Prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Motas
nováček
Příspěvky: 40
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Motas » 16 srp 2009 19:37

doufam, ze je to, co je potreba, vzal jsem to C:\ComboFix\ComboFix.txt, jen v C:\ ni nebylo
--------------------------------

ComboFix 09-08-10.06 - Motas 14.08.2009 20:04:07.2.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1250.420.1029.18.3070.1787 [GMT 2:00]
Spuštěný z: C:\Users\Motas\Downloads\ComboFix.exe
Použité ovládací přepínače :: C:\Users\Motas\Desktop\CFScript.txt
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
SP: ESET Smart Security 3.0 *disabled* (Updated) {E5E70D32-0101-4B98-A4D6-D1D15C3BB448}
SP: Lavasoft Ad-Watch Live! *enabled* (Updated) {67844DAE-4F77-4D69-9457-98E8CFFDAA22}
SP: Spybot - Search and Destroy *enabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}

FILE ::
"c:\programdata\nvModes.dat"
"c:\users\Motas\AppData\Local\d3d9caps.dat"
"c:\users\Motas\AppData\Roaming\nvModes.dat"
"c:\windows\S8D6A0F14(559).tmp"
"c:\windows\S8D6A0F14.tmp"
"c:\windows\TEMP\TMP00000086A2CF458DEB00FEF7"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programdata\nvModes.dat
c:\users\Motas\AppData\Local\d3d9caps.dat
c:\users\Motas\AppData\Roaming\nvModes.dat
c:\windows\S8D6A0F14(559).tmp
c:\windows\S8D6A0F14.tmp


.
((((((((((((((((((((((((( Soubory vytvořené od 2009-07-14 do 2009-08-14 )))))))))))))))))))))))))))))))
.

2009-08-14 18:08:18 . 2009-08-14 18:08:18 0 d-----w- C:\Users\Public\AppData\Local\temp
2009-08-14 18:08:18 . 2009-08-14 18:08:18 0 d-----w- C:\Users\Default\AppData\Local\temp
2009-08-14 13:17:41 . 2009-08-14 13:17:41 0 d-----w- C:\Users\Motas\AppData\Roaming\Malwarebytes
2009-08-14 13:17:37 . 2009-08-03 11:36:28 38160 ----a-w- C:\Windows\system32\drivers\mbamswissarmy.sys
2009-08-14 13:17:36 . 2009-08-14 13:17:36 0 d-----w- C:\ProgramData\Malwarebytes
2009-08-14 13:17:36 . 2009-08-03 11:36:06 19096 ----a-w- C:\Windows\system32\drivers\mbam.sys
2009-07-26 13:21:43 . 2009-07-03 14:49:07 15688 ----a-w- C:\Windows\system32\lsdelete.exe
2009-07-26 10:21:18 . 2009-07-26 10:21:18 0 dc----w- C:\Windows\system32\DRVSTORE
2009-07-26 10:21:18 . 2009-07-03 14:49:08 64160 ----a-w- C:\Windows\system32\drivers\Lbd.sys
2009-07-26 10:20:19 . 2009-07-26 10:20:19 0 dc-h--w- C:\ProgramData\{EF63305C-BAD7-4144-9208-D65528260864}
2009-07-26 10:20:19 . 2009-07-08 17:28:49 2920112 -c--a-w- C:\ProgramData\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe
2009-07-26 10:20:15 . 2009-07-26 10:21:16 0 d-----w- C:\ProgramData\Lavasoft
2009-07-26 10:20:15 . 2009-07-26 10:20:15 0 d-----w- C:\Program Files\Lavasoft
2009-07-26 10:02:56 . 2009-07-26 10:05:06 0 d-----w- C:\Program Files\Spybot - Search & Destroy
2009-07-26 10:02:56 . 2009-07-26 10:05:02 0 d-----w- C:\ProgramData\Spybot - Search & Destroy
2009-07-25 20:19:50 . 2009-07-25 20:19:50 0 d-----w- C:\Program Files\AdwareSpywareScannerDeleter
2009-07-25 08:19:19 . 2009-06-15 15:24:24 156672 ----a-w- C:\Windows\system32\t2embed.dll
2009-07-25 08:19:19 . 2009-06-15 15:20:27 72704 ----a-w- C:\Windows\system32\fontsub.dll
2009-07-25 08:19:19 . 2009-06-15 15:20:00 10240 ----a-w- C:\Windows\system32\dciman32.dll
2009-07-25 08:19:19 . 2009-06-15 12:52:13 289792 ----a-w- C:\Windows\system32\atmfd.dll
2009-07-20 17:46:56 . 2009-07-20 17:46:56 0 d-----w- C:\Users\Motas\AppData\Local\ESET

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-14 18:04:04 . 2008-07-29 18:16:13 0 d-----w- C:\Users\Motas\AppData\Roaming\uTorrent
2009-08-14 13:05:16 . 2008-08-23 09:22:26 0 d-----w- C:\Program Files\Warcraft III
2009-08-14 11:49:23 . 2008-04-18 12:16:10 1660 ----a-w- C:\Windows\bthservsdp.dat
2009-08-13 12:18:22 . 2008-07-30 10:47:32 1 ----a-w- C:\Users\Motas\AppData\Roaming\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-08-13 12:15:07 . 2008-07-30 10:46:17 0 d-----w- C:\Users\Motas\AppData\Roaming\OpenOffice.org2
2009-08-12 14:07:50 . 2008-12-07 10:56:48 0 d-----w- C:\Users\Motas\AppData\Roaming\HLSW
2009-07-25 22:22:49 . 2007-11-28 10:44:54 598838 ----a-w- C:\Windows\system32\perfh005.dat
2009-07-25 22:22:49 . 2007-11-28 10:44:54 115014 ----a-w- C:\Windows\system32\perfc005.dat
2009-07-25 08:20:54 . 2006-11-02 11:18:33 0 d-----w- C:\Program Files\Windows Mail
2009-07-21 17:10:05 . 2008-07-22 08:31:21 0 d-----w- C:\Program Files\MSN Messenger
2009-07-21 16:49:22 . 2008-09-28 18:52:36 0 d-----w- C:\Users\Motas\AppData\Roaming\Ventrilo
2009-07-21 16:49:22 . 2008-07-29 18:31:08 0 d-----w- C:\Users\Motas\AppData\Roaming\Winamp
2009-07-12 20:41:18 . 2009-07-12 20:41:18 0 d-----w- C:\Program Files\DoubleD
2009-07-03 13:59:10 . 2008-09-25 21:24:35 0 d-----w- C:\Program Files\Mv2Player
2009-07-02 18:05:25 . 2009-07-02 18:05:25 0 d-----w- C:\Users\Motas\AppData\Roaming\DivX
2009-06-29 06:46:17 . 2009-06-29 06:46:17 0 d-----w- C:\Program Files\Common Files\PX Storage Engine
2009-06-29 06:46:00 . 2009-06-29 06:45:58 0 d-----w- C:\Program Files\Common Files\DivX Shared
2009-06-22 19:42:11 . 2009-06-22 19:42:11 0 d-----w- C:\ProgramData\Blizzard
2009-06-22 18:15:20 . 2009-06-22 18:14:56 0 d-----w- C:\Program Files\Common Files\Blizzard Entertainment
2009-06-22 18:15:08 . 2009-06-22 18:14:56 0 d-----w- C:\Program Files\World of Warcraft
2009-06-14 13:20:07 . 2009-06-14 13:20:07 1878984 ----a-w- C:\Users\Motas\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
2009-06-01 05:47:23 . 2008-07-22 08:39:30 73000 ----a-w- C:\Users\Motas\AppData\Local\GDIPFONTCACHEV1.DAT
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-08-23 15:36:30 455968]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-18 22:33:10 125952]
"DAEMON Tools Lite"="C:\Programy\Daemon\DAEMON Tools Lite\daemon.exe" [2008-07-24 15:02:06 490952]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 14:07:20 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPStart"="C:\Program Files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 08:29:10 102400]
"SMSERIAL"="C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe" [2007-01-17 13:34:18 634880]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-07-25 06:02:42 174616]
"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2007-09-30 17:34:14 181544]
"QlbCtrl"="C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-09-19 12:31:34 202032]
"OnScreenDisplay"="C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe" [2007-09-04 11:54:20 554320]
"UCam_Menu"="C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2007-08-16 21:13:28 218408]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2008-01-18 22:38:40 1008184]
"hpWirelessAssistant"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-09-13 07:47:52 480560]
"WAWifiMessage"="C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-08 14:53:06 311296]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 11:06:32 40048]
"egui"="C:\Program Files\ESET\ESET Smart Security\egui.exe" [2008-02-20 09:06:58 1443072]
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" [2009-03-05 13:00:24 148888]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2008-02-27 02:48:00 13515296]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2008-02-27 02:48:00 92704]
"RtHDVCpl"="RtHDVCpl.exe" - C:\Windows\RtHDVCpl.exe [2007-08-17 13:27:00 4702208]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-9-5 727592]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux9"=wdmaud.drv

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{726FF3A1-24CF-4BE4-89A0-DFE08E75E293}"= C:\Program Files\Cyberlink\PowerDirector\PDR.EXE:CyberLink PowerDirector
"{C3010576-90D8-4EA9-A570-4C79BB9A4D97}"= C:\Program Files\HP\QuickPlay\QP.exe:Quick Play
"{3AC89D9E-7F46-4B4C-9897-1D404AB0F4C9}"= C:\Program Files\HP\QuickPlay\QPService.exe:Quick Play Resident Program
"{B5C723A3-F5AC-488C-A702-F03E205EFE29}"= C:\Program Files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"TCP Query User{3EEF9989-5735-4279-87F6-2A179CBB2B00}C:\\program files\\utorrent\\utorrent.exe"= UDP:C:\program files\utorrent\utorrent.exe:uTorrent
"UDP Query User{FD1DD7C4-4078-42B3-BBB4-37A3B698F5C9}C:\\program files\\utorrent\\utorrent.exe"= TCP:C:\program files\utorrent\utorrent.exe:uTorrent
"TCP Query User{B2B0678C-0769-4286-9177-4C63A0C6102B}C:\\programy\\miranda\\mir4nda-im-0.7.1-pack-v2.0\\miranda32.exe"= UDP:C:\programy\miranda\mir4nda-im-0.7.1-pack-v2.0\miranda32.exe:Miranda IM
"UDP Query User{F3AF42E4-2717-462F-8501-47DD472415F4}C:\\programy\\miranda\\mir4nda-im-0.7.1-pack-v2.0\\miranda32.exe"= TCP:C:\programy\miranda\mir4nda-im-0.7.1-pack-v2.0\miranda32.exe:Miranda IM
"{2D42D2D4-FCC9-4147-A6D4-48133CDFE9AD}"= C:\Programy\Teamspeak\Phone\Skype.exe:Skype
"TCP Query User{2F825BA5-4599-4B9C-B605-C286B271B496}C:\\games\\vietcong_gold\\vietcong.exe"= UDP:C:\games\vietcong_gold\vietcong.exe:vietcong
"UDP Query User{7DF1DD8D-CE34-48A5-850B-EBE0087A39F8}C:\\games\\vietcong_gold\\vietcong.exe"= TCP:C:\games\vietcong_gold\vietcong.exe:vietcong
"TCP Query User{4CD0B3E0-D9CC-4EEE-A62A-3977082DFE6D}C:\\programy\\miranda\\miranda im\\mir4nda-im-0.7.1-pack-v2.0\\miranda32.exe"= UDP:C:\programy\miranda\miranda im\mir4nda-im-0.7.1-pack-v2.0\miranda32.exe:Miranda IM
"UDP Query User{556956E8-25C3-40CE-A9A3-59BA42C3E3D0}C:\\programy\\miranda\\miranda im\\mir4nda-im-0.7.1-pack-v2.0\\miranda32.exe"= TCP:C:\programy\miranda\miranda im\mir4nda-im-0.7.1-pack-v2.0\miranda32.exe:Miranda IM
"TCP Query User{F9EFABD2-A7D4-477F-8BF1-932AF23F5A4A}C:\\programy\\miranda\\miranda im\\miranda32.exe"= UDP:C:\programy\miranda\miranda im\miranda32.exe:Miranda IM
"UDP Query User{2CAB592C-AF1E-41BF-906A-75F1D2F16AF3}C:\\programy\\miranda\\miranda im\\miranda32.exe"= TCP:C:\programy\miranda\miranda im\miranda32.exe:Miranda IM
"{245F3771-6D17-4AF9-A7BE-4589D4812F9E}"= UDP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent
"{E35BC494-71C9-486C-ACF7-25DB45B98675}"= TCP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent
"{DB298DAC-DB61-4B40-868D-6DC335BAD037}"= UDP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{6FD48564-ED32-43EF-A742-FEBC5DB9ABF7}"= TCP:C:\Program Files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
"TCP Query User{B1C5724E-3865-4E1C-ADD2-C1D79DFCF004}C:\\programy\\miranda\\qip infium\\infium.exe"= UDP:C:\programy\miranda\qip infium\infium.exe:QIP Infium
"UDP Query User{7665EE8B-F5D0-4072-A237-6DAA90EFE053}C:\\programy\\miranda\\qip infium\\infium.exe"= TCP:C:\programy\miranda\qip infium\infium.exe:QIP Infium
"TCP Query User{6E1ACE5A-0DF8-4E15-BFEC-A08469745B63}C:\\games\\hlsw\\hlsw.exe"= UDP:C:\games\hlsw\hlsw.exe:HLSW Application
"UDP Query User{76DB858A-56DA-4E8D-82B2-B7F3A8A62AD2}C:\\games\\hlsw\\hlsw.exe"= TCP:C:\games\hlsw\hlsw.exe:HLSW Application
"TCP Query User{E62D0BD4-DB81-49C5-BDFC-834D8EA76F0E}C:\\games\\cs\\hl.exe"= UDP:C:\games\cs\hl.exe:Half-Life Launcher
"UDP Query User{D73F37B0-0A59-44A0-9DC5-780AC233079C}C:\\games\\cs\\hl.exe"= TCP:C:\games\cs\hl.exe:Half-Life Launcher
"TCP Query User{E17AC18F-F018-46EB-AE32-183E9856F922}C:\\program files\\warcraft iii\\war3.exe"= UDP:C:\program files\warcraft iii\war3.exe:Warcraft III
"UDP Query User{FDCC3637-6F4F-46E3-B1AF-DC0FF22EF17F}C:\\program files\\warcraft iii\\war3.exe"= TCP:C:\program files\warcraft iii\war3.exe:Warcraft III

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)

R0 Lbd;Lbd;C:\Windows\System32\drivers\Lbd.sys [26.7.2009 12:21:18 64160]
R2 ekrn;Eset Service;C:\Program Files\ESET\ESET Smart Security\ekrn.exe [20.2.2008 11:08:46 472320]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [3.7.2009 16:49:06 1029456]
R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [26.7.2009 12:03:00 1153368]
R3 NPF;NetGroup Packet Filter Driver;C:\Windows\System32\drivers\npf.sys [2.8.2005 23:10:13 32512]
S3 CrystalSysInfo;CrystalSysInfo;C:\Programy\MediaCoder\SysInfo.sys [25.9.2007 16:59:46 15152]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Common Files\LightScribe\LSRunOnce.exe"
.
Obsah adresáře 'Naplánované úlohy'

2009-07-26 C:\Windows\Tasks\Ad-Aware Update (Weekly).job
- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-07-03 14:49:06 . 2009-07-03 14:49:06]

2009-08-13 C:\Windows\Tasks\User_Feed_Synchronization-{6A409FC0-D25B-4A87-97AD-75263F5A3AA5}.job
- C:\Windows\system32\msfeedssync.exe [2009-02-09 11:00:55 . 2008-01-18 22:33:18]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com/
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE= ... &pf=laptop
IE: Send image to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
FF - ProfilePath - C:\Users\Motas\AppData\Roaming\Mozilla\Firefox\Profiles\b0hap0cb.default\
FF - prefs.js: browser.startup.homepage - hxxp://cs.start3.mozilla.com/firefox?cl ... s:official
FF - plugin: C:\Programy\Browsery\plugins\np-mswmp.dll
FF - plugin: C:\Programy\DivX\DivX Player\npDivxPlayerPlugin.dll
FF - plugin: C:\Programy\DivX\DivX Web Player\npdivx32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
C:\Programy\Browsery\greprefs\all.js - pref("media.enforce_same_site_origin", false);
C:\Programy\Browsery\greprefs\all.js - pref("media.cache_size", 51200);
C:\Programy\Browsery\greprefs\all.js - pref("media.ogg.enabled", true);
C:\Programy\Browsery\greprefs\all.js - pref("media.wave.enabled", true);
C:\Programy\Browsery\greprefs\all.js - pref("media.autoplay.enabled", true);
C:\Programy\Browsery\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
C:\Programy\Browsery\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
C:\Programy\Browsery\greprefs\all.js - pref("dom.storage.default_quota", 5120);
C:\Programy\Browsery\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
C:\Programy\Browsery\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
C:\Programy\Browsery\greprefs\all.js - pref("layout.css.dpi", -1);
C:\Programy\Browsery\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
C:\Programy\Browsery\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
C:\Programy\Browsery\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
C:\Programy\Browsery\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
C:\Programy\Browsery\greprefs\all.js - pref("geo.enabled", true);
C:\Programy\Browsery\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
C:\Programy\Browsery\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
C:\Programy\Browsery\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
C:\Programy\Browsery\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
C:\Programy\Browsery\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
C:\Programy\Browsery\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
C:\Programy\Browsery\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
C:\Programy\Browsery\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu

Příspěvekod Damned » 16 srp 2009 19:59

Okna vyskakují pořád? Můžeš ho vyfotit?

V logách již nic není vidět.

Spusť HJT (HijackThis), vypni prohlížeče, odpoj se od internetu a fixni (spustit HJT, "Do a system scan only",
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
*****************************************************************************************************************************************
Odinstaluj ComboFix.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš->spustíš

(pozn.Pokud máš AVG nebo Aviru, před stažením T-Cleaneru a po dobu čištění deaktivuj AVG (i rezidenta, Aviru), následně T-Cleaner smaž a zapni si AVG (Aviru).)


Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found,
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
pak klik empty selected.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache,
cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer,
Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Motas
nováček
Příspěvky: 40
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Motas » 16 srp 2009 20:33

Dlouho se zadny neobjevilo, tak uvidim, rano mi totiz jedno vyskocilo a to bylo po vsech opravach, nicméně zatím bych Vám rád poděkoval za precizní návod, rady a hlavně za ochotu pomoct, pokud by problem pretrvaval jeste se ozvu.

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu

Příspěvekod Damned » 16 srp 2009 20:55

Jasně.
Kdyby něco, tak se zastav a založ nový topic (nebudu-li tu, aby se zapojil i někdo druhý).
Označ topic za vyřešený (zelená fajfka) a měj se. :bigups:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů