drivers\fsbts.sys [x]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\F-Secure\SAFE\apps\ComputerSecurity\HIPS\drivers\fshs.sys [x]
R2 fshoster;F-Secure Hoster;c:\program files\F-Secure\SAFE\fshoster32.exe [x]
R2 fsnethoster;F-Secure Hoster (Restricted);c:\program files\F-Secure\SAFE\fshoster32.exe [x]
R2 FSORSPClient;F-Secure ORSP Client;c:\program files\F-Secure\SAFE\apps\CCF_Reputation\fsorsp.exe [x]
R2 LiveUpdateSvc;LiveUpdate;c:\program files\IObit\LiveUpdate\LiveUpdate.exe [2015-11-05 2909472]
R3 AGSService;Adobe Genuine Software Integrity Service;c:\program files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2016-08-12 2159832]
R3 aswTap;avast! SecureLine TAP Adapter v3;c:\windows\system32\DRIVERS\aswTap.sys [2016-09-11 38984]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\F-Secure\SAFE\apps\ComputerSecurity\Anti-Virus\minifilter\FSgk.sys [x]
R3 fsni;fsni;c:\program files\F-Secure\SAFE\apps\CCF_Scanning\bin\fsni32.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2016-09-22 102912]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-06-10 394856]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2013-08-07 1343400]
S1 CGKDarkWatcher;CGKDarkWatcher;c:\windows\system32\drivers\CGKDarkWatcher.sys [2016-01-17 15128]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 igddim32;igddim32;c:\windows\system32\DRIVERS\igddim32.sys [2012-06-27 1349120]
S3 igdkmd32;igdkmd32;c:\windows\system32\DRIVERS\igdkmd32.sys [2012-06-27 435200]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
utcsvc REG_MULTI_SZ DiagTrack
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2016-09-27 23:23 1267528 ----a-w- c:\program files\Google\Chrome\Application\53.0.2785.116\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2016-10-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2016-09-27 23:27]
.
2016-10-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2016-09-27 23:27]
.
.
------- Doplňkový sken -------
.
uStart Page = https://www.google.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
HKLM-Run-APSDaemon - c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\fshoster]
"ImagePath"="\"c:\program files\F-Secure\SAFE\fshoster32.exe\" -hosterid:0"
--
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\fsnethoster]
"ImagePath"="\"c:\program files\F-Secure\SAFE\fshoster32.exe\" -hosterid:2"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\msiexec.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2016-10-03 00:57:56 - počítač byl restartován
ComboFix-quarantined-files.txt 2016-10-02 22:57
.
Před spuštěním: Volných bajtů: 286 370 267 136
Po spuštění: Volných bajtů: 286 273 572 864
.
- - End Of File - - 1422C397354E6D1D982A49BADFE2FA5E
A36C5E4F47E84449FF07ED3517B43A31
tak ještě přidávám log z Combofix. Po restartu ntb najel normálně, zatím se zdá, že vše funguje. Prosím o info, co dál a co v ntb bylo?
Děkuji
K.
ComboFix 16-09-28.01 - janicka_notasek 03.10.2016 0:02.1.4 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.2036.1265 [GMT 2:00]
Spuštěný z: c:\users\janicka_notasek\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\ntuser.pol
c:\windows\system32\DEBUG.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2016-09-02 do 2016-10-02 )))))))))))))))))))))))))))))))
.
.
2020-09-11 15:42 . 2020-09-11 15:42 -------- d-----w- c:\users\janicka_notasek\WPDNSE
2016-10-02 22:50 . 2016-10-02 22:52 -------- d-----w- c:\users\janicka_notasek\AppData\Local\temp
2016-10-02 21:05 . 2016-10-02 21:05 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\ProductData
2016-10-02 21:02 . 2016-10-02 12:33 24064 ----a-w- c:\windows\zoek-delete.exe
2016-10-02 18:46 . 2016-10-02 18:46 -------- d-----w- c:\users\janicka_notasek\AppData\Local\Data aplikacÝ
2016-10-02 12:33 . 2016-10-02 18:39 -------- d-----w- C:\zoek_backup
2016-10-01 13:36 . 2016-10-02 02:31 24688 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2016-10-01 13:25 . 2016-10-01 13:27 -------- d-----w- c:\program files\RogueKiller
2016-10-01 13:13 . 2016-10-02 18:33 -------- d-----w- c:\users\janicka_notasek\AppData\Local\CrashDumps
2016-10-01 12:50 . 2016-10-02 02:28 -------- d-----w- c:\programdata\RogueKiller
2016-10-01 00:47 . 2016-10-01 03:18 170200 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2016-10-01 00:46 . 2016-10-01 03:17 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
2016-10-01 00:46 . 2016-03-10 12:09 53120 ----a-w- c:\windows\system32\drivers\mwac.sys
2016-10-01 00:46 . 2016-03-10 12:08 126336 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2016-10-01 00:46 . 2016-03-10 12:08 24448 ----a-w- c:\windows\system32\drivers\mbam.sys
2016-10-01 00:43 . 2016-10-01 00:43 -------- d-----w- c:\users\janicka_notasek\AppData\Local\Programs
2016-09-30 23:24 . 2016-09-30 23:24 -------- d-----w- c:\users\janicka_notasek\AppData\Local\CEF
2016-09-30 21:53 . 2011-06-10 12:34 80416 ----a-w- c:\windows\system32\RtNicProp32.dll
2016-09-30 21:53 . 2011-06-10 12:34 100896 ----a-w- c:\windows\system32\RTNUninst32.dll
2016-09-30 21:53 . 2016-09-30 21:53 -------- d-----w- c:\program files\Realtek
2016-09-28 06:50 . 2016-09-28 06:50 -------- dc----w- c:\users\janicka_notasek\AppData\Local\MigWiz
2016-09-27 23:21 . 2016-09-27 23:21 35096 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2016-09-27 23:20 . 2016-09-27 23:20 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\AVAST Software
2016-09-27 23:19 . 2016-09-27 23:19 -------- d-----w- c:\program files\Common Files\AV
2016-09-27 23:19 . 2016-09-27 23:18 118664 ----a-w- c:\windows\system32\drivers\aswStm.sys
2016-09-27 23:19 . 2016-09-27 23:18 224616 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2016-09-27 23:19 . 2016-09-27 23:19 433768 ----a-w- c:\windows\system32\drivers\aswsp.sys
2016-09-27 23:19 . 2016-09-27 23:18 92256 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2016-09-27 23:19 . 2016-09-27 23:18 60424 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2016-09-27 23:18 . 2016-09-27 23:18 91232 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2016-09-27 23:18 . 2016-09-27 23:18 34008 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2016-09-27 23:18 . 2016-09-27 23:19 735488 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2016-09-27 23:18 . 2016-09-27 23:18 338936 ----a-w- c:\windows\system32\drivers\aswNetSec.sys
2016-09-27 23:18 . 2016-09-27 23:18 319760 ----a-w- c:\windows\system32\aswBoot.exe
2016-09-27 23:18 . 2016-09-27 23:18 53208 ----a-w- c:\windows\avastSS.scr
2016-09-27 23:18 . 2016-09-27 23:18 26776 ----a-w- c:\windows\system32\drivers\aswNetNd6.sys
2016-09-27 23:17 . 2016-09-27 23:21 -------- d-----w- c:\program files\AVAST Software
2016-09-27 23:15 . 2016-09-30 22:54 -------- d-----w- c:\users\janicka_notasek\AppData\Local\ElevatedDiagnostics
2016-09-27 16:19 . 2016-09-27 16:19 -------- d-----w- C:\Nová složka
2016-09-23 05:28 . 2016-09-23 05:28 -------- d-----w- c:\program files\F-Secure
2016-09-23 05:05 . 2016-09-27 22:44 -------- d-----w- c:\programdata\F-Secure
2016-09-23 05:05 . 2016-09-23 22:13 -------- d-----w- c:\users\janicka_notasek\AppData\Local\F-Secure
2016-09-23 00:08 . 2016-09-28 06:06 -------- d-----w- c:\users\janicka_notasek\AppData\Local\VirtualStore
2016-09-22 20:05 . 2016-09-22 20:58 -------- d-----w- c:\users\janicka_notasek\.oracle_jre_usage
2016-09-22 20:04 . 2016-09-22 20:59 -------- d-----w- c:\programdata\Oracle
2016-09-22 09:37 . 2016-09-22 21:41 -------- d-----w- c:\windows\Panther
2016-09-21 20:58 . 2016-09-21 20:58 -------- d-----w- c:\users\Default\AppData\Local\AVG
2016-09-19 00:15 . 2016-09-19 00:15 62576 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{92DA9EFD-13F6-49B9-8167-570E2BBE1D28}\offreg.2420.dll
2016-09-18 23:27 . 2016-08-02 22:19 9654712 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{92DA9EFD-13F6-49B9-8167-570E2BBE1D28}\mpengine.dll
2016-09-18 15:13 . 2016-10-01 12:25 -------- d-----w- C:\AdwCleaner
2016-09-18 05:11 . 2016-09-18 05:11 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\AVG
2016-09-18 05:09 . 2016-09-18 05:09 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\TuneUp Software
2016-09-18 05:06 . 2016-09-21 20:52 -------- d-----w- c:\programdata\MFAData
2016-09-18 05:06 . 2016-09-18 05:06 -------- d-----w- c:\users\janicka_notasek\AppData\Local\MFAData
2016-09-18 04:44 . 2016-09-22 10:14 -------- d-----w- c:\programdata\Avg
2016-09-18 04:23 . 2016-09-18 04:23 -------- d-----w- c:\windows\Options
2016-09-18 04:21 . 2012-10-23 14:27 12800 ------w- c:\windows\EricssonMobileBroadbandVer.dll
2016-09-18 04:19 . 2016-09-18 04:19 -------- d-----w- c:\users\janicka_notasek\AppData\Roaming\InstallShield
2016-09-18 03:40 . 2011-08-31 21:09 400544 ----a-w- c:\windows\system32\athihvs.dll
2016-09-11 17:21 . 2016-09-11 17:21 38984 ----a-w- c:\windows\system32\drivers\aswTap.sys
2016-09-10 06:37 . 2016-09-10 06:53 -------- d-----w- c:\programdata\Microsoft – kopie (2)
2016-09-10 06:36 . 2016-09-10 06:36 -------- d-----w- c:\programdata\Microsoft – kopie
2016-09-10 05:07 . 2016-09-18 04:31 -------- d-----w- c:\users\janicka_notasek\AppData\Local\ESET
2016-09-09 18:54 . 2016-09-09 18:54 -------- d-----w- c:\programdata\IMSIDesign
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-09-02 15:16 . 2016-09-17 21:09 254464 ----a-w- c:\windows\system32\schannel.dll
2016-09-02 15:16 . 2016-09-17 21:09 141312 ----a-w- c:\windows\system32\rpchttp.dll
2016-08-08 08:19 . 2016-08-08 08:19 51872 ----a-w- c:\windows\system32\drivers\EpfwLWF.sys
2016-07-26 12:24 . 2013-08-10 12:18 406184 ------w- c:\windows\system32\MpSigStub.exe
2016-07-12 14:24 . 2016-07-12 14:24 921280 ----a-w- c:\windows\ucrtbase.dll
2016-07-08 15:16 . 2016-08-18 16:54 2048 ----a-w- c:\windows\system32\tzres.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2016-09-27 23:18 832488 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cz.seznam.software.autoupdate"="c:\users\janicka_notasek\AppData\Roaming\Seznam.cz\szninstall.exe" [2013-05-16 1062472]
"BingSvc"="c:\users\janicka_notasek\AppData\Local\Microsoft\BingSvc\BingSvc.exe" [2015-11-05 144008]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2016-09-27 9103976]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2011-10-14 2299176]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" [2013-05-16 1062472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-07-04 168256]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-07-04 175936]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"GfxServiceInstall"="c:\windows\system32\GfxCUIServiceInstall.vbs" [2012-06-27 131]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2013-10-26 280576]
.
c:\users\janicka_notasek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
R0 fsbts;fsbts;c:\windows\system32\Drivers\fsbts.sys [x]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\F-Secure\SAFE\apps\ComputerSecurity\HIPS\drivers\fshs.sys [x]
R2 fshoster;F-Secure Hoster;c:\program files\F-Secure\SAFE\fshoster32.exe [x]
R2 fsnethoster;F-Secure Hoster (Restricted);c:\program files\F-Secure\SAFE\fshoster32.exe [x]
R2 FSORSPClient;F-Secure ORSP Client;c:\program files\F-Secure\SAFE\apps\CCF_Reputation\fsorsp.exe [x]
R2 LiveUpdateSvc;LiveUpdate;c:\program files\IObit\LiveUpdate\LiveUpdate.exe [2015-11-05 2909472]
R3 AGSService;Adobe Genuine Software Integrity Service;c:\program files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2016-08-12 2159832]
R3 aswTap;avast! SecureLine TAP Adapter v3;c:\windows\system32\DRIVERS\aswTap.sys [2016-09-11 38984]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\F-Secure\SAFE\apps\ComputerSecurity\Anti-Virus\minifilter\FSgk.sys [x]
R3 fsni;fsni;c:\program files\F-Secure\SAFE\apps\CCF_Scanning\bin\fsni32.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2016-09-22 102912]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-06-10 394856]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2013-08-07 1343400]
S1 CGKDarkWatcher;CGKDarkWatcher;c:\windows\system32\drivers\CGKDarkWatcher.sys [2016-01-17 15128]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 igddim32;igddim32;c:\windows\system32\DRIVERS\igddim32.sys [2012-06-27 1349120]
S3 igdkmd32;igdkmd32;c:\windows\system32\DRIVERS\igdkmd32.sys [2012-06-27 435200]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
utcsvc REG_MULTI_SZ DiagTrack
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2016-09-27 23:23 1267528 ----a-w- c:\program files\Google\Chrome\Application\53.0.2785.116\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2016-10-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2016-09-27 23:27]
.
2016-10-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2016-09-27 23:27]
.
.
------- Doplňkový sken -------
.
uStart Page = https://www.google.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
HKLM-Run-APSDaemon - c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\fshoster]
"ImagePath"="\"c:\program files\F-Secure\SAFE\fshoster32.exe\" -hosterid:0"
--
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\fsnethoster]
"ImagePath"="\"c:\program files\F-Secure\SAFE\fshoster32.exe\" -hosterid:2"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="ChromeHTML"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\windows\system32\msiexec.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2016-10-03 00:57:56 - počítač byl restartován
ComboFix-quarantined-files.txt 2016-10-02 22:57
.
Před spuštěním: Volných bajtů: 286 370 267 136
Po spuštění: Volných bajtů: 286 273 572 864
.
- - End Of File - - 1422C397354E6D1D982A49BADFE2FA5E
A36C5E4F47E84449FF07ED3517B43A31
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 122 hostů