HELE NECHCI RÍPAT, ALE PROČ MY PŘESTALA JÍT MOJE PŘÍDAVNÁ LIŠTA ROCKETDOCK KLIKNU NA NĚCO A VYHAZUJE MI CHYBU TYPU
Pokus použít neplatnou operaci na klíč, který je označen pro odstranění
C:\Users\PC\Desktop\FormatFactory.exe
atd.
nebo pošťák ze seznamu.
odinstalace eset smart security v 4 Vyřešeno
Re: odinstalace eset smart security v 4
Naposledy upravil(a) majel007 dne 22 kvě 2011 11:53, celkem upraveno 1 x.
-
- Pohlaví:
Re: odinstalace eset smart security v 4
Chce to trochu trpělivosti, čisticí proces ještě nemáš ukončen. Potom se vše napraví.
Re: odinstalace eset smart security v 4
Blue Spirit
díky tobě sem si trochu jistější, ale mám z toho blby pocit
díky tobě sem si trochu jistější, ale mám z toho blby pocit
-
- Pohlaví:
Re: odinstalace eset smart security v 4
Nemáš mít z čeho, všechno chce svůj čas. Ostatně jsi světlá výjimka které někdo pomáhá vyčistit cracknutej systém což si krásně zdůvodnil 
win mam to přiznávám mě se nevyplatí něco kupovat když to nevydrží ani rok a spadne to

Re: odinstalace eset smart security v 4
tak už to dál nerozmazávejme :)
Re: odinstalace eset smart security v 4
Jestli ti něco nefunguje, pak restartuj pc a mělo by to být dobré.
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW-HF 5.1 4000
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW-HF 5.1 4000
- Žbeky
- Moderátor
-
Guru Level 13
- Příspěvky: 22288
- Registrován: květen 08
- Bydliště: Vsetín - Pardubice
- Pohlaví:
- Stav:
Offline
Re: odinstalace eset smart security v 4
Proč po nás řveš caps lockem? Vzpamatuj se, chceš poradit ty nebo já?
A vůbec to nemáš zavirované že?
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Po všem to restartuj a do rocketdocku si dej případně znova zástupce

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE
Kód: Vybrat vše
KillAll::
File::
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Office 2010 Toolkit.exe
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\cryptedcybertoirrent.exe
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Torrant.exe
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"=-
"ConsentPromptBehaviorUser"=-
"EnableLUA"=-
"EnableUIADesktopToggle"=-
"PromptOnSecureDesktop"=-
"EnableLinkedConnections"=-
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Po všem to restartuj a do rocketdocku si dej případně znova zástupce
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.
HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra
HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra
Re: odinstalace eset smart security v 4
ComboFix 11-05-19.02 - PC 22.05.2011 20:29:52.3.2 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.2046.1281 [GMT 2:00]
Spuštěný z: c:\users\PC\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\PC\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\cryptedcybertoirrent.exe"
"c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Office 2010 Toolkit.exe"
"c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Torrant.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\cryptedcybertoirrent.exe
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Office 2010 Toolkit.exe
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Torrant.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-04-22 do 2011-05-22 )))))))))))))))))))))))))))))))
.
.
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Marie\AppData\Local\temp
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Luděk\AppData\Local\temp
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Katka\AppData\Local\temp
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-05-21 15:24 . 2011-05-21 15:24 -------- d-sh--w- c:\programdata\DSS
2011-05-21 15:22 . 2011-05-21 15:22 -------- d-----w- c:\users\PC\AppData\Roaming\Lionhead Studios
2011-05-21 12:10 . 2011-05-21 12:10 -------- d-----w- c:\users\PC\AppData\Roaming\DisneyInteractiveStudios
2011-05-21 08:05 . 2011-05-21 08:05 -------- dc----w- c:\program files\Microsoft Games for Windows - LIVE
2011-05-20 11:52 . 2011-05-20 11:52 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-19 13:41 . 2011-05-22 09:35 -------- d-----w- c:\users\PC\AppData\Roaming\Aegisub
2011-05-18 17:10 . 2011-05-18 17:10 -------- d-----w- c:\users\PC\AppData\Roaming\mkvtoolnix
2011-05-18 15:25 . 2011-05-18 15:25 -------- d-----w- c:\programdata\xml_param
2011-05-18 15:23 . 2010-11-19 16:02 892928 ----a-w- c:\windows\system32\iconv.dll
2011-05-18 15:23 . 2010-11-19 16:02 675840 ----a-w- c:\windows\system32\ac3filter.ax
2011-05-13 19:42 . 2011-05-13 19:43 -------- d-----w- c:\users\PC\AppData\Roaming\SPORE
2011-05-13 12:01 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1BC951AB-AB5D-4445-AEB2-E8F9BEACDDD1}\mpengine.dll
2011-05-12 13:45 . 2009-08-19 21:50 22872 ----a-r- c:\windows\system32\AdobePDFUI.dll
2011-05-11 16:50 . 2009-08-19 21:50 46928 ----a-w- c:\windows\system32\AdobePDF.dll
2011-05-11 12:54 . 2011-03-25 02:58 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2011-05-11 12:54 . 2011-03-25 02:58 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2011-05-11 12:54 . 2011-03-25 02:57 43008 ----a-w- c:\windows\system32\drivers\usbehci.sys
2011-05-11 12:54 . 2011-03-25 02:57 20480 ----a-w- c:\windows\system32\drivers\usbohci.sys
2011-05-11 12:54 . 2011-03-25 02:57 5888 ----a-w- c:\windows\system32\drivers\usbd.sys
2011-05-11 12:54 . 2011-03-25 02:58 75776 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2011-05-11 12:54 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-05-11 12:54 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-05-11 12:53 . 2011-04-09 05:56 123904 ----a-w- c:\windows\system32\poqexec.exe
2011-05-10 15:21 . 2011-05-10 15:21 -------- dc----w- c:\program files\EA
2011-05-10 15:06 . 2011-05-10 15:21 -------- dc----w- C:\Program FilesEABulletstorm
2011-05-10 14:34 . 2011-05-10 14:34 -------- dc----w- c:\program files\NVIDIA Corporation
2011-05-10 12:16 . 2011-05-10 12:16 -------- d-----w- c:\users\PC\AppData\Roaming\Ace
2011-05-08 14:44 . 2011-05-08 14:44 -------- d-----w- c:\users\PC\AppData\Roaming\Codemasters
2011-05-08 11:14 . 2011-05-08 14:35 -------- dc----w- c:\program files\Microsoft
2011-05-08 09:01 . 2011-05-08 09:01 -------- d-----w- c:\users\PC\AppData\Local\Google
2011-05-08 09:01 . 2011-05-08 09:01 -------- dc----w- c:\program files\Google
2011-04-27 16:52 . 2011-04-27 16:52 -------- d-----w- c:\program files\Common Files\Java
2011-04-24 19:50 . 2011-04-24 19:50 -------- d-----w- c:\users\PC\AppData\Roaming\AVS4YOU
2011-04-24 19:49 . 2011-05-19 17:21 -------- dc----w- c:\program files\AVS4YOU
2011-04-24 19:49 . 2011-04-24 19:52 -------- d-----w- c:\program files\Common Files\AVSMedia
2011-04-24 19:49 . 2010-09-14 15:38 1700352 ----a-w- c:\windows\system32\GdiPlus.dll
2011-04-24 19:49 . 2011-04-24 19:50 -------- d-----w- c:\programdata\AVS4YOU
2011-04-24 19:49 . 2010-09-14 15:38 24576 ----a-w- c:\windows\system32\msxml3a.dll
2011-04-24 19:33 . 2011-04-24 19:33 -------- d-----w- c:\users\PC\AppData\Local\SKIDROW
2011-04-24 19:08 . 2007-04-12 12:19 129024 ----a-w- c:\windows\system32\AVERM.dll
2011-04-24 19:08 . 2006-09-26 11:57 28672 ----a-w- c:\windows\system32\AVEQT.dll
2011-04-24 19:08 . 2004-01-11 06:02 258048 ----a-w- c:\windows\system32\GplMpgDec.ax
2011-04-24 19:08 . 2002-10-07 00:42 237568 ----a-w- c:\windows\system32\OggDS.dll
2011-04-24 19:08 . 2002-10-05 05:04 921600 ----a-w- c:\windows\system32\vorbisenc.dll
2011-04-24 19:08 . 2002-10-05 05:04 188416 ----a-w- c:\windows\system32\vorbis.dll
2011-04-24 19:08 . 2002-10-05 05:04 45056 ----a-w- c:\windows\system32\ogg.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-27 16:51 . 2010-05-25 04:29 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-04-27 16:48 . 2010-05-22 20:38 15600 ----a-w- c:\windows\gdrv.sys
2011-04-15 16:52 . 2011-04-15 16:52 86528 ----a-w- c:\windows\system32\iesysprep.dll
2011-04-15 16:52 . 2011-04-15 16:52 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-04-15 16:52 . 2011-04-15 16:52 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-04-15 16:52 . 2011-04-15 16:52 74752 ----a-w- c:\windows\system32\iesetup.dll
2011-04-15 16:52 . 2011-04-15 16:52 63488 ----a-w- c:\windows\system32\tdc.ocx
2011-04-15 16:52 . 2011-04-15 16:52 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-04-15 16:52 . 2011-04-15 16:52 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-04-15 16:52 . 2011-04-15 16:52 367104 ----a-w- c:\windows\system32\html.iec
2011-04-15 16:52 . 2011-04-15 16:52 35840 ----a-w- c:\windows\system32\imgutil.dll
2011-04-15 16:52 . 2011-04-15 16:52 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-15 16:52 . 2011-04-15 16:52 23552 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-15 16:52 . 2011-04-15 16:52 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-04-15 16:52 . 2011-04-15 16:52 161792 ----a-w- c:\windows\system32\msls31.dll
2011-04-15 16:52 . 2011-04-15 16:52 152064 ----a-w- c:\windows\system32\wextract.exe
2011-04-15 16:52 . 2011-04-15 16:52 150528 ----a-w- c:\windows\system32\iexpress.exe
2011-04-15 16:52 . 2011-04-15 16:52 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2011-04-15 16:52 . 2011-04-15 16:52 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-15 16:52 . 2011-04-15 16:52 11776 ----a-w- c:\windows\system32\mshta.exe
2011-04-15 16:52 . 2011-04-15 16:52 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-04-15 16:52 . 2011-04-15 16:52 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-04-15 16:52 . 2011-04-15 16:52 101888 ----a-w- c:\windows\system32\admparse.dll
2011-04-14 18:39 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-04-09 17:16 . 2011-04-09 17:17 720896 ----a-w- c:\windows\iun6002.exe
2011-04-09 16:55 . 2011-04-09 16:55 15453336 ----a-w- c:\windows\system32\xlive.dll
2011-04-09 16:55 . 2011-04-09 16:55 13642904 ----a-w- c:\windows\system32\xlivefnt.dll
2011-03-31 15:53 . 2009-08-18 10:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-03-31 15:53 . 2009-08-18 10:24 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-03-11 05:33 . 2011-04-13 16:56 1137664 ----a-w- c:\windows\system32\mfc42.dll
2011-03-11 05:33 . 2011-04-13 16:56 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2011-03-08 05:28 . 2011-04-13 16:55 741376 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-05 12:28 . 2011-03-05 12:28 455905 ----a-w- c:\windows\Natura Sound Therapy Uninstaller.exe
2011-03-03 05:38 . 2011-04-13 16:56 132608 ----a-w- c:\windows\system32\dnsrslvr.dll
2011-03-03 05:36 . 2011-04-13 16:56 28672 ----a-w- c:\windows\system32\dnscacheugc.exe
2011-03-03 03:42 . 2011-04-13 16:56 2333184 ----a-w- c:\windows\system32\win32k.sys
2011-02-24 05:38 . 2011-04-15 16:41 288256 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-23 04:48 . 2011-04-13 16:56 311808 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-23 04:48 . 2011-04-13 16:56 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-02-23 04:47 . 2011-04-13 16:56 114176 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-02-23 04:47 . 2011-04-13 16:55 223232 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-02-23 04:47 . 2011-04-13 16:55 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-02-23 04:47 . 2011-04-13 16:55 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-23 04:47 . 2011-04-13 16:55 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
.
.
------- Sigcheck -------
.
[-] 2010-11-20 . 8626F0C30D4E3564FFDD25C90F4426F1 . 811520 . . [6.1.7601.17514] . . c:\windows\System32\user32.dll
[7] 2010-11-20 . F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 . 811520 . . [6.1.7601.17514] . . c:\windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
[7] 2009-07-14 . 34B7E222E81FAFA885F0C5F2CFA56861 . 811520 . . [6.1.7600.16385] . . c:\windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_cd0ec264ceb014a3\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="d:\programy\utorrent\uTorrent.exe" [2010-12-11 394616]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"RocketDock"="d:\programy\RocketDock\RocketDock.exe" [2007-09-02 495616]
"Seznam Postak"="c:\users\PC\AppData\Local\Seznam.cz\postak.exe" [2010-10-06 488728]
"OfficeSyncProcess"="c:\program files\Microsoft Office\Office14\MSOSYNC.EXE" [2010-03-16 718208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424]
"SQ931STI"="c:\windows\SQ931STI.EXE" [2007-01-24 151552]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"ATICustomerCare"="c:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-03-04 311296]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"UnlockerAssistant"="d:\programy\Unlocker\UnlockerAssistant.exe" [2010-07-04 17408]
"AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 336384]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2010-09-22 640440]
.
c:\users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2010-5-10 800032]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2010-6-16 813584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-07-20 10:28 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\fsproflt]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2008-10-25 09:44 31072 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
R2 AODService;AODService;c:\program files\AMD\OverDrive\AODAssist.exe [2010-04-23 136616]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [2010-05-28 45736]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2010-05-28 29472]
R3 CFcatchme;CFcatchme;c:\users\PC\AppData\Local\Temp\CFcatchme.sys [x]
R3 DAUpdaterSvc;Dragon Age: Prameny - aktualizace obsahu;d:\hry\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-07-26 25832]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-12-29 13224]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-04-19 189784]
R3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-02-10 150528]
R3 SQ931;USB 2.0 Video Camera;c:\windows\system32\Drivers\Capt931a.sys [2007-03-27 519040]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;WatAdminSvc;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-23 1343400]
S0 FSProFilter;FSPro File Filter;c:\windows\System32\Drivers\FSPFltd.sys [2008-06-05 43792]
S0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\System32\drivers\sfdrv01a.sys [2009-02-03 63096]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-05-29 691696]
S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys [2010-01-13 89728]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-01-05 176128]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-01-04 284672]
S2 AMD Reservation Manager;AMD Reservation Manager;c:\program files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe [2010-06-17 140224]
S2 fsproflt;FSPro Filter Service;c:\windows\system32\fsproflt.exe [2009-11-30 136192]
S2 NAUpdate;Aktualizace Nero;c:\program files\Nero\Update\NASvc.exe [2010-02-18 462632]
S2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
S3 ALSysIO;ALSysIO;c:\users\PC\AppData\Local\Temp\ALSysIO.sys [x]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-01-05 6789120]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-01-05 235520]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2010-11-17 101392]
S3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\DRIVERS\PA707UCM.SYS [2006-11-08 530304]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-01-21 328808]
.
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Prevést cíl vazby do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Prevést cíl vazby do existujícího PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Prevést do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Pridat do stávajícího PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést cíl vazby do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Připojit cíl vazby k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Připojit k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} -
FF - ProfilePath - c:\users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\hwjp346a.default\
FF - prefs.js: browser.startup.homepage - google.cz
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1003538935-3052354813-57187859-1000\Software\SecuROM\License information*]
"datasecu"=hex:25,41,c8,d7,83,a7,9a,cb,d2,e5,3d,23,5c,5a,c7,f3,19,a2,20,ad,5a,
c7,ff,54,5c,7f,67,36,d7,70,32,a1,81,1e,3d,6a,d7,8f,7d,6b,73,f5,94,46,4b,2f,\
"rkeysecu"=hex:4a,18,4c,4d,1f,18,14,d9,13,b9,f6,1e,bf,84,69,89
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'Explorer.exe'(2944)
c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\AUDIODG.EXE
c:\windows\system32\atieclxx.exe
c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe
c:\program files\Common Files\InterVideo\DeviceService\DevSvc.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\taskhost.exe
c:\program files\Core Temp\Core Temp.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2011-05-22 20:49:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-05-22 18:49
ComboFix2.txt 2011-05-22 08:45
ComboFix3.txt 2011-05-21 13:00
.
Před spuštěním: Volných bajtů: 17 070 886 912
Po spuštění: Volných bajtů: 17 008 955 392
.
- - End Of File - - 55E516EF1C02413D43AAC3AB09473366
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.2046.1281 [GMT 2:00]
Spuštěný z: c:\users\PC\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\PC\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\cryptedcybertoirrent.exe"
"c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Office 2010 Toolkit.exe"
"c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Torrant.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\cryptedcybertoirrent.exe
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Office 2010 Toolkit.exe
c:\users\PC\AppData\Roaming\Microsoft\Windows\Templates\Torrant.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-04-22 do 2011-05-22 )))))))))))))))))))))))))))))))
.
.
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Marie\AppData\Local\temp
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Luděk\AppData\Local\temp
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Katka\AppData\Local\temp
2011-05-22 18:40 . 2011-05-22 18:40 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-05-21 15:24 . 2011-05-21 15:24 -------- d-sh--w- c:\programdata\DSS
2011-05-21 15:22 . 2011-05-21 15:22 -------- d-----w- c:\users\PC\AppData\Roaming\Lionhead Studios
2011-05-21 12:10 . 2011-05-21 12:10 -------- d-----w- c:\users\PC\AppData\Roaming\DisneyInteractiveStudios
2011-05-21 08:05 . 2011-05-21 08:05 -------- dc----w- c:\program files\Microsoft Games for Windows - LIVE
2011-05-20 11:52 . 2011-05-20 11:52 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-19 13:41 . 2011-05-22 09:35 -------- d-----w- c:\users\PC\AppData\Roaming\Aegisub
2011-05-18 17:10 . 2011-05-18 17:10 -------- d-----w- c:\users\PC\AppData\Roaming\mkvtoolnix
2011-05-18 15:25 . 2011-05-18 15:25 -------- d-----w- c:\programdata\xml_param
2011-05-18 15:23 . 2010-11-19 16:02 892928 ----a-w- c:\windows\system32\iconv.dll
2011-05-18 15:23 . 2010-11-19 16:02 675840 ----a-w- c:\windows\system32\ac3filter.ax
2011-05-13 19:42 . 2011-05-13 19:43 -------- d-----w- c:\users\PC\AppData\Roaming\SPORE
2011-05-13 12:01 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1BC951AB-AB5D-4445-AEB2-E8F9BEACDDD1}\mpengine.dll
2011-05-12 13:45 . 2009-08-19 21:50 22872 ----a-r- c:\windows\system32\AdobePDFUI.dll
2011-05-11 16:50 . 2009-08-19 21:50 46928 ----a-w- c:\windows\system32\AdobePDF.dll
2011-05-11 12:54 . 2011-03-25 02:58 258560 ----a-w- c:\windows\system32\drivers\usbhub.sys
2011-05-11 12:54 . 2011-03-25 02:58 284672 ----a-w- c:\windows\system32\drivers\usbport.sys
2011-05-11 12:54 . 2011-03-25 02:57 43008 ----a-w- c:\windows\system32\drivers\usbehci.sys
2011-05-11 12:54 . 2011-03-25 02:57 20480 ----a-w- c:\windows\system32\drivers\usbohci.sys
2011-05-11 12:54 . 2011-03-25 02:57 5888 ----a-w- c:\windows\system32\drivers\usbd.sys
2011-05-11 12:54 . 2011-03-25 02:58 75776 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2011-05-11 12:54 . 2011-04-09 06:02 3967872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-05-11 12:54 . 2011-04-09 06:02 3912576 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-05-11 12:53 . 2011-04-09 05:56 123904 ----a-w- c:\windows\system32\poqexec.exe
2011-05-10 15:21 . 2011-05-10 15:21 -------- dc----w- c:\program files\EA
2011-05-10 15:06 . 2011-05-10 15:21 -------- dc----w- C:\Program FilesEABulletstorm
2011-05-10 14:34 . 2011-05-10 14:34 -------- dc----w- c:\program files\NVIDIA Corporation
2011-05-10 12:16 . 2011-05-10 12:16 -------- d-----w- c:\users\PC\AppData\Roaming\Ace
2011-05-08 14:44 . 2011-05-08 14:44 -------- d-----w- c:\users\PC\AppData\Roaming\Codemasters
2011-05-08 11:14 . 2011-05-08 14:35 -------- dc----w- c:\program files\Microsoft
2011-05-08 09:01 . 2011-05-08 09:01 -------- d-----w- c:\users\PC\AppData\Local\Google
2011-05-08 09:01 . 2011-05-08 09:01 -------- dc----w- c:\program files\Google
2011-04-27 16:52 . 2011-04-27 16:52 -------- d-----w- c:\program files\Common Files\Java
2011-04-24 19:50 . 2011-04-24 19:50 -------- d-----w- c:\users\PC\AppData\Roaming\AVS4YOU
2011-04-24 19:49 . 2011-05-19 17:21 -------- dc----w- c:\program files\AVS4YOU
2011-04-24 19:49 . 2011-04-24 19:52 -------- d-----w- c:\program files\Common Files\AVSMedia
2011-04-24 19:49 . 2010-09-14 15:38 1700352 ----a-w- c:\windows\system32\GdiPlus.dll
2011-04-24 19:49 . 2011-04-24 19:50 -------- d-----w- c:\programdata\AVS4YOU
2011-04-24 19:49 . 2010-09-14 15:38 24576 ----a-w- c:\windows\system32\msxml3a.dll
2011-04-24 19:33 . 2011-04-24 19:33 -------- d-----w- c:\users\PC\AppData\Local\SKIDROW
2011-04-24 19:08 . 2007-04-12 12:19 129024 ----a-w- c:\windows\system32\AVERM.dll
2011-04-24 19:08 . 2006-09-26 11:57 28672 ----a-w- c:\windows\system32\AVEQT.dll
2011-04-24 19:08 . 2004-01-11 06:02 258048 ----a-w- c:\windows\system32\GplMpgDec.ax
2011-04-24 19:08 . 2002-10-07 00:42 237568 ----a-w- c:\windows\system32\OggDS.dll
2011-04-24 19:08 . 2002-10-05 05:04 921600 ----a-w- c:\windows\system32\vorbisenc.dll
2011-04-24 19:08 . 2002-10-05 05:04 188416 ----a-w- c:\windows\system32\vorbis.dll
2011-04-24 19:08 . 2002-10-05 05:04 45056 ----a-w- c:\windows\system32\ogg.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-27 16:51 . 2010-05-25 04:29 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-04-27 16:48 . 2010-05-22 20:38 15600 ----a-w- c:\windows\gdrv.sys
2011-04-15 16:52 . 2011-04-15 16:52 86528 ----a-w- c:\windows\system32\iesysprep.dll
2011-04-15 16:52 . 2011-04-15 16:52 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-04-15 16:52 . 2011-04-15 16:52 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-04-15 16:52 . 2011-04-15 16:52 74752 ----a-w- c:\windows\system32\iesetup.dll
2011-04-15 16:52 . 2011-04-15 16:52 63488 ----a-w- c:\windows\system32\tdc.ocx
2011-04-15 16:52 . 2011-04-15 16:52 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-04-15 16:52 . 2011-04-15 16:52 420864 ----a-w- c:\windows\system32\vbscript.dll
2011-04-15 16:52 . 2011-04-15 16:52 367104 ----a-w- c:\windows\system32\html.iec
2011-04-15 16:52 . 2011-04-15 16:52 35840 ----a-w- c:\windows\system32\imgutil.dll
2011-04-15 16:52 . 2011-04-15 16:52 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-04-15 16:52 . 2011-04-15 16:52 23552 ----a-w- c:\windows\system32\licmgr10.dll
2011-04-15 16:52 . 2011-04-15 16:52 1797632 ----a-w- c:\windows\system32\jscript9.dll
2011-04-15 16:52 . 2011-04-15 16:52 161792 ----a-w- c:\windows\system32\msls31.dll
2011-04-15 16:52 . 2011-04-15 16:52 152064 ----a-w- c:\windows\system32\wextract.exe
2011-04-15 16:52 . 2011-04-15 16:52 150528 ----a-w- c:\windows\system32\iexpress.exe
2011-04-15 16:52 . 2011-04-15 16:52 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2011-04-15 16:52 . 2011-04-15 16:52 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2011-04-15 16:52 . 2011-04-15 16:52 11776 ----a-w- c:\windows\system32\mshta.exe
2011-04-15 16:52 . 2011-04-15 16:52 1126912 ----a-w- c:\windows\system32\wininet.dll
2011-04-15 16:52 . 2011-04-15 16:52 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-04-15 16:52 . 2011-04-15 16:52 101888 ----a-w- c:\windows\system32\admparse.dll
2011-04-14 18:39 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-04-09 17:16 . 2011-04-09 17:17 720896 ----a-w- c:\windows\iun6002.exe
2011-04-09 16:55 . 2011-04-09 16:55 15453336 ----a-w- c:\windows\system32\xlive.dll
2011-04-09 16:55 . 2011-04-09 16:55 13642904 ----a-w- c:\windows\system32\xlivefnt.dll
2011-03-31 15:53 . 2009-08-18 10:30 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2011-03-31 15:53 . 2009-08-18 10:24 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-03-11 05:33 . 2011-04-13 16:56 1137664 ----a-w- c:\windows\system32\mfc42.dll
2011-03-11 05:33 . 2011-04-13 16:56 1164288 ----a-w- c:\windows\system32\mfc42u.dll
2011-03-08 05:28 . 2011-04-13 16:55 741376 ----a-w- c:\windows\system32\inetcomm.dll
2011-03-05 12:28 . 2011-03-05 12:28 455905 ----a-w- c:\windows\Natura Sound Therapy Uninstaller.exe
2011-03-03 05:38 . 2011-04-13 16:56 132608 ----a-w- c:\windows\system32\dnsrslvr.dll
2011-03-03 05:36 . 2011-04-13 16:56 28672 ----a-w- c:\windows\system32\dnscacheugc.exe
2011-03-03 03:42 . 2011-04-13 16:56 2333184 ----a-w- c:\windows\system32\win32k.sys
2011-02-24 05:38 . 2011-04-15 16:41 288256 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-23 04:48 . 2011-04-13 16:56 311808 ----a-w- c:\windows\system32\drivers\srv.sys
2011-02-23 04:48 . 2011-04-13 16:56 310272 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-02-23 04:47 . 2011-04-13 16:56 114176 ----a-w- c:\windows\system32\drivers\srvnet.sys
2011-02-23 04:47 . 2011-04-13 16:55 223232 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-02-23 04:47 . 2011-04-13 16:55 96768 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-02-23 04:47 . 2011-04-13 16:55 123904 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-02-23 04:47 . 2011-04-13 16:55 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
.
.
------- Sigcheck -------
.
[-] 2010-11-20 . 8626F0C30D4E3564FFDD25C90F4426F1 . 811520 . . [6.1.7601.17514] . . c:\windows\System32\user32.dll
[7] 2010-11-20 . F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 . 811520 . . [6.1.7601.17514] . . c:\windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
[7] 2009-07-14 . 34B7E222E81FAFA885F0C5F2CFA56861 . 811520 . . [6.1.7600.16385] . . c:\windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_cd0ec264ceb014a3\user32.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="d:\programy\utorrent\uTorrent.exe" [2010-12-11 394616]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2010-04-01 357696]
"RocketDock"="d:\programy\RocketDock\RocketDock.exe" [2007-09-02 495616]
"Seznam Postak"="c:\users\PC\AppData\Local\Seznam.cz\postak.exe" [2010-10-06 488728]
"OfficeSyncProcess"="c:\program files\Microsoft Office\Office14\MSOSYNC.EXE" [2010-03-16 718208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424]
"SQ931STI"="c:\windows\SQ931STI.EXE" [2007-01-24 151552]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"ATICustomerCare"="c:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-03-04 311296]
"amd_dc_opt"="c:\program files\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
"UnlockerAssistant"="d:\programy\Unlocker\UnlockerAssistant.exe" [2010-07-04 17408]
"AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 336384]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2010-09-22 640440]
.
c:\users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2010-5-10 800032]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2010-6-16 813584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-07-20 10:28 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\fsproflt]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2008-10-25 09:44 31072 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
R2 AODService;AODService;c:\program files\AMD\OverDrive\AODAssist.exe [2010-04-23 136616]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 appliandMP;appliandMP;c:\windows\system32\DRIVERS\appliand.sys [x]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [2010-05-28 45736]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2010-05-28 29472]
R3 CFcatchme;CFcatchme;c:\users\PC\AppData\Local\Temp\CFcatchme.sys [x]
R3 DAUpdaterSvc;Dragon Age: Prameny - aktualizace obsahu;d:\hry\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe [2009-07-26 25832]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-12-29 13224]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-11-06 34064]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-04-19 189784]
R3 Sony Ericsson PCCompanion;Sony Ericsson PCCompanion;c:\program files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [2011-02-10 150528]
R3 SQ931;USB 2.0 Video Camera;c:\windows\system32\Drivers\Capt931a.sys [2007-03-27 519040]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;WatAdminSvc;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-23 1343400]
S0 FSProFilter;FSPro File Filter;c:\windows\System32\Drivers\FSPFltd.sys [2008-06-05 43792]
S0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\System32\drivers\sfdrv01a.sys [2009-02-03 63096]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-05-29 691696]
S1 archlp;archlp;c:\windows\system32\drivers\archlp.sys [2010-01-13 89728]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-01-05 176128]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-01-04 284672]
S2 AMD Reservation Manager;AMD Reservation Manager;c:\program files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe [2010-06-17 140224]
S2 fsproflt;FSPro Filter Service;c:\windows\system32\fsproflt.exe [2009-11-30 136192]
S2 NAUpdate;Aktualizace Nero;c:\program files\Nero\Update\NASvc.exe [2010-02-18 462632]
S2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
S3 ALSysIO;ALSysIO;c:\users\PC\AppData\Local\Temp\ALSysIO.sys [x]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [2010-02-18 37944]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2011-01-05 6789120]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2011-01-05 235520]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2010-11-17 101392]
S3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\DRIVERS\PA707UCM.SYS [2006-11-08 530304]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-01-21 328808]
.
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Prevést cíl vazby do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Prevést cíl vazby do existujícího PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Prevést do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Pridat do stávajícího PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést cíl vazby do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést do Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Připojit cíl vazby k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Připojit k existujícímu PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} -
FF - ProfilePath - c:\users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\hwjp346a.default\
FF - prefs.js: browser.startup.homepage - google.cz
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1003538935-3052354813-57187859-1000\Software\SecuROM\License information*]
"datasecu"=hex:25,41,c8,d7,83,a7,9a,cb,d2,e5,3d,23,5c,5a,c7,f3,19,a2,20,ad,5a,
c7,ff,54,5c,7f,67,36,d7,70,32,a1,81,1e,3d,6a,d7,8f,7d,6b,73,f5,94,46,4b,2f,\
"rkeysecu"=hex:4a,18,4c,4d,1f,18,14,d9,13,b9,f6,1e,bf,84,69,89
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'Explorer.exe'(2944)
c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\AUDIODG.EXE
c:\windows\system32\atieclxx.exe
c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe
c:\program files\Common Files\InterVideo\DeviceService\DevSvc.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\taskhost.exe
c:\program files\Core Temp\Core Temp.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Celkový čas: 2011-05-22 20:49:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-05-22 18:49
ComboFix2.txt 2011-05-22 08:45
ComboFix3.txt 2011-05-21 13:00
.
Před spuštěním: Volných bajtů: 17 070 886 912
Po spuštění: Volných bajtů: 17 008 955 392
.
- - End Of File - - 55E516EF1C02413D43AAC3AB09473366
- Žbeky
- Moderátor
-
Guru Level 13
- Příspěvky: 22288
- Registrován: květen 08
- Bydliště: Vsetín - Pardubice
- Pohlaví:
- Stav:
Offline
Re: odinstalace eset smart security v 4
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš
pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG , Avast,Avira či Microsoft Security Essentials následně T-Cleaner smaž a zapni si AVG , Avast, Avira či Microsoft Security Essentials
+ Nový log z HJT
Jak se chová PC?
Start-Spustit a zadej ComboFix /Uninstall
vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš
pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG , Avast,Avira či Microsoft Security Essentials následně T-Cleaner smaž a zapni si AVG , Avast, Avira či Microsoft Security Essentials
+ Nový log z HJT
Jak se chová PC?
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.
HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra
HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra
Re: odinstalace eset smart security v 4
no dobrá udělal sem vše cos řekl. pc se chová pořád stejně ale asi to čištění mělo něco do sebe trochu se zmenšilo využití procesoru při normalní práci.
díky žbeky
Ale ostatně eset mi pořád nejde odinstalovat,ALE POZOR SLOŽKU S ESETEM UŽ MÁM KOMPLETNĚ SMAZANOU TÍM ČIŠTĚNÍM TAKŽE UŽ JEN PÁR KLÍČU UMÁZNOUT A SNAD BUDE POKOJ.
díky žbeky
Ale ostatně eset mi pořád nejde odinstalovat,ALE POZOR SLOŽKU S ESETEM UŽ MÁM KOMPLETNĚ SMAZANOU TÍM ČIŠTĚNÍM TAKŽE UŽ JEN PÁR KLÍČU UMÁZNOUT A SNAD BUDE POKOJ.
Naposledy upravil(a) majel007 dne 24 kvě 2011 07:32, celkem upraveno 1 x.
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: odinstalace eset smart security v 4
Zku Eseťáckej remover, kterej se dá stáhnout tady:
http://kb.eset.com/esetkb/index?page=co ... d=SOLN2116
http://kb.eset.com/esetkb/index?page=co ... d=SOLN2116
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
- Žbeky
- Moderátor
-
Guru Level 13
- Příspěvky: 22288
- Registrován: květen 08
- Bydliště: Vsetín - Pardubice
- Pohlaví:
- Stav:
Offline
Re: odinstalace eset smart security v 4 Vyřešeno
Od esetu ti možná zbyl tak akorát záznam v přidat/odebrat programy. Jeho zápis jako AV, ovladače, soubory i registry jsou smazané
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.
HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra
HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti