Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Dymon
Level 2.5
Level 2.5
Příspěvky: 266
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu logu

Příspěvekod Dymon » 25 srp 2012 15:49

Zdravím, v posledních dnech jsem zaznamenal, že u některých her, jmenovitě např. FIFA 12 se mi po chvilce hraní, řádově dvou minut, zvedne zatížení procesoru na 100%. Tím přichází snížení FPS a nehratelnost. Bohužel se to nestává jen při hraní ale i při sledování filmu BS playerem, či sledování nějakého streamu. Přikládám i log z HJT.

Předem děkuji za kontrolu.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:48:35, on 25.8.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16448)
Boot mode: Normal

Running processes:
E:\Windows\system32\Dwm.exe
E:\Windows\Explorer.EXE
E:\Windows\system32\taskhost.exe
C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
E:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
E:\Program Files\Common Files\Java\Java Update\jusched.exe
E:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe
E:\Program Files\Windows Sidebar\sidebar.exe
E:\Program Files\RocketDock\RocketDock.exe
E:\Program Files\Unified Remote\RemoteServer.exe
E:\Program Files\DAEMON Tools Lite\DTLite.exe
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
E:\Windows\ERDNT\svcchost.exe
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
E:\Program Files\Opera\opera.exe
E:\Program Files\Skype\Phone\Skype.exe
E:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
E:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
E:\Program Files\Opera\pluginwrapper\opera_plugin_wrapper.exe
E:\Program Files\Origin\Origin.exe
Z:\Games\LoL\League of Legends\RADS\system\rads_user_kernel.exe
Z:\Games\LoL\League of Legends\RADS\projects\lol_launcher\releases\0.0.0.94\deploy\LoLLauncher.exe
Z:\Games\LoL\League of Legends\RADS\projects\lol_air_client\releases\0.0.0.196\deploy\LolClient.exe
E:\Program Files\DreamCom\DreamCom.exe
E:\Program Files\Webteh\BSplayer\bsplayer.exe
E:\Program Files\Pando Networks\Media Booster\PMB.exe
E:\Program Files\Origin Games\FIFA 12\Game\fifasetup\fifaconfig.exe
Z:\Program Files\HJT\Trend Micro\HiJackThis\HiJackThis.exe
E:\Windows\system32\taskmgr.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - E:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
R3 - URLSearchHook: uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - E:\Program Files\uTorrentControl2\prxtbuTor.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - E:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: uTorrentControl2 - {687578b9-7132-4a7a-80e4-30ee31099e03} - E:\Program Files\uTorrentControl2\prxtbuTor.dll
O2 - BHO: AMD SteadyVideo BHO - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - E:\Program Files\AMD\SteadyVideo\SteadyVideo.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - E:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - E:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - E:\Program Files\uTorrentControl2\prxtbuTor.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] E:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [RtHDVCpl] E:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [ATICustomerCare] "E:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [Adobe ARM] "E:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "E:\Program Files\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [BCU] "E:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
O4 - HKLM\..\Run: [StartCCC] "E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Microsoft Windows Service Host!] E:\Windows\explorer.exe "E:\Windows\ERDNT\svcchost.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [Sidebar] E:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [RocketDock] "E:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Unified Remote v2] E:\Program Files\Unified Remote\RemoteServer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "E:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [HydraVisionDesktopManager] "E:\Program Files\ATI Technologies\HydraVision\HydraDM.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://E:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: @E:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @E:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - E:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - E:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - E:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - E:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: e:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: e:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - E:\Program Files\MP3 Skype Recorder\Skype4COM.dll
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - (no file)
O18 - Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - E:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll
O18 - Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - E:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - E:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - E:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - E:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: AMD External Events Utility - AMD - E:\Windows\system32\atiesrxx.exe
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - E:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Autodesk Content Service - Unknown owner - E:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - E:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - E:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service: ESET Service (ekrn) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - E:\Program Files\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: FLEXnet Licensing Service - Flexera Software, Inc. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - E:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: JMB36X - Unknown owner - E:\Windows\System32\XSrvSetup.exe
O23 - Service: MBAMService - Malwarebytes Corporation - E:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - E:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NBService - Nero AG - E:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - E:\Windows\system32\PnkBstrA.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - E:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - E:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - E:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe

--
End of file - 11270 bytes

Reklama
Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Žbeky » 25 srp 2012 17:13

Odinstaluj uTorrentControl2 Toolbar

Fixni:

Kód: Vybrat vše

R3 - URLSearchHook: uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - E:\Program Files\uTorrentControl2\prxtbuTor.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: uTorrentControl2 - {687578b9-7132-4a7a-80e4-30ee31099e03} - E:\Program Files\uTorrentControl2\prxtbuTor.dll
O3 - Toolbar: uTorrentControl2 Toolbar - {687578b9-7132-4a7a-80e4-30ee31099e03} - E:\Program Files\uTorrentControl2\prxtbuTor.dll
O4 - HKLM\..\Run: [ATICustomerCare] "E:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [Adobe ARM] "E:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Microsoft Windows Service Host!] E:\Windows\explorer.exe "E:\Windows\ERDNT\svcchost.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "E:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [Google Update] "E:\Users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - (no file)

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
- Pokud používáš Firefox, klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
- Pokud používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
- Pokud používáš Chrome, nic dalšího nevybírej a dej Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(ZATÍM SÁM NIC NEMAŽ!).
Vlož sem pak obsah toho logu.
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

Uživatelský avatar
Dymon
Level 2.5
Level 2.5
Příspěvky: 266
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Dymon » 25 srp 2012 17:34

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Verze databáze: v2012.08.23.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Petr :: PETR-PC [administrátor]

25.8.2012 17:22:39
mbam-log-2012-08-25 (17-22-39).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 219839
Uplynulý čas: 10 minut, 38 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 0
(Žádné škodlivé položky nebyly zjištěny)

(konec)


Ještě jsem si všiml, že při zatížení procesoru na 100% padá skype hovor.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 26 srp 2012 10:55

Stáhni AVP Tools
na svojí plochu.

Zaškrtni :
Hidden startup objects
System Memory
Disk boot sectors
Dokumenty
My email
Počítač
Místní disk C
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
A jiné , např. Flash disky , které máš připojeny.

Pokračuj podle instrukcí.Na konci se objeví textový soubor , který si hned ulož (save log) na svojí plochu pod názvem KAS.txt .Poté sem vlož celý obsah toho logu.

Pokud se Ti log nezobrazí:
Pokud máš AVPtool stále zapnutý, zkus zmáčknout tlačítko Zpráva (Report).
Pokud se Ti zobrazí tabulka, klikni na ní pravým myšítkem a dej Maximalize a měli by se Ti zobrazit výsledky.

http://www.sosej.cz/Download/Kaspersky- ... nload.html
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Dymon
Level 2.5
Level 2.5
Příspěvky: 266
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Dymon » 27 srp 2012 09:39

Status: Quarantined (events: 1)
26.8.2012 13:23:17 Quarantined unknown threat

UDS:DangerousObject.Multi.Generic E:\Documents and Settings\Petr\AppData

\Local\temp\zControl.exe High
Status: Deleted (events: 1)
26.8.2012 15:09:19 Deleted malware HackTool.Win32.BruteForce.it E:\Program

Files\GamePark\GameparkUpdate.exe Medium
Status: Disinfected (events: 2)
26.8.2012 23:06:47 Disinfected malware HackTool.AndroidOS.Kiser.c Z:

\Downloads\Mobil\go_launcher_ex_aio_megapack\GO_Launcher_Ex_AIO_MegaPack\Bonus

\KasperskyMobile_Security_v9.10.86.apk Medium
26.8.2012 23:06:47 Disinfected malware HackTool.AndroidOS.Kiser.c Z:

\Downloads\Mobil\go_launcher_ex_aio_megapack\GO_Launcher_Ex_AIO_MegaPack\Bonus

\KasperskyMobile_Security_v9.10.86.apk/classes.dex Medium

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 27 srp 2012 11:00

Stáhni si TDSSKiller
Na svojí plochu.Ujisti se , že máš zavřeny všechny ostatní aplikace a prohlížeče. Rozbal soubor a spusť TDSSKiller.exe. Restartuj PC . Log z TDSSKilleru najdeš zde:
C:\TDSSKiller.2.2.7.1._(datum)_log.txt , vlož sem prosím celý obsah logu.

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Dymon
Level 2.5
Level 2.5
Příspěvky: 266
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Dymon » 27 srp 2012 12:13

Log z TDSSKilleru byl moc dlouhý, tak jsem ho uploadnul http://www.edisk.cz/stahni/97462/TDSSKi ... .93KB.html


ComboFix: ComboFix 12-08-25.04 - Petr 27.08.2012 11:52:39.4.4 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3326.2119 [GMT 2:00]
Spuštěný z: e:\users\Petr\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
e:\program files\ESET\MiNODLogin
e:\program files\ESET\MiNODLogin\MiNODLogin.jar
e:\program files\ESET\MiNODLogin\MiNODLoginUninst.exe
e:\program files\ESET\MiNODLogin\servidores.xml
e:\program files\TNod User & Password Finder\TNODUP.exe
e:\windows\pkunzip.pif
e:\windows\pkzip.pif
e:\windows\system32\logs
e:\windows\system32\logs\Game - R3d Logs\2012-08-06_15-54-12_r3dlog.txt
e:\windows\system32\tmp1F8D.tmp
e:\windows\system32\tmp1F8E.tmp
e:\windows\system32\tmp4113.tmp
e:\windows\system32\tmp4152.tmp
e:\windows\system32\tmp4EFE.tmp
e:\windows\system32\tmp4FF9.tmp
e:\windows\system32\tmpF3E7.tmp
e:\windows\system32\tmpF3F7.tmp
e:\windows\system32\URTTemp
e:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-07-27 do 2012-08-27 )))))))))))))))))))))))))))))))
.
.
2012-08-27 10:01 . 2012-08-27 10:01 -------- d-----w- e:\users\Petr\AppData\Local\temp
2012-08-27 10:01 . 2012-08-27 10:01 -------- d-----w- e:\users\Default\AppData\Local\temp
2012-08-27 09:46 . 2012-08-27 09:46 56200 ----a-w- e:\programdata\Microsoft\Windows Defender\Definition Updates\{48E205C9-720A-40C1-AC12-D275EB22B668}\offreg.dll
2012-08-26 15:26 . 2012-08-26 15:26 -------- d-----w- e:\program files\FreeTime
2012-08-26 14:59 . 2012-08-26 14:59 -------- d-----w- e:\users\Petr\.MakeMKV
2012-08-26 14:58 . 2012-08-26 14:58 -------- d-----w- e:\program files\MakeMKV
2012-08-26 14:52 . 2012-08-26 14:52 -------- d-----w- e:\users\Petr\AppData\Roaming\Broad Intelligence
2012-08-26 14:52 . 2012-08-26 14:53 -------- d-----w- e:\program files\MediaCoder
2012-08-26 09:39 . 2012-08-26 09:39 -------- d-----w- e:\programdata\Kaspersky Lab
2012-08-26 06:33 . 2012-08-26 06:33 -------- d-----w- e:\programdata\ATI
2012-08-26 06:33 . 2012-08-26 06:33 -------- d-----w- e:\program files\AMD APP
2012-08-24 22:14 . 2012-08-01 22:51 7023536 ----a-w- e:\programdata\Microsoft\Windows Defender\Definition Updates\{48E205C9-720A-40C1-AC12-D275EB22B668}\mpengine.dll
2012-08-23 19:59 . 2012-08-23 19:59 -------- d-----w- e:\program files\Common Files\Skype
2012-08-23 17:12 . 2012-08-23 17:19 -------- d-----w- e:\program files\Euro Truck Simulator
2012-08-23 14:54 . 2012-08-23 14:54 388096 ----a-r- e:\users\Petr\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2012-08-22 11:34 . 2012-08-22 11:36 -------- d-----w- e:\users\Petr\AppData\Local\Darksiders2
2012-08-21 14:06 . 2012-08-21 14:06 -------- d-----w- e:\users\Petr\AppData\Local\Activision
2012-08-19 07:44 . 2012-08-23 20:24 -------- d-----w- E:\TopCD
2012-08-15 06:20 . 2012-05-05 07:46 400896 ----a-w- e:\windows\system32\srcore.dll
2012-08-15 06:20 . 2012-07-18 17:47 2345984 ----a-w- e:\windows\system32\win32k.sys
2012-08-15 06:20 . 2012-02-11 05:43 492032 ----a-w- e:\windows\system32\win32spl.dll
2012-08-15 06:20 . 2012-02-11 05:37 317440 ----a-w- e:\windows\system32\spoolsv.exe
2012-08-15 06:20 . 2012-07-04 21:14 41984 ----a-w- e:\windows\system32\browcli.dll
2012-08-15 06:20 . 2012-07-04 21:14 102912 ----a-w- e:\windows\system32\browser.dll
2012-08-15 06:20 . 2012-05-14 04:33 769024 ----a-w- e:\windows\system32\localspl.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-27 09:32 . 2011-01-15 22:11 17488 ----a-w- e:\windows\gdrv.sys
2012-08-15 12:03 . 2012-04-02 04:58 426184 ----a-w- e:\windows\system32\FlashPlayerApp.exe
2012-08-15 12:03 . 2011-05-23 05:35 70344 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-27 20:47 . 2012-07-27 20:47 159232 ----a-w- e:\windows\system32\clinfo.exe
2012-07-27 20:47 . 2012-07-27 20:47 65024 ----a-w- e:\windows\system32\OpenVideo.dll
2012-07-27 20:47 . 2012-07-27 20:47 56320 ----a-w- e:\windows\system32\OVDecode.dll
2012-07-27 20:46 . 2012-07-27 20:46 13013504 ----a-w- e:\windows\system32\amdocl.dll
2012-07-21 20:38 . 2009-08-18 10:30 564632 ----a-w- e:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2012-07-21 20:38 . 2009-08-18 10:24 19736 ----a-w- e:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-07-21 20:26 . 2011-01-22 22:09 109080 ----a-w- e:\windows\system32\OpenAL32.dll
2012-07-05 09:53 . 2011-02-09 09:07 139848 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2012-07-05 09:53 . 2011-12-25 20:07 282696 ----a-w- e:\windows\system32\PnkBstrB.xtr
2012-07-05 09:53 . 2011-02-09 09:06 282696 ----a-w- e:\windows\system32\PnkBstrB.exe
2012-07-03 11:46 . 2011-02-10 18:47 22344 ----a-w- e:\windows\system32\drivers\mbam.sys
2012-07-02 19:10 . 2011-02-09 09:06 282696 ----a-w- e:\windows\system32\PnkBstrB.ex0
2012-07-02 17:52 . 2011-02-09 09:07 138904 ----a-w- e:\users\Petr\AppData\Roaming\PnkBstrK.sys
2012-07-02 17:52 . 2011-02-09 09:06 76888 ----a-w- e:\windows\system32\PnkBstrA.exe
2012-06-21 08:37 . 2012-06-21 08:37 3166792 ------w- e:\windows\system32\pbsvc.exe
2012-06-06 06:49 . 2012-06-06 06:49 1070152 ----a-w- e:\windows\system32\MSCOMCTL.OCX
2012-06-06 05:05 . 2012-07-11 12:54 1390080 ----a-w- e:\windows\system32\msxml6.dll
2012-06-06 05:05 . 2012-07-11 12:54 1236992 ----a-w- e:\windows\system32\msxml3.dll
2012-06-06 05:03 . 2012-07-11 12:54 805376 ----a-w- e:\windows\system32\cdosys.dll
2012-06-02 22:19 . 2012-06-21 12:53 53784 ----a-w- e:\windows\system32\wuauclt.exe
2012-06-02 22:19 . 2012-06-21 12:53 45080 ----a-w- e:\windows\system32\wups2.dll
2012-06-02 22:19 . 2012-06-21 12:53 35864 ----a-w- e:\windows\system32\wups.dll
2012-06-02 22:19 . 2012-06-21 12:53 577048 ----a-w- e:\windows\system32\wuapi.dll
2012-06-02 22:19 . 2012-06-21 12:53 1933848 ----a-w- e:\windows\system32\wuaueng.dll
2012-06-02 22:12 . 2012-06-21 12:53 2422272 ----a-w- e:\windows\system32\wucltux.dll
2012-06-02 22:12 . 2012-06-21 12:53 88576 ----a-w- e:\windows\system32\wudriver.dll
2012-06-02 13:19 . 2012-06-21 12:52 171904 ----a-w- e:\windows\system32\wuwebv.dll
2012-06-02 13:12 . 2012-06-21 12:52 33792 ----a-w- e:\windows\system32\wuapp.exe
2012-06-02 04:45 . 2012-07-11 12:54 67440 ----a-w- e:\windows\system32\drivers\ksecdd.sys
2012-06-02 04:45 . 2012-07-11 12:54 134000 ----a-w- e:\windows\system32\drivers\ksecpkg.sys
2012-06-02 04:40 . 2012-07-11 12:54 369336 ----a-w- e:\windows\system32\drivers\cng.sys
2012-06-02 04:40 . 2012-07-11 12:54 225280 ----a-w- e:\windows\system32\schannel.dll
2012-06-02 04:39 . 2012-07-11 12:54 219136 ----a-w- e:\windows\system32\ncrypt.dll
2012-05-31 10:25 . 2011-01-15 20:50 237072 ------w- e:\windows\system32\MpSigStub.exe
2012-06-14 22:19 . 2012-07-14 12:03 85472 ----a-w- e:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="e:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"RocketDock"="e:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"Unified Remote v2"="e:\program files\Unified Remote\RemoteServer.exe" [2012-03-04 232032]
"DAEMON Tools Lite"="e:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-05 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X]
"JMB36X IDE Setup"="e:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"NUSB3MON"="c:\program files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2009-11-20 106496]
"RtHDVCpl"="e:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-09-03 9726568]
"egui"="e:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 3080264]
"BCU"="e:\program files\DeviceVM\Browser Configuration Utility\BCU.exe" [2009-08-04 346320]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
.
e:\users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
_uninst_79490259.lnk - e:\users\Petr\AppData\Local\temp\_uninst_79490259.bat [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"ConsentPromptBehaviorAdmin"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Akcelerátor spuštění AutoCADu.lnk]
path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Akcelerátor spuštění AutoCADu.lnk
backup=e:\windows\pss\Akcelerátor spuštění AutoCADu.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Aktualizovat ESET licenci.lnk]
path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Aktualizovat ESET licenci.lnk
backup=e:\windows\pss\Aktualizovat ESET licenci.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^GamePark klient 2.lnk]
path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\GamePark klient 2.lnk
backup=e:\windows\pss\GamePark klient 2.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
2010-03-06 01:44 500208 ------w- e:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
2010-07-22 20:10 402432 ----a-w- e:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 5]
2012-03-06 16:39 574296 ----a-w- e:\program files\IObit\Advanced SystemCare 5\ASCTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2011-09-27 06:22 59240 ----a-w- e:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AquaSnap]
2010-12-09 22:22 745472 ----a-w- e:\program files\AquaSnap\AquaSnap.Daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 12:54 91520 ----a-w- e:\program files\Microsoft Office\Office14\BCSSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCU]
2009-08-04 16:29 346320 ----a-w- e:\program files\DeviceVM\Browser Configuration Utility\BCU.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2007-03-12 12:49 153136 ----a-w- e:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2010-03-25 02:50 2516296 ----a-w- e:\program files\Canon\MyPrinter\BJMYPRT.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenuEx]
2010-04-02 09:18 1185112 ----a-w- e:\program files\Canon\Solution Menu EX\CNSEMAIN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-05 09:09 1305408 ----a-w- e:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-12-21 21:12 136176 ----atw- e:\users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2012-07-03 11:46 462920 ----a-w- e:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)]
2012-07-03 11:46 973488 ----a-w- e:\program files\Malwarebytes' Anti-Malware\mbam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-09 17:53 153136 ----a-w- e:\program files\Common Files\Ahead\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Philips Device Listener]
2010-05-28 09:22 375296 ----a-w- e:\program files\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- e:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2012-06-05 13:23 17344176 ----a-r- e:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
2010-02-19 11:37 517096 ----a-w- e:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Mobile Device Center]
2007-05-31 08:21 648072 ----a-w- e:\windows\WindowsMobile\wmdc.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XboxStat]
2009-09-30 16:57 718688 ----a-w- e:\program files\Microsoft Xbox 360 Accessories\XBoxStat.exe
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - 68516687
*Deregistered* - 68516687
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Obsah adresáře 'Naplánované úlohy'
.
2012-08-27 e:\windows\Tasks\Adobe Flash Player Updater.job
- e:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 12:03]
.
2012-08-26 e:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3731860053-804730516-3696326843-1001Core.job
- e:\users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-21 21:12]
.
2012-08-27 e:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3731860053-804730516-3696326843-1001UA.job
- e:\users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-21 21:12]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - e:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - e:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - e:\users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\evdtctui.default\
.
.
------- Asociace souborů -------
.
.scr=AutoCADScriptFile
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
WebBrowser-{687578B9-7132-4A7A-80E4-30EE31099E03} - (no file)
HKCU-Run-AdobeBridge - (no file)
MSConfigStartUp-EA Core - e:\program files\Electronic Arts\EADM\Core.exe
AddRemove-MiNODLogin - e:\program files\ESET\MiNODLogin\MiNODLoginUninst.exe
AddRemove-GamePad Fix - z:\games\EA Sports\EA SPORTS FIFA 12 Demo\Uninstal.exe
.
.
.
Celkový čas: 2012-08-27 12:03:59
ComboFix-quarantined-files.txt 2012-08-27 10:03
ComboFix2.txt 2011-03-17 18:56
.
Před spuštěním: Volných bajtů: 33 073 295 360
Po spuštění: Volných bajtů: 33 394 921 472
.
- - End Of File - - E3BCEE7854B453DF9CD6A153053E6EC6

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Žbeky » 27 srp 2012 15:52

Odinstaluj cracklý NOD a dej sem nový CF log
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

Uživatelský avatar
Dymon
Level 2.5
Level 2.5
Příspěvky: 266
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Dymon » 03 zář 2012 19:27

Omlouvám se za delší nepřítomnost, neměl jsem přístup na počítač.


ComboFix 12-09-03.07 - Petr 03.09.2012 19:15:43.5.4 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3326.2095 [GMT 2:00]
Spuštěný z: e:\users\Petr\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-08-03 do 2012-09-03 )))))))))))))))))))))))))))))))
.
.
2012-09-03 17:24 . 2012-09-03 17:24 -------- d-----w- e:\users\Public\AppData\Local\temp
2012-09-03 17:24 . 2012-09-03 17:24 -------- d-----w- e:\users\Default\AppData\Local\temp
2012-09-03 16:47 . 2012-09-03 16:47 -------- d-----w- E:\found.000
2012-08-31 18:29 . 2012-08-23 07:15 7022536 ----a-w- e:\programdata\Microsoft\Windows Defender\Definition Updates\{9837CC20-ECB6-4905-88CA-20619BB243A3}\mpengine.dll
2012-08-27 10:04 . 2012-09-03 17:24 -------- d-----w- e:\users\Petr\AppData\Local\temp
2012-08-26 15:26 . 2012-08-26 15:26 -------- d-----w- e:\program files\FreeTime
2012-08-26 14:59 . 2012-08-26 14:59 -------- d-----w- e:\users\Petr\.MakeMKV
2012-08-26 14:58 . 2012-08-26 14:58 -------- d-----w- e:\program files\MakeMKV
2012-08-26 14:52 . 2012-08-26 14:52 -------- d-----w- e:\users\Petr\AppData\Roaming\Broad Intelligence
2012-08-26 14:52 . 2012-08-26 14:53 -------- d-----w- e:\program files\MediaCoder
2012-08-26 09:39 . 2012-08-26 09:39 -------- d-----w- e:\programdata\Kaspersky Lab
2012-08-26 06:33 . 2012-08-26 06:33 -------- d-----w- e:\programdata\ATI
2012-08-26 06:33 . 2012-08-26 06:33 -------- d-----w- e:\program files\AMD APP
2012-08-23 19:59 . 2012-08-23 19:59 -------- d-----w- e:\program files\Common Files\Skype
2012-08-23 17:12 . 2012-08-23 17:19 -------- d-----w- e:\program files\Euro Truck Simulator
2012-08-23 14:54 . 2012-08-23 14:54 388096 ----a-r- e:\users\Petr\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2012-08-22 11:34 . 2012-08-22 11:36 -------- d-----w- e:\users\Petr\AppData\Local\Darksiders2
2012-08-21 14:06 . 2012-08-21 14:06 -------- d-----w- e:\users\Petr\AppData\Local\Activision
2012-08-19 07:44 . 2012-08-23 20:24 -------- d-----w- E:\TopCD
2012-08-15 06:20 . 2012-05-05 07:46 400896 ----a-w- e:\windows\system32\srcore.dll
2012-08-15 06:20 . 2012-07-18 17:47 2345984 ----a-w- e:\windows\system32\win32k.sys
2012-08-15 06:20 . 2012-02-11 05:43 492032 ----a-w- e:\windows\system32\win32spl.dll
2012-08-15 06:20 . 2012-02-11 05:37 317440 ----a-w- e:\windows\system32\spoolsv.exe
2012-08-15 06:20 . 2012-07-04 21:14 41984 ----a-w- e:\windows\system32\browcli.dll
2012-08-15 06:20 . 2012-07-04 21:14 102912 ----a-w- e:\windows\system32\browser.dll
2012-08-15 06:20 . 2012-05-14 04:33 769024 ----a-w- e:\windows\system32\localspl.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-03 17:10 . 2011-01-15 22:11 17488 ----a-w- e:\windows\gdrv.sys
2012-08-15 12:03 . 2012-04-02 04:58 426184 ----a-w- e:\windows\system32\FlashPlayerApp.exe
2012-08-15 12:03 . 2011-05-23 05:35 70344 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-27 20:47 . 2012-07-27 20:47 159232 ----a-w- e:\windows\system32\clinfo.exe
2012-07-27 20:47 . 2012-07-27 20:47 65024 ----a-w- e:\windows\system32\OpenVideo.dll
2012-07-27 20:47 . 2012-07-27 20:47 56320 ----a-w- e:\windows\system32\OVDecode.dll
2012-07-27 20:46 . 2012-07-27 20:46 13013504 ----a-w- e:\windows\system32\amdocl.dll
2012-07-21 20:38 . 2009-08-18 10:30 564632 ----a-w- e:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2012-07-21 20:38 . 2009-08-18 10:24 19736 ----a-w- e:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-07-21 20:26 . 2011-01-22 22:09 109080 ----a-w- e:\windows\system32\OpenAL32.dll
2012-07-05 09:53 . 2011-02-09 09:07 139848 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2012-07-05 09:53 . 2011-12-25 20:07 282696 ----a-w- e:\windows\system32\PnkBstrB.xtr
2012-07-05 09:53 . 2011-02-09 09:06 282696 ----a-w- e:\windows\system32\PnkBstrB.exe
2012-07-03 11:46 . 2011-02-10 18:47 22344 ----a-w- e:\windows\system32\drivers\mbam.sys
2012-07-02 19:10 . 2011-02-09 09:06 282696 ----a-w- e:\windows\system32\PnkBstrB.ex0
2012-07-02 17:52 . 2011-02-09 09:07 138904 ----a-w- e:\users\Petr\AppData\Roaming\PnkBstrK.sys
2012-07-02 17:52 . 2011-02-09 09:06 76888 ----a-w- e:\windows\system32\PnkBstrA.exe
2012-06-21 08:37 . 2012-06-21 08:37 3166792 ------w- e:\windows\system32\pbsvc.exe
2012-06-06 06:49 . 2012-06-06 06:49 1070152 ----a-w- e:\windows\system32\MSCOMCTL.OCX
2012-06-06 05:05 . 2012-07-11 12:54 1390080 ----a-w- e:\windows\system32\msxml6.dll
2012-06-06 05:05 . 2012-07-11 12:54 1236992 ----a-w- e:\windows\system32\msxml3.dll
2012-06-06 05:03 . 2012-07-11 12:54 805376 ----a-w- e:\windows\system32\cdosys.dll
2012-06-14 22:19 . 2012-07-14 12:03 85472 ----a-w- e:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="e:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"RocketDock"="e:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"Unified Remote v2"="e:\program files\Unified Remote\RemoteServer.exe" [2012-03-04 232032]
"DAEMON Tools Lite"="e:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-05 1305408]
"HydraVisionDesktopManager"="e:\program files\ATI Technologies\HydraVision\HydraDM.exe" [2010-11-25 393216]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X]
"JMB36X IDE Setup"="e:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"NUSB3MON"="c:\program files\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2009-11-20 106496]
"RtHDVCpl"="e:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-09-03 9726568]
"BCU"="e:\program files\DeviceVM\Browser Configuration Utility\BCU.exe" [2009-08-04 346320]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
.
e:\users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
_uninst_79490259.lnk - e:\users\Petr\AppData\Local\temp\_uninst_79490259.bat [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"ConsentPromptBehaviorAdmin"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Akcelerátor spuštění AutoCADu.lnk]
path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Akcelerátor spuštění AutoCADu.lnk
backup=e:\windows\pss\Akcelerátor spuštění AutoCADu.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Aktualizovat ESET licenci.lnk]
path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Aktualizovat ESET licenci.lnk
backup=e:\windows\pss\Aktualizovat ESET licenci.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\E:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^GamePark klient 2.lnk]
path=e:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\GamePark klient 2.lnk
backup=e:\windows\pss\GamePark klient 2.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
2010-03-06 01:44 500208 ------w- e:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
2010-07-22 20:10 402432 ----a-w- e:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 5]
2012-03-06 16:39 574296 ----a-w- e:\program files\IObit\Advanced SystemCare 5\ASCTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2011-09-27 06:22 59240 ----a-w- e:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AquaSnap]
2010-12-09 22:22 745472 ----a-w- e:\program files\AquaSnap\AquaSnap.Daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 12:54 91520 ----a-w- e:\program files\Microsoft Office\Office14\BCSSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCU]
2009-08-04 16:29 346320 ----a-w- e:\program files\DeviceVM\Browser Configuration Utility\BCU.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2007-03-12 12:49 153136 ----a-w- e:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2010-03-25 02:50 2516296 ----a-w- e:\program files\Canon\MyPrinter\BJMYPRT.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenuEx]
2010-04-02 09:18 1185112 ----a-w- e:\program files\Canon\Solution Menu EX\CNSEMAIN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-05 09:09 1305408 ----a-w- e:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-12-21 21:12 136176 ----atw- e:\users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2012-07-03 11:46 462920 ----a-w- e:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)]
2012-07-03 11:46 973488 ----a-w- e:\program files\Malwarebytes' Anti-Malware\mbam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-09 17:53 153136 ----a-w- e:\program files\Common Files\Ahead\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Philips Device Listener]
2010-05-28 09:22 375296 ----a-w- e:\program files\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- e:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2012-07-13 11:33 17418928 ----a-r- e:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
2010-02-19 11:37 517096 ----a-w- e:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Mobile Device Center]
2007-05-31 08:21 648072 ----a-w- e:\windows\WindowsMobile\wmdc.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XboxStat]
2009-09-30 16:57 718688 ----a-w- e:\program files\Microsoft Xbox 360 Accessories\XBoxStat.exe
.
R2 AODDriver4.1;AODDriver4.1;e:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [x]
R2 JMB36X;JMB36X;e:\windows\System32\XSrvSetup.exe [x]
R2 SkypeUpdate;Skype Updater;e:\program files\Skype\Updater\Updater.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;e:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 Autodesk Content Service;Autodesk Content Service;e:\program files\Autodesk\Content Service\Connect.Service.ContentService.exe [x]
R3 epmntdrv;epmntdrv;e:\windows\system32\epmntdrv.sys [x]
R3 EuGdiDrv;EuGdiDrv;e:\windows\system32\EuGdiDrv.sys [x]
R3 GGSAFERDriver;GGSAFER Driver;e:\program files\Garena Classic\safedrv.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;e:\program files\Microsoft Office\Office14\GROOVE.EXE [x]
R3 MozillaMaintenance;Mozilla Maintenance Service;e:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x]
R3 osppsvc;Office Software Protection Platform;e:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;e:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Revoflt;Revoflt;e:\windows\system32\DRIVERS\revoflt.sys [x]
R3 SwitchBoard;SwitchBoard;e:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]
R3 Synth3dVsc;Synth3dVsc;e:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;e:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;e:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;e:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;e:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;e:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;e:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5;e:\program files\IObit\Advanced SystemCare 5\ASCService.exe [x]
S2 AMD External Events Utility;AMD External Events Utility;e:\windows\system32\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;e:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
S2 AODDriver4.01;AODDriver4.01;e:\program files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [x]
S2 BCUService;Browser Configuration Utility Service;e:\program files\DeviceVM\Browser Configuration Utility\BCUService.exe [x]
S2 ES lite Service;ES lite Service for program management.;e:\program files\Gigabyte\EasySaver\ESSVR.EXE [x]
S2 MBAMService;MBAMService;e:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
S2 TeamViewer6;TeamViewer 6;e:\program files\TeamViewer\Version6\TeamViewer_Service.exe [x]
S2 TeamViewer7;TeamViewer 7;e:\program files\TeamViewer\Version7\TeamViewer_Service.exe [x]
S3 amdiox86;AMD IO Driver;e:\windows\system32\DRIVERS\amdiox86.sys [x]
S3 amdkmdag;amdkmdag;e:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;e:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 MBAMProtector;MBAMProtector;e:\windows\system32\drivers\mbam.sys [x]
S3 nusb3hub;NEC Electronics USB 3.0 Hub Driver;e:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver;e:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;e:\windows\system32\DRIVERS\Rt86win7.sys [x]
S3 WsAudio_DeviceS(1);WsAudio_DeviceS(1);e:\windows\system32\drivers\WsAudio_DeviceS(1).sys [x]
S3 WsAudio_DeviceS(2);WsAudio_DeviceS(2);e:\windows\system32\drivers\WsAudio_DeviceS(2).sys [x]
S3 WsAudio_DeviceS(3);WsAudio_DeviceS(3);e:\windows\system32\drivers\WsAudio_DeviceS(3).sys [x]
S3 WsAudio_DeviceS(4);WsAudio_DeviceS(4);e:\windows\system32\drivers\WsAudio_DeviceS(4).sys [x]
S3 WsAudio_DeviceS(5);WsAudio_DeviceS(5);e:\windows\system32\drivers\WsAudio_DeviceS(5).sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Obsah adresáře 'Naplánované úlohy'
.
2012-09-03 e:\windows\Tasks\Adobe Flash Player Updater.job
- e:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 12:03]
.
2012-09-02 e:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3731860053-804730516-3696326843-1001Core.job
- e:\users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-21 21:12]
.
2012-09-03 e:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3731860053-804730516-3696326843-1001UA.job
- e:\users\Petr\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-21 21:12]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - e:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - e:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - e:\users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\evdtctui.default\
.
.
------- Asociace souborů -------
.
.scr=AutoCADScriptFile
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-{08A25478-C5DD-4EA7-B168-3D687CA987FF} - c:\program files\InstallShield Installation Information\{08A25478-C5DD-4EA7-B168-3D687CA987FF}\Sims3SP05Setup.exe
AddRemove-{117B6BF6-82C3-420C-B284-9247C8568E53} - c:\program files\InstallShield Installation Information\{117B6BF6-82C3-420C-B284-9247C8568E53}\setup.exe
AddRemove-{3BBFD444-5FAB-49F6-98B1-A1954E831399} - c:\program files\InstallShield Installation Information\{3BBFD444-5FAB-49F6-98B1-A1954E831399}\Sims3EP06Setup.exe
AddRemove-{45057FCE-5784-48BE-8176-D9D00AF56C3C} - c:\program files\InstallShield Installation Information\{45057FCE-5784-48BE-8176-D9D00AF56C3C}\setup.exe
AddRemove-{71828142-5A24-4BD0-97E7-976DA08CE6CF} - c:\program files\InstallShield Installation Information\{71828142-5A24-4BD0-97E7-976DA08CE6CF}\setup.exe
AddRemove-{7B11296A-F894-449C-8DF6-6AAAA7D4D118} - c:\program files\InstallShield Installation Information\{7B11296A-F894-449C-8DF6-6AAAA7D4D118}\Sims3SP04Setup.exe
AddRemove-{910F4A29-1134-49E0-AD8B-56E4A3152BD1} - c:\program files\InstallShield Installation Information\{910F4A29-1134-49E0-AD8B-56E4A3152BD1}\setup.exe
AddRemove-{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC} - c:\program files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe
AddRemove-{C05D8CDB-417D-4335-A38C-A0659EDFD6B8} - c:\program files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe
AddRemove-{C12631C6-804D-4B32-B0DD-8A496462F106} - c:\program files\InstallShield Installation Information\{C12631C6-804D-4B32-B0DD-8A496462F106}\Sims3EP05Setup.exe
AddRemove-{E6B88BD6-E4B2-4701-A648-B6DAC6E491CC} - c:\program files\InstallShield Installation Information\{E6B88BD6-E4B2-4701-A648-B6DAC6E491CC}\Sims3EP04Setup.exe
AddRemove-{ED436EA8-4145-4703-AE5D-4D09DD24AF5A} - c:\program files\InstallShield Installation Information\{ED436EA8-4145-4703-AE5D-4D09DD24AF5A}\setup.exe
.
.
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'Explorer.exe'(3872)
e:\program files\ATI Technologies\HydraVision\HydraDMH.dll
.
Celkový čas: 2012-09-03 19:25:27
ComboFix-quarantined-files.txt 2012-09-03 17:25
ComboFix2.txt 2012-08-27 10:03
ComboFix3.txt 2011-03-17 18:56
.
Před spuštěním: Volných bajtů: 33 389 277 184
Po spuštění: Volných bajtů: 33 348 087 808
.
- - End Of File - - EAA7CCD6AF57B8C270064486F6728810

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu  Vyřešeno

Příspěvekod jaro3 » 03 zář 2012 19:46

Odinstaluj NOD 32 tímto:

Uninstall NOD32:
http://www.nod32.nl/download/tool/nod32removal.exe

http://kb.eset.com/esetkb/index?page=co ... raft=false

Pak nový Combofix.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
e:\users\Petr\AppData\Local\temp\_uninst_79490259.bat

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 109 hostů