Prosím o kontrolu logu, něco k fixnutí (Acronis ?) Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 28 črc 2009 20:01

Nevím proč, ale přitom ještě combofix se znovu automaticky nerozjel, a až jsem ho roztlačil tak po chvíli teprve ten script spolkl....., teď už jsem ho odinstaloval...... pochopitelně log není........ :mad:
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaro3 » 28 črc 2009 20:03

Někdy to klekne , zvlášť , když je víc nákaz. Proto se také u Combofixu musí potvrdit podmínky užití.( na vlastní riziko)
Takže si dal opravit a funguje to?

jj, combofix si odinstaloval takto:
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u ?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 28 črc 2009 20:05

Jo vím jak se odinstalovává COMBOF.
Tady je nový z Hijacku, z XP 3 jak uvidíš je XP 2:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:03:30, on 28.7.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\TRANSLAT\WEBIE.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\TRANSLAT\WEBIE.DLL
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [DTVRemote] "C:\Program Files\LifeView DTV\RemoteControl.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1029 -noicon -lock
O4 - HKLM\..\Run: [RAALTRANS 7.602] C:\RAAL\RTW7602\Server\RAALSrvr.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Stáhnout &vše FlashGetem - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Stáhnout FlashGetem - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint - Náhled - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Přidat na seznam k tisku - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint - Tisk - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Vysokorychlostní tisk - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Stáhnout Star Downloaderem - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF42853F-7E02-4657-818C-0EE9D4C64FE1}: NameServer = 62.240.178.250,10.0.0.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (file missing)
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe (file missing)

--
End of file - 8390 bytes
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaro3 » 28 črc 2009 20:07

Takže si opravoval z CD, nebo si dával obnovu systému?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 28 črc 2009 20:09

Nakonec opravoval, protože nemám bootovací Disketu ....
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaro3 » 28 črc 2009 20:13

Myslíš snad CD s windows.

Nejprve to pročisti:
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.

Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Ty nákazy tam nejspíše zůstaly , je na Tobě , zda zase zkusíš ten Combofix , nebo vybrat variantu s RSIT a mazat nečím jiným.

Stáhni si RSIT (by random/random)
- spusť ho, objeví se ti okno, tak pro pokračování klikni na Continue
- počkej až program proběhne a zobrazí se ti log jinak ho najdeš zde: C:\rsit\log.txt zkopíruj sem prosím celý jeho obsah
Nejspíš bysme pokračovali až zítra.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 28 črc 2009 20:28

Logfile of random's system information tool 1.06 (written by random/random)
Run by Horak at 2009-07-28 20:26:10
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 125 GB (41%) free of 305 GB
Total RAM: 2046 MB (75% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:19, on 28.7.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\LifeView DTV\RemoteControl.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Horak\Plocha\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Horak.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\TRANSLAT\WEBIE.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: WebTranslator - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - C:\TRANSLAT\WEBIE.DLL
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [DTVRemote] "C:\Program Files\LifeView DTV\RemoteControl.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1029 -noicon -lock
O4 - HKLM\..\Run: [RAALTRANS 7.602] C:\RAAL\RTW7602\Server\RAALSrvr.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Stáhnout &vše FlashGetem - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Stáhnout FlashGetem - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint - Náhled - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Přidat na seznam k tisku - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint - Tisk - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Vysokorychlostní tisk - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Stáhnout Star Downloaderem - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\TRANSLAT\WEBIE.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF42853F-7E02-4657-818C-0EE9D4C64FE1}: NameServer = 62.240.178.250,10.0.0.1
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (file missing)
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe (file missing)

--
End of file - 8421 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2005-09-24 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2DB66063-BB98-466A-AA0D-3E7ACF5ED853}]
WebTransBHO Class - C:\TRANSLAT\WEBIE.DLL [2008-06-11 360448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}]
EWPBrowseObject Class - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll [2006-06-09 34304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2006-06-09 552960]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431} - WebTranslator - C:\TRANSLAT\WEBIE.DLL [2008-06-11 360448]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]
"JMB36X IDE Setup"=C:\WINDOWS\JM\JMInsIDE.exe [2006-10-31 36864]
"36X Raid Configurer"=C:\WINDOWS\system32\JMRaidSetup.exe [2006-11-17 1953792]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-03-28 13684736]
"nwiz"=nwiz.exe /install []
"SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-09-28 185896]
"OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe [2006-10-11 75304]
"DTVRemote"=C:\Program Files\LifeView DTV\RemoteControl.exe [2005-12-26 53248]
"DAEMON Tools-1033"=C:\Program Files\D-Tools\daemon.exe [2004-08-22 81920]
"RAALTRANS 7.602"=C:\RAAL\RTW7602\Server\RAALSrvr.exe [2009-03-12 1308672]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-03-28 86016]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-11-14 16270848]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2006-03-02 15360]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2007-01-05 204288]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Documents and Settings\Horak\Nabídka Start\Programy\Po spuštění
OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDrives"=0
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDrives"=
"HonorAutoRunSetting"=
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Disabled:Konzola Microsoft Management Console"
"I:\GAMES\CALL OF DUTY\CoDMP.exe"="I:\GAMES\CALL OF DUTY\CoDMP.exe:*:Enabled:CoDMP"
"I:\GAMES\Call of Duty 2\CoD2MP_s.exe"="I:\GAMES\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"I:\GAMES\SNIPER ELITE\SniperElite.exe"="I:\GAMES\SNIPER ELITE\SniperElite.exe:*:Enabled:SniperElite"
"I:\GAMES\Return to Castle Wolfenstein\WolfMP.exe"="I:\GAMES\Return to Castle Wolfenstein\WolfMP.exe:*:Enabled:WolfMP"
"I:\GAMES\EA GAMES\Medal of Honor Pacific Assault(tm)\mohpa.exe"="I:\GAMES\EA GAMES\Medal of Honor Pacific Assault(tm)\mohpa.exe:*:Enabled:Medal of Honor Pacific Assault(tm)"
"I:\GAMES\EA GAMES\MOHAA\MOHAA.exe"="I:\GAMES\EA GAMES\MOHAA\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"I:\GAMES\EA GAMES\MOHAA\moh_spearhead_server.exe"="I:\GAMES\EA GAMES\MOHAA\moh_spearhead_server.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"I:\GAMES\Far Cry\Bin32\FarCry.exe"="I:\GAMES\Far Cry\Bin32\FarCry.exe:*:Enabled:Far Cry"
"I:\GAMES\Hidden & Dangerous 2\hd2.exe"="I:\GAMES\Hidden & Dangerous 2\hd2.exe:*:Enabled:hd2"
"C:\Program Files\Sierra\FEAR\FEARServer.exe"="C:\Program Files\Sierra\FEAR\FEARServer.exe:*:Enabled:F.E.A.R. Stand-Alone Server"
"C:\Program Files\Sierra\FEAR\fpupdate.exe"="C:\Program Files\Sierra\FEAR\fpupdate.exe:*:Enabled:fpupdate"
"C:\Program Files\Sierra\FEAR\FEAR.exe"="C:\Program Files\Sierra\FEAR\FEAR.exe:*:Enabled:FEAR"
"C:\Program Files\Sierra\FEAR\FEARMP.exe"="C:\Program Files\Sierra\FEAR\FEARMP.exe:*:Enabled:FEAR"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"I:\GAMES\Wolfenstein - Enemy Territory\ET.exe"="I:\GAMES\Wolfenstein - Enemy Territory\ET.exe:*:Enabled:ET"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"I:\GAMES\soldier\SoF.exe"="I:\GAMES\soldier\SoF.exe:*:Enabled:SoF"
"C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
"C:\Program Files\Pinnacle\Studio 10\programs\RM.exe"="C:\Program Files\Pinnacle\Studio 10\programs\RM.exe:*:Enabled:Render Manager"
"C:\Program Files\Pinnacle\Studio 10\programs\Studio.exe"="C:\Program Files\Pinnacle\Studio 10\programs\Studio.exe:*:Enabled:Studio"
"C:\Program Files\Pinnacle\Studio 10\programs\PMSRegisterFile.exe"="C:\Program Files\Pinnacle\Studio 10\programs\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
"C:\Program Files\Pinnacle\Studio 10\programs\umi.exe"="C:\Program Files\Pinnacle\Studio 10\programs\umi.exe:*:Enabled:umi"
"C:\Program Files\LifeView DTV\LIFEVIEWDVB.exe"="C:\Program Files\LifeView DTV\LIFEVIEWDVB.exe:*:Enabled:DTV Application"
"C:\Program Files\Pinnacle\Shared Files\Programs\MediaManager\PMSManager.exe"="C:\Program Files\Pinnacle\Shared Files\Programs\MediaManager\PMSManager.exe:*:Disabled:MediaManager Application"
"I:\GAMES\Call of Duty 5\CoDWaWmp.exe"="I:\GAMES\Call of Duty 5\CoDWaWmp.exe:*:Enabled:Call of Duty(R) - World at War(TM)"
"I:\GAMES\Call of Duty 5\CoDWaW.exe"="I:\GAMES\Call of Duty 5\CoDWaW.exe:*:Enabled:Call of Duty(R) - World at War(TM)"
"C:\RAAL\RTW7602\Server\RAALSrvr.exe"="C:\RAAL\RTW7602\Server\RAALSrvr.exe:*:Enabled:RAALTRANS server - RaalSrvr.exe"
"C:\WINDOWS\system32\ftp.exe"="C:\WINDOWS\system32\ftp.exe:*:Enabled:Program pro přenos souborů"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-07-28 20:26:10 ----D---- C:\rsit
2009-07-28 19:36:30 ----D---- C:\WINDOWS\Prefetch
2009-07-28 19:21:05 ----A---- C:\WINDOWS\OEWABLog.txt
2009-07-28 19:20:12 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-07-28 19:13:38 ----A---- C:\WINDOWS\pnplog.txt
2009-07-28 19:07:13 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-07-28 19:07:13 ----A---- C:\WINDOWS\system32\irclass.dll
2009-07-28 19:06:10 ----A---- C:\WINDOWS\setuplog.txt
2009-07-28 18:33:17 ----SHD---- C:\RECYCLER
2009-07-28 18:32:59 ----A---- C:\WINDOWS\system32\CF8243.exe
2009-07-28 13:44:50 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-28 10:21:36 ----D---- C:\Program Files\Mozilla Firefox
2009-07-27 18:51:08 ----A---- C:\WINDOWS\iun6002.exe
2009-07-27 13:14:07 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-26 09:52:27 ----A---- C:\WINDOWS\War3Unin.bat
2009-07-26 08:00:41 ----D---- C:\Documents and Settings\Horak\Data aplikací\MozBackup
2009-07-26 07:35:14 ----D---- C:\Program Files\MozBackup
2009-07-22 07:42:47 ----A---- C:\WINDOWS\system32\javaws.exe
2009-07-22 07:42:47 ----A---- C:\WINDOWS\system32\javaw.exe
2009-07-22 07:42:47 ----A---- C:\WINDOWS\system32\java.exe
2009-07-21 21:40:59 ----D---- C:\Program Files\Java
2009-07-21 18:16:08 ----D---- C:\Program Files\Alcohol Soft
2009-07-21 13:44:56 ----D---- C:\RAAL
2009-07-21 10:04:41 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2009-07-21 10:04:41 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2009-07-21 10:04:40 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2009-07-21 10:04:40 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2009-07-21 10:04:40 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2009-07-21 10:04:39 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2009-07-21 10:04:39 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2009-07-21 10:04:39 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2009-07-21 10:04:39 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2009-07-21 10:04:38 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2009-07-21 10:04:38 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2009-07-21 10:04:38 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2009-07-21 10:04:37 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-07-21 10:04:37 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-07-21 10:04:37 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2009-07-21 10:04:37 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2009-07-21 10:04:36 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-07-21 10:04:36 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-07-21 10:04:36 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-07-21 10:04:36 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-07-21 10:04:35 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-07-21 10:04:35 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-07-21 10:04:35 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-07-21 10:04:35 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-07-21 10:04:34 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-07-21 10:04:34 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-07-21 10:04:34 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-07-21 10:03:53 ----D---- C:\WINDOWS\Logs
2009-07-21 09:37:00 ----A---- C:\WINDOWS\system32\spmsg.dll
2009-07-21 07:18:59 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
2009-07-21 07:13:29 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
2009-07-21 07:13:18 ----HDC---- C:\WINDOWS\$NtUninstallKB923561_0$
2009-07-20 20:37:33 ----D---- C:\Program Files\OpenOffice.org 3
2009-07-20 15:38:38 ----D---- C:\Documents and Settings\Horak\Data aplikací\Malwarebytes
2009-07-20 15:38:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2009-07-13 06:14:54 ----D---- C:\Documents and Settings\All Users\Data aplikací\IObit
2009-07-09 21:46:42 ----D---- C:\Documents and Settings\Horak\Data aplikací\vlc
2009-07-09 21:45:18 ----D---- C:\Program Files\VideoLAN

======List of files/folders modified in the last 1 months======

2009-07-28 21:04:01 ----D---- C:\WINDOWS\system32\Setup
2009-07-28 21:03:59 ----D---- C:\WINDOWS\Help
2009-07-28 21:03:52 ----D---- C:\WINDOWS\system32\usmt
2009-07-28 21:03:45 ----HD---- C:\WINDOWS\AppPatch
2009-07-28 21:03:44 ----HD---- C:\WINDOWS\ehome
2009-07-28 21:03:43 ----D---- C:\WINDOWS\ime
2009-07-28 21:03:42 ----RSD---- C:\WINDOWS\Fonts
2009-07-28 21:03:41 ----D---- C:\WINDOWS\Media
2009-07-28 21:03:32 ----D---- C:\WINDOWS\PeerNet
2009-07-28 21:03:21 ----D---- C:\WINDOWS\system32\npp
2009-07-28 21:03:15 ----D---- C:\WINDOWS\msagent
2009-07-28 21:00:32 ----D---- C:\WINDOWS\system32\1029
2009-07-28 21:00:04 ----D---- C:\WINDOWS\twain_32
2009-07-28 20:59:13 ----D---- C:\WINDOWS\system32\icsxml
2009-07-28 20:58:45 ----D---- C:\WINDOWS\system32\ias
2009-07-28 20:58:41 ----D---- C:\WINDOWS\system32\1033
2009-07-28 20:57:46 ----HD---- C:\WINDOWS\Driver Cache
2009-07-28 20:24:29 ----D---- C:\WINDOWS\system32\CatRoot2
2009-07-28 20:22:15 ----D---- C:\WINDOWS\Temp
2009-07-28 20:20:10 ----AHD---- C:\WINDOWS
2009-07-28 20:19:01 ----D---- C:\WINDOWS\security
2009-07-28 20:18:48 ----D---- C:\WINDOWS\system32
2009-07-28 20:12:36 ----SHD---- C:\System Volume Information
2009-07-28 20:12:36 ----D---- C:\WINDOWS\system32\Restore
2009-07-28 20:12:27 ----A---- C:\WINDOWS\TRNCOM.INI
2009-07-28 19:48:53 ----HD---- C:\WINDOWS\ERDNT
2009-07-28 19:39:23 ----D---- C:\WINDOWS\Registration
2009-07-28 19:38:04 ----HD---- C:\WINDOWS\inf
2009-07-28 19:37:27 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-07-28 19:36:34 ----HD---- C:\WINDOWS\Debug
2009-07-28 19:27:47 ----D---- C:\WINDOWS\system32\inetsrv
2009-07-28 19:25:07 ----D---- C:\WINDOWS\system32\config
2009-07-28 19:23:49 ----DC---- C:\WINDOWS\system32\dllcache
2009-07-28 19:23:43 ----D---- C:\WINDOWS\system32\drivers
2009-07-28 19:21:31 ----D---- C:\WINDOWS\system32\CatRoot
2009-07-28 19:20:58 ----AH---- C:\WINDOWS\ODBCINST.INI
2009-07-28 19:20:14 ----RD---- C:\WINDOWS\Web
2009-07-28 19:20:14 ----RAHD---- C:\Program Files
2009-07-28 19:20:06 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-07-28 19:19:56 ----AH---- C:\WINDOWS\win.ini
2009-07-28 19:19:50 ----D---- C:\WINDOWS\system32\oobe
2009-07-28 19:19:49 ----D---- C:\WINDOWS\srchasst
2009-07-28 19:19:46 ----D---- C:\Program Files\windows media player
2009-07-28 19:19:41 ----HD---- C:\Program Files\Movie Maker
2009-07-28 19:19:31 ----HD---- C:\Program Files\NetMeeting
2009-07-28 19:19:28 ----HD---- C:\Program Files\Outlook Express
2009-07-28 19:19:27 ----HD---- C:\Program Files\Common Files\System
2009-07-28 19:19:15 ----HD---- C:\Program Files\Internet Explorer
2009-07-28 19:18:29 ----D---- C:\WINDOWS\system32\Com
2009-07-28 19:18:03 ----D---- C:\WINDOWS\system32\wbem
2009-07-28 19:18:00 ----HD---- C:\Program Files\Windows NT
2009-07-28 19:17:01 ----SH---- C:\boot.ini
2009-07-28 19:07:18 ----A---- C:\WINDOWS\system.ini
2009-07-28 19:07:13 ----D---- C:\WINDOWS\system
2009-07-28 19:07:03 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2009-07-28 18:35:55 ----D---- C:\WINDOWS\system32\NtmsData
2009-07-28 18:34:30 ----HD---- C:\Program Files\Common Files
2009-07-28 17:51:11 ----SD---- C:\WINDOWS\Tasks
2009-07-28 17:49:42 ----SHD---- C:\WINDOWS\Installer
2009-07-28 14:10:45 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-07-28 10:42:00 ----AH---- C:\WINDOWS\wincmd.ini
2009-07-28 10:27:13 ----D---- C:\Documents and Settings\Horak\Data aplikací\Mozilla
2009-07-27 21:25:56 ----D---- C:\Program Files\TubeSucker
2009-07-27 18:51:06 ----HD---- C:\Program Files\Codec Pack - All In 1
2009-07-27 18:16:35 ----HD---- C:\Program Files\Zoom Player
2009-07-27 13:17:57 ----A---- C:\WINDOWS\WTRAN32.INI
2009-07-27 13:04:55 ----HD---- C:\Program Files\Common Files\Services
2009-07-26 21:34:08 ----D---- C:\Config.Msi
2009-07-26 10:36:33 ----D---- C:\WINDOWS\system32\appmgmt
2009-07-26 09:48:40 ----D---- C:\Program Files\Common Files\InstallShield
2009-07-26 09:48:37 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-26 06:43:46 ----D---- C:\Documents and Settings\Horak\Data aplikací\XnView
2009-07-25 08:34:18 ----D---- C:\WINDOWS\repair
2009-07-23 16:03:33 ----D---- C:\FILMY Pohádky
2009-07-21 14:36:46 ----D---- C:\WINDOWS\nview
2009-07-21 14:34:36 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-07-21 10:04:21 ----RSD---- C:\WINDOWS\assembly
2009-07-21 10:04:04 ----D---- C:\WINDOWS\system32\DirectX
2009-07-21 09:51:29 ----D---- C:\Program Files\DivX
2009-07-21 09:51:23 ----D---- C:\Program Files\Common Files\DivX Shared
2009-07-21 08:17:09 ----HD---- C:\Program Files\Messenger
2009-07-21 08:08:19 ----HDC---- C:\WINDOWS\ie8
2009-07-21 08:06:45 ----D---- C:\WINDOWS\system32\cs-cz
2009-07-21 07:38:01 ----D---- C:\WINDOWS\l2schemas
2009-07-21 07:20:57 ----HDC---- C:\WINDOWS\$NtUninstallKB935448$
2009-07-21 07:20:23 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-21 07:16:51 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$
2009-07-21 07:14:22 ----HDC---- C:\WINDOWS\$NtUninstallKB901190$
2009-07-21 06:57:38 ----D---- C:\WINDOWS\Minidump
2009-07-21 06:39:08 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-07-21 06:35:14 ----D---- C:\WINDOWS\SoftwareDistribution
2009-07-20 23:12:44 ----D---- C:\WINDOWS\WinSxS
2009-07-18 06:22:19 ----D---- C:\FILMY
2009-07-15 17:43:10 ----D---- C:\Documents and Settings\Horak\Data aplikací\dvdcss
2009-07-14 13:20:26 ----A---- C:\WINDOWS\WDICT32.INI
2009-07-07 17:10:56 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2006-03-02 39936]
R1 ISODrive;ISO DVD/CD-ROM Device Driver; \??\C:\Program Files\UltraISO\drivers\ISODrive.sys []
R1 PCLEPCI;PCLEPCI; \??\C:\WINDOWS\system32\drivers\pclepci.sys []
R1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2003-10-10 52128]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2006-03-02 12032]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2006-03-02 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
R3 axvdkbus;axvdkbus; C:\WINDOWS\system32\DRIVERS\axvdkbus.sys [2003-02-25 8672]
R3 axvodka;axvodka; C:\WINDOWS\system32\DRIVERS\axvodka.sys [2003-03-10 102400]
R3 BENDER;Pinnacle AV/DV2 Capture; C:\WINDOWS\system32\drivers\bender.sys [2005-08-22 200320]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-11-15 4225920]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2005-07-23 13440]
R3 LVHybrid;LVHybrid service; C:\WINDOWS\system32\DRIVERS\LVHybrid.sys [2005-08-26 660992]
R3 MarvinBus;Pinnacle Marvin Bus; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2005-07-13 171008]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2006-03-02 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-03-28 6280416]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2006-03-02 26624]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2006-03-02 57600]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2006-03-02 26496]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2006-03-02 20480]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2006-11-22 250496]
S1 asusgsb;ASUS Virtual Video Capture Device Driver; C:\WINDOWS\system32\drivers\asusgsb32.sys []
S2 EIO;EIO; \??\C:\WINDOWS\system32\drivers\EIO.sys []
S3 Ad-Watch Connect Filter;Ad-Watch Connect Kernel Filter; \??\C:\WINDOWS\system32\drivers\NSDriver.sys []
S3 Ad-Watch Real-Time Scanner;AW Real-Time Scanner; \??\C:\WINDOWS\system32\drivers\AWRTPD.sys []
S3 Ad-Watch Registry Filter;Ad-Watch Registry Kernel Filter; \??\C:\WINDOWS\system32\drivers\AWRTRD.sys []
S3 ASFWHide;ASFWHide; C:\WINDOWS\system32\drivers\ASFWHide.sys []
S3 catchme;catchme; \??\C:\DOCUME~1\Horak\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 DM9USB;DM9601 USB To Fast Ethernet Adapter; C:\WINDOWS\system32\DRIVERS\dm9usb.sys [2006-02-26 21376]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-03-12 25280]
S3 HECI;Intel(R) Management Engine Interface; C:\WINDOWS\system32\DRIVERS\HECI.sys [2006-07-28 43392]
S3 MPE;Filtr MPE BDA; C:\WINDOWS\system32\DRIVERS\MPE.sys [2006-03-02 15360]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2006-03-02 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2006-03-02 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2006-03-02 15360]
S3 TVICHW32;TVICHW32; \??\C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2006-03-02 31616]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 vaxscsi;vaxscsi; C:\WINDOWS\System32\Drivers\vaxscsi.sys [2009-07-21 223128]
S3 Video3D;ASUS Video3D Service; C:\WINDOWS\System32\Drivers\Video3D32.sys []
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-03-28 163908]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-04-14 66872]
R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-04-14 107832]
S2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe []
S2 PinnacleSys.MediaServer;Pinnacle Systems Media Service; C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe [2006-01-19 49152]
S2 StarWindService;StarWind iSCSI Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe []
S2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe []
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2005-05-03 73728]
S3 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2006-03-02 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaro3 » 28 črc 2009 20:55

Nákaza tam žádná není , jen zbytek po CF, takže smažeme ten Acronis.

Stáhni si program OTM (by OldTimer)
http://www.edisk.cz/stahni/07995/OTMove ... .39KB.html
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE

Kód: Vybrat vše

:Processes
explorer.exe

:Services
AcrSch2Svc;Acronis Scheduler2 Service
AcrSch2Svc
TryAndDecideService;Acronis Try And Decide Service
TryAndDecideService

:Reg

:Files
C:\WINDOWS\system32\CF8243.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Common Files\Acronis

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.

Pak ještě nový log z HJT.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 28 črc 2009 21:16

Taky to nebylo špatné :o , po tom co jsem to spustil mi zůstala jen plocha s holým obrázkem, jinak nic a nefungovalo kromě - náhledu na spuštěné úlohy taky nic tak jsem musel dát tvrdý restart naštěstí to naběhlo.
tu je log
========= PROCESSES ==========
Process explorer.exe killed successfully!
========== SERVICES/DRIVERS ==========
Service\Driver AcrSch2Svc;Acronis Scheduler2 Service not found.
Service\Driver AcrSch2Svc;Acronis Scheduler2 Service not found.
Service\Driver AcrSch2Svc;Acronis Scheduler2 Service not found.
Service\Driver AcrSch2Svc deleted successfully.
Service\Driver TryAndDecideService;Acronis Try And Decide Service not found.
Service\Driver TryAndDecideService;Acronis Try And Decide Service not found.
Service\Driver TryAndDecideService;Acronis Try And Decide Service not found.
Service\Driver TryAndDecideService deleted successfully.
========== REGISTRY ==========
========== FILES ==========
C:\WINDOWS\system32\CF8243.exe moved successfully.

OTM by OldTimer - Version 3.0.0.5 log created on 07282009_210729
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaro3 » 28 črc 2009 21:25

To ale nebylo dobř, měl jsi myší zkopírovat celý text v code ( je tam posuvník).
Udělej to ještě jednou, dnes končím.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 28 črc 2009 21:29

Aha........ :-( tak tady snad, jsem z toho na prášky nic nefunguje jak má, pořád píše u všeho že nevidí klíče......(update, explorer - Home - stránka atd..)
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver AcrSch2Svc;Acronis Scheduler2 Service not found.
Service\Driver AcrSch2Svc;Acronis Scheduler2 Service not found.
Service\Driver AcrSch2Svc not found.
Service\Driver AcrSch2Svc not found.
Service\Driver TryAndDecideService;Acronis Try And Decide Service not found.
Service\Driver TryAndDecideService;Acronis Try And Decide Service not found.
Service\Driver TryAndDecideService not found.
Service\Driver TryAndDecideService not found.
========== REGISTRY ==========
========== FILES ==========
File/Folder C:\WINDOWS\system32\CF8243.exe not found.
File/Folder C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe not found.
File/Folder C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe not found.
File/Folder C:\Program Files\Common Files\Acronis not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Horak
->Temp folder emptied: 587193 bytes
->Temporary Internet Files folder emptied: 603109 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 17940441 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\NV10003652.TMP folder deleted successfully.
C:\WINDOWS\NV1128520.TMP folder deleted successfully.
C:\WINDOWS\NV22642604.TMP folder deleted successfully.
C:\WINDOWS\NV33402432.TMP folder deleted successfully.
C:\WINDOWS\NV35363616.TMP folder deleted successfully.
C:\WINDOWS\NV35563672.TMP folder deleted successfully.
%systemroot% .tmp files removed: 75978033 bytes
%systemroot%\System32 .tmp files removed: 11871176 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5bc.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 131555 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 102,18 mb


OTM by OldTimer - Version 3.0.0.5 log created on 07282009_212926

Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
C:\WINDOWS\temp\Perflib_Perfdata_5bc.dat moved successfully.

Registry entries deleted on Reboot...
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )

Uživatelský avatar
jaojao
Level 5.5
Level 5.5
Příspěvky: 2600
Registrován: srpen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu, něco k fixnutí - (Acronis ?)

Příspěvekod jaojao » 29 črc 2009 06:29

Takže příteli,
bylo by dobrý kdybychom to dali po těch zásazích do pořádku:
stále se mi zobrazuje ve vlastnostech, že mám teď WINDOVS XP prof. SP 2, jak tam dostat opět SP 3 ?
A nefunguje mi WINDOWS UPDATE - vždy se objeví, hláška že požadovaný klíč k aktivaci nenalezen!
Explorer mi ukazuje verzi 6, když chci instalovat novější 7, píše, že mám novější, když chci dát 8, tak píše že pro tento systém nelze...
Navíc se mi v tom exploreru po spuštění nacpalo - msn.com, nastavím si do home stránky jinou, ale když klepnu pak na home tak se objeví zase info, že chybí potřebný klíč, .......

Byl bych rád aby to vše bylo už OK.......


Tak co teď s tím ?
Intel > nvidia > WD > Kingston > Seasonic > LG > XP <<< takhle nějak :) a zde např.: https://1url.cz/iriwZ (ta dívka tam to je dcera )


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti