Část 2.
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_30)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{56C9863C-F039-4488-9DF9-4830C47F145E}: DhcpNameServer = 7.254.254.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E24DA32C-2376-4896-8E31-5439F8A49AC0}: NameServer = 31.192.72.13,10.0.0.1
O18:64bit: - Protocol\Handler\about {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysNative\mshtml.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\cdl {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\dvd {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysNative\MSVidCtl.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\file {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\ftp {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:64bit: - Protocol\Handler\http {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\https {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\SysNative\itss.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\javascript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysNative\mshtml.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\local {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\mailto {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysNative\mshtml.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\mhtml {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\SysNative\inetcomm.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\mk {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\ms-its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\SysNative\itss.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\res {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysNative\mshtml.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\tv {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\SysNative\MSVidCtl.dll (Microsoft Corporation)
O18:64bit: - Protocol\Handler\vbscript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysNative\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\about {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\cdl {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\dvd {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\MSVidCtl.dll (Microsoft Corporation)
O18 - Protocol\Handler\file {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\ftp {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\https {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\SysWOW64\itss.dll (Microsoft Corporation)
O18 - Protocol\Handler\javascript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\local {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\mailto {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\mhtml {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\SysWOW64\inetcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler\mk {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files (x86)\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-its {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\SysWOW64\itss.dll (Microsoft Corporation)
O18 - Protocol\Handler\res {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\tv {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\SysWOW64\MSVidCtl.dll (Microsoft Corporation)
O18 - Protocol\Handler\vbscript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\SysNative\mscoree.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\SysNative\mscoree.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\SysNative\mscoree.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\deflate {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\gzip {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysNative\urlmon.dll (Microsoft Corporation)
O18:64bit: - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O18 - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\Windows\SysWow64\mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\deflate {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter\gzip {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\SYSTEM32\Userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O29:64bit: - HKLM SecurityProviders - (credssp.dll) - C:\Windows\SysWow64\credssp.dll (Microsoft Corporation)
O29 - HKLM SecurityProviders - (credssp.dll) - C:\Windows\SysWow64\credssp.dll (Microsoft Corporation)
O30:64bit: - LSA: Authentication Packages - (msv1_0) - C:\Windows\SysNative\msv1_0.dll (Microsoft Corporation)
O30 - LSA: Authentication Packages - (msv1_0) - C:\Windows\SysWow64\msv1_0.dll (Microsoft Corporation)
O30:64bit: - LSA: Security Packages - (kerberos) - C:\Windows\SysNative\kerberos.dll (Microsoft Corporation)
O30:64bit: - LSA: Security Packages - (msv1_0) - C:\Windows\SysNative\msv1_0.dll (Microsoft Corporation)
O30:64bit: - LSA: Security Packages - (schannel) - C:\Windows\SysNative\schannel.dll (Microsoft Corporation)
O30:64bit: - LSA: Security Packages - (wdigest) - C:\Windows\SysNative\wdigest.dll (Microsoft Corporation)
O30:64bit: - LSA: Security Packages - (tspkg) - C:\Windows\SysNative\tspkg.dll (Microsoft Corporation)
O30:64bit: - LSA: Security Packages - (pku2u) - C:\Windows\SysNative\pku2u.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (kerberos) - C:\Windows\SysWow64\kerberos.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (msv1_0) - C:\Windows\SysWow64\msv1_0.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (schannel) - C:\Windows\SysWow64\schannel.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (wdigest) - C:\Windows\SysWow64\wdigest.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (tspkg) - C:\Windows\SysWow64\tspkg.dll (Microsoft Corporation)
O30 - LSA: Security Packages - (pku2u) - C:\Windows\SysWow64\pku2u.dll (Microsoft Corporation)
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
========== Files/Folders - Created Within 30 Days ==========
[2013.01.06 20:53:47 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Martin\Desktop\OTL.exe
[2013.01.04 22:31:54 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2013.01.04 18:48:32 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013.01.04 16:08:38 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013.01.03 20:56:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
[2013.01.03 20:56:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\CrystalDiskInfo
[2013.01.03 16:53:11 | 000,000,000 | ---D | C] -- C:\Users\Martin\AppData\Roaming\.minecraft
[2013.01.02 19:44:41 | 000,000,000 | ---D | C] -- C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
[2013.01.02 19:44:31 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Trend Micro
[2013.01.02 00:32:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD Tune
[2013.01.01 21:06:34 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\HD Tune
[2013.01.01 20:17:34 | 000,000,000 | ---D | C] -- C:\Users\Martin\AppData\Local\Programs
[2013.01.01 18:22:56 | 000,000,000 | ---D | C] -- C:\Users\Martin\AppData\Local\TQVault
[2013.01.01 18:22:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\bman654
[2012.12.30 22:54:53 | 000,000,000 | ---D | C] -- C:\Users\Martin\Desktop\Emulator
[2012.12.30 21:07:34 | 001,060,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc71.dll
[2012.12.28 19:39:18 | 000,000,000 | ---D | C] -- C:\Users\Martin\AppData\Local\WarThunder
[2012.12.28 19:39:18 | 000,000,000 | ---D | C] -- C:\ProgramData\WarThunder
[2012.12.28 19:39:09 | 000,000,000 | ---D | C] -- C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\War Thunder
[2012.12.28 19:39:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\War Thunder
[2012.12.19 17:06:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tina 9 - Demo
[2012.12.19 17:04:50 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\DesignSoft
[2012.12.14 21:41:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Chart Controls
[2012.12.13 18:42:45 | 000,000,000 | ---D | C] -- C:\Users\Martin\Documents\4A Games
[2012.12.13 16:11:57 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi
[2012.12.13 16:11:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LogMeIn Hamachi
[2012.12.12 20:16:49 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\D3DX9_30.DLL
[2012.12.12 20:16:49 | 000,499,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\MSVCP71.DLL
[2012.12.12 20:16:49 | 000,119,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\VB6FR.DLL
[2012.12.12 20:16:49 | 000,004,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\W95INF32.DLL
[2012.12.12 20:16:49 | 000,002,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\W95INF16.DLL
[2012.12.12 20:16:48 | 001,409,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\msvbvm60.dll
[2012.12.12 20:16:48 | 000,598,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\OLEAUT32.DLL
[2012.12.12 20:16:48 | 000,164,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\OLEPRO32.DLL
[2012.12.12 20:16:48 | 000,147,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\ASYCFILT.DLL
[2012.12.12 20:16:48 | 000,074,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\ADVPACK.DLL
[2012.12.12 20:16:48 | 000,022,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\COMCAT.DLL
[2012.12.12 20:16:48 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\STDOLE2.TLB
[2012.12.10 18:15:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IDDK
[2012.12.10 18:13:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IDDK
[2012.12.10 18:10:30 | 000,000,000 | ---D | C] -- C:\Users\Martin\Desktop\cosi
[5 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.01.06 20:56:01 | 000,000,952 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.01.06 20:53:51 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Martin\Desktop\OTL.exe
[2013.01.06 20:30:01 | 001,602,516 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2013.01.06 20:30:01 | 000,674,458 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2013.01.06 20:30:01 | 000,660,276 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2013.01.06 20:30:01 | 000,144,412 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2013.01.06 20:30:01 | 000,124,466 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2013.01.06 20:27:05 | 000,014,016 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013.01.06 20:27:05 | 000,014,016 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013.01.06 20:16:34 | 000,000,948 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.01.06 20:14:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.01.06 20:14:31 | 2414,731,264 | -HS- | M] () -- C:\hiberfil.sys
[2013.01.06 18:56:27 | 000,000,000 | ---- | M] () -- C:\Windows\SysWow64\config.nt
[2013.01.04 18:49:32 | 000,000,027 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
[2013.01.03 20:56:46 | 000,001,987 | ---- | M] () -- C:\Users\Martin\Desktop\CrystalDiskInfo.lnk
[2013.01.03 19:33:22 | 000,000,866 | ---- | M] () -- C:\Windows\Cmicnfg3.ini.imi
[2013.01.02 19:44:41 | 000,002,981 | ---- | M] () -- C:\Users\Martin\Desktop\HiJackThis.lnk
[2013.01.02 00:32:47 | 000,000,926 | ---- | M] () -- C:\Users\Martin\Desktop\HD Tune.lnk
[2013.01.02 00:25:50 | 000,001,922 | ---- | M] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk
[2012.12.31 22:12:37 | 000,214,520 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.xtr
[2012.12.31 22:12:37 | 000,214,520 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.ex0
[2012.12.31 22:12:36 | 000,214,520 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2012.12.30 21:25:49 | 000,002,122 | ---- | M] () -- C:\Users\Public\Desktop\Titan Quest - Immortal Throne.lnk
[2012.12.30 16:49:42 | 000,045,270 | ---- | M] () -- C:\Users\Martin\AppData\Roaming\room_v3.dat
[2012.12.22 21:25:29 | 000,001,423 | ---- | M] () -- C:\Users\Martin\Desktop\ARMA 2 Combined Operations.lnk
[2012.12.22 14:01:02 | 000,001,051 | ---- | M] () -- C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012.12.20 16:35:35 | 154,807,326 | ---- | M] () -- C:\Users\Martin\Desktop\fotky.rar
[2012.12.15 21:40:32 | 000,076,888 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2012.12.14 15:22:39 | 000,697,272 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2012.12.14 15:22:39 | 000,073,656 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012.12.11 16:47:16 | 000,012,698 | ---- | M] () -- C:\Program.RPT
[2012.12.09 13:30:34 | 000,013,462 | ---- | M] () -- C:\Program1.RPT
[2012.12.09 00:19:50 | 000,000,890 | ---- | M] () -- C:\Users\Public\Desktop\Nexus Mod Manager.lnk
[5 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.01.03 20:56:46 | 000,001,987 | ---- | C] () -- C:\Users\Martin\Desktop\CrystalDiskInfo.lnk
[2013.01.02 19:44:41 | 000,002,981 | ---- | C] () -- C:\Users\Martin\Desktop\HiJackThis.lnk
[2013.01.02 00:32:47 | 000,000,926 | ---- | C] () -- C:\Users\Martin\Desktop\HD Tune.lnk
[2012.12.30 21:26:36 | 001,228,800 | ---- | C] () -- C:\Users\Martin\Desktop\Tqit.exe
[2012.12.30 21:25:48 | 000,002,122 | ---- | C] () -- C:\Users\Public\Desktop\Titan Quest - Immortal Throne.lnk
[2012.12.30 21:07:34 | 000,040,960 | R--- | C] () -- C:\Windows\SysWow64\psfind.dll
[2012.12.22 14:01:02 | 000,001,051 | ---- | C] () -- C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2012.12.11 16:47:15 | 000,012,698 | ---- | C] () -- C:\Program.RPT
[2012.12.09 13:30:34 | 000,013,462 | ---- | C] () -- C:\Program1.RPT
[2012.10.15 18:27:37 | 000,021,840 | ---- | C] () -- C:\Windows\SysWow64\SIntfNT.dll
[2012.10.15 18:27:37 | 000,017,212 | ---- | C] () -- C:\Windows\SysWow64\SIntf32.dll
[2012.10.15 18:27:37 | 000,012,067 | ---- | C] () -- C:\Windows\SysWow64\SIntf16.dll
[2012.10.15 18:23:13 | 000,039,826 | ---- | C] () -- C:\Windows\DIIUnin.dat
[2012.09.28 02:29:54 | 000,204,952 | ---- | C] () -- C:\Windows\SysWow64\ativvsvl.dat
[2012.09.28 02:29:54 | 000,157,144 | ---- | C] () -- C:\Windows\SysWow64\ativvsva.dat
[2012.09.20 19:30:36 | 000,011,505 | ---- | C] () -- C:\Users\Martin\Scripts.rar
[2012.09.20 19:30:36 | 000,000,067 | ---- | C] () -- C:\Users\Martin\INI.rar
[2012.08.01 10:21:26 | 000,004,096 | ---- | C] () -- C:\Windows\d3dx.dat
[2012.07.22 00:16:51 | 000,000,016 | ---- | C] () -- C:\Users\Martin\persistent_state
[2012.07.06 15:39:06 | 000,000,023 | ---- | C] () -- C:\Windows\BlendSettings.ini
[2012.07.04 12:06:47 | 000,000,359 | ---- | C] () -- C:\Windows\CoDUO.INI
[2012.07.04 11:59:00 | 000,000,745 | ---- | C] () -- C:\Windows\CoD.INI
[2012.06.11 15:22:40 | 000,000,001 | ---- | C] () -- C:\Windows\SysWow64\SI.bin
[2012.06.01 22:00:16 | 000,000,132 | ---- | C] () -- C:\Users\Martin\AppData\Roaming\Adobe Formát Targa CS5 – předvolby
[2012.06.01 21:22:34 | 000,000,094 | ---- | C] () -- C:\Users\Martin\AppData\Local\fusioncache.dat
[2012.05.02 14:58:10 | 000,029,184 | ---- | C] () -- C:\Windows\SysWow64\kdbsdk32.dll
[2012.04.03 18:24:20 | 000,000,132 | ---- | C] () -- C:\Users\Martin\AppData\Roaming\Adobe Formát GIF CS5 – předvolby
[2012.04.02 19:44:24 | 000,000,132 | ---- | C] () -- C:\Users\Martin\AppData\Roaming\Adobe Formát BMP CS5 – předvolby
[2012.03.31 13:26:32 | 000,006,144 | ---- | C] () -- C:\Users\Martin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.03.31 10:08:58 | 008,676,883 | ---- | C] () -- C:\Windows\SysWow64\NCMedia2.dll
[2012.03.31 10:08:58 | 000,632,832 | ---- | C] () -- C:\Windows\SysWow64\xvidcore.dll
[2012.03.31 10:08:58 | 000,235,520 | ---- | C] () -- C:\Windows\SysWow64\xvidvfw.dll
[2012.03.31 10:05:17 | 000,000,014 | ---- | C] () -- C:\Windows\SysWow64\vxcode.dll
[2012.03.28 21:11:08 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe
[2012.03.28 21:11:06 | 000,974,848 | ---- | C] () -- C:\Windows\SysWow64\cis-2.4.dll
[2012.03.28 21:11:06 | 000,081,920 | ---- | C] () -- C:\Windows\SysWow64\issacapi_bs-2.3.dll
[2012.03.28 21:11:06 | 000,065,536 | ---- | C] () -- C:\Windows\SysWow64\issacapi_pe-2.3.dll
[2012.03.28 21:11:06 | 000,057,344 | ---- | C] () -- C:\Windows\SysWow64\issacapi_se-2.3.dll
[2012.03.07 19:00:41 | 000,000,017 | ---- | C] () -- C:\Users\Martin\AppData\Local\resmon.resmoncfg
[2012.03.07 16:28:22 | 002,484,592 | ---- | C] () -- C:\Windows\SysWow64\pbsvc_p4f.exe
[2012.03.03 11:56:24 | 001,006,592 | ---- | C] () -- C:\Users\Martin\Husto kruto film.MSWMM
[2012.02.19 17:14:21 | 000,000,000 | ---- | C] () -- C:\Windows\SysWow64\Access.dat
[2012.02.07 20:22:50 | 000,086,012 | ---- | C] () -- C:\Windows\War3Unin.dat
[2012.01.25 21:13:30 | 000,000,293 | ---- | C] () -- C:\Windows\game.ini
[2012.01.21 19:05:35 | 000,000,982 | ---- | C] () -- C:\Windows\eReg.dat
[2012.01.21 19:01:27 | 000,000,032 | ---- | C] () -- C:\Windows\CD_Start.INI
[2012.01.21 19:00:37 | 000,045,270 | ---- | C] () -- C:\Users\Martin\AppData\Roaming\room_v3.dat
[2012.01.21 16:39:15 | 001,580,978 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2012.01.21 15:20:20 | 000,214,520 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2012.01.21 15:20:17 | 000,669,184 | ---- | C] () -- C:\Windows\SysWow64\pbsvc.exe
[2012.01.21 15:20:17 | 000,076,888 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2012.01.21 14:52:42 | 000,000,000 | ---- | C] () -- C:\Windows\ativpsrm.bin
[2012.01.21 14:51:24 | 000,143,360 | R--- | C] () -- C:\Windows\SysWow64\VmixP6.dll
[2012.01.21 14:51:13 | 000,000,188 | ---- | C] () -- C:\Windows\Cmicnfg3.ini.cfl
[2012.01.21 14:50:51 | 000,000,866 | ---- | C] () -- C:\Windows\Cmicnfg3.ini.imi
[2012.01.21 14:50:50 | 000,002,123 | R--- | C] () -- C:\Windows\Cmicnfg3.ini.cfg
[2011.09.13 00:06:16 | 000,003,917 | ---- | C] () -- C:\Windows\SysWow64\atipblag.dat
========== ZeroAccess Check ==========
[2009.07.14 05:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2009.07.14 02:41:54 | 014,161,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2009.07.14 02:16:14 | 012,866,560 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009.07.14 02:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.07.14 02:15:20 | 000,605,696 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 02:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
========== LOP Check ==========
[2013.01.05 20:08:48 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\.minecraft
[2012.02.03 19:47:08 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\AlderGames
[2012.03.31 13:35:22 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\AnvSoft
[2012.03.15 20:22:00 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Ashampoo
[2012.07.13 20:13:44 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Audacity
[2012.04.14 21:09:30 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Blender Foundation
[2012.10.06 18:33:46 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\DAEMON Tools Lite
[2012.06.15 09:16:09 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Divo Games
[2013.01.06 20:19:12 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Dropbox
[2012.03.30 19:03:19 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Enigma
[2012.06.07 12:23:04 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\ERS Game Studios
[2012.02.20 20:17:52 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\GameRanger
[2012.12.30 16:06:50 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\GarenaPlus
[2012.03.14 17:19:08 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\GHISLER
[2012.01.23 17:54:29 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\HyperLobby
[2012.08.26 13:59:51 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Kalypso Media
[2012.05.18 19:27:19 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Leadertech
[2012.01.29 13:53:18 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\LolClient
[2012.05.17 17:13:56 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Meridian93
[2012.11.26 19:25:05 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Mumble
[2012.08.15 19:59:32 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\My The Lord of the Rings, The Rise of the Witch-king Files
[2012.02.01 14:22:24 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Need for Speed World
[2012.03.29 21:09:22 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\ProfiCAD
[2012.07.24 18:46:46 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\RainbowGames
[2012.01.30 19:16:02 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Rovio
[2012.04.17 15:25:23 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Samsung
[2012.05.01 10:04:06 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Solveig Multimedia
[2012.03.02 15:15:57 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\TeamViewer
[2012.04.18 13:29:27 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Temp
[2013.01.03 20:24:08 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Tropico 4
[2012.12.27 16:24:08 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\TS3Client
[2013.01.04 19:21:06 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Tunngle
[2012.03.06 19:41:31 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\Ubisoft
[2012.02.23 14:02:53 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\URSE Games
[2013.01.04 22:31:54 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\uTorrent
[2012.08.09 14:16:18 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\wargaming.net
[2012.06.20 14:00:29 | 000,000,000 | ---D | M] -- C:\Users\Martin\AppData\Roaming\XRay Engine
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 1098 bytes -> C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Red Orchestra 2: Heroes of Stalingrad - GOTY.lnk
< End of report >
Prosím o kontrolu HJT logu +
Re: Prosím o kontrolu HJT logu +
Procesor: Athlon II X3 450 3,2GHz Paměť: 3 GB Grafika: Sapphire HD 5770 Vapor-X
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu +
Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:
Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
000000000003 Počet udalostí zaznamenaných otřesovým senzorem
Disk: povrch OK , jen ten otřesový senzor.
Aktualizuj javu:
Java SE Runtime Environment 7
Klikni na Accept License Agreement
Vyber si OS (Windows nebo Windows x64, Offline Installation)
jre-7-windows-i586-p.exe nebo
jre-7-windows-x64.exe
Stáhni ( download) a nainstaluj.
Ostatní javy odeber v přidat/odebrat programy.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:
Kód: Vybrat vše
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://isearch.avg.com/search?cid={4E87CAD1-E61A-4868-BF30-0BA6309BA5A0}&mid=&lang=&ds=&pr=&d=&v=&sap=dsp&q={searchTerms}
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_135.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll File not found
O13 - gopher Prefix: missing
[2013.01.06 20:30:01 | 000,674,458 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2013.01.06 20:30:01 | 000,660,276 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2013.01.06 20:30:01 | 000,144,412 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2013.01.06 20:30:01 | 000,124,466 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
C:\WINDOWS\system32\DUMP*.tmp
c:\windows\Tasks\*.job /s
C:\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
C:\Windows\SysNative\drivers\*.tmp
C:\Windows\SysWow64\drivers\*.tmp
C:\Program Files (x86)\*.tmp
C:\Windows\SysWow64\*.tmp
C:\Windows\SysNative\*.tmp
[5 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
C:\Users\Martin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Windows\SysWow64\cis-2.4.dll
C:\Windows\SysWow64\issacapi_bs-2.3.dll
C:\Windows\SysWow64\issacapi_pe-2.3.dll
C:\Windows\SysWow64\issacapi_se-2.3.dll
C:\Windows\ativpsrm.bin
:Reg
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
""=""%1" %*"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
""=""%1" %*"
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
000000000003 Počet udalostí zaznamenaných otřesovým senzorem
Disk: povrch OK , jen ten otřesový senzor.
Aktualizuj javu:
Java SE Runtime Environment 7
Klikni na Accept License Agreement
Vyber si OS (Windows nebo Windows x64, Offline Installation)
jre-7-windows-i586-p.exe nebo
jre-7-windows-x64.exe
Stáhni ( download) a nainstaluj.
Ostatní javy odeber v přidat/odebrat programy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu HJT logu +
Díky moc, já blbec jsem zapomněl vypnout Avast před tím OTL, takže se mně log zobrazil až napodruhý. Java nainstalována a stará odinstalována.
All processes killed
========== OTL ==========
No active process named explorer.exe was found!
Process firefox.exe killed successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}\ not found.
Prefs.js: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1 removed from extensions.enabledAddons
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ not found.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!
File C:\Windows\SysNative\perfh005.dat not found.
File C:\Windows\SysNative\perfh009.dat not found.
File C:\Windows\SysNative\perfc005.dat not found.
File C:\Windows\SysNative\perfc009.dat not found.
File/Folder C:\Windows\*.tmp not found.
File/Folder C:\Program Files (x86)\*.tmp not found.
File EY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] not found.
File rity] not found.
File ptytemp] not found.
File art explorer] not found.
File boot] not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01072013_165916
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
All processes killed
========== OTL ==========
No active process named explorer.exe was found!
Process firefox.exe killed successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}\ not found.
Prefs.js: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1 removed from extensions.enabledAddons
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ not found.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!
File C:\Windows\SysNative\perfh005.dat not found.
File C:\Windows\SysNative\perfh009.dat not found.
File C:\Windows\SysNative\perfc005.dat not found.
File C:\Windows\SysNative\perfc009.dat not found.
File/Folder C:\Windows\*.tmp not found.
File/Folder C:\Program Files (x86)\*.tmp not found.
File EY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] not found.
File rity] not found.
File ptytemp] not found.
File art explorer] not found.
File boot] not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01072013_165916
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Procesor: Athlon II X3 450 3,2GHz Paměť: 3 GB Grafika: Sapphire HD 5770 Vapor-X
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu +

Jak to vypadá s problémy nyní?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu HJT logu +
Čemu se směješ ? Je to se mnou opravdu tak zlé ? 
Je to lepčí, ale stále to není ono. Když kliknu tak se věci dějí, ale stále to často neodpovídá. Třeba zapnout hru je nemyslitelně složité. Přehrávat video ve full-screenu je nadpočítačovský úkol, ale zato Minecraft co jede v okně i se serverem jede plynule. Zdá se mi, že neodpovídají jen ty věci co používám často. Nejvíc mě vysírá me okolí všude jen slyším Přeinstlauj to, Přeinstaluj to, dal jsem si cíl a doufal jsem že mi s ním tady na fóru pomůžete. Doufal jsem že to spatláme tak nějak, aby to jelo alespoň vzdáleně jako dřív. Stašně mě totiž vytáčí polovičaté řešení jako je přeinstlaování systému. Chápu, že je to za daných podmínek jedinným východiskem, ale já tady mám obrovská kvanta dat co se budou špatně zálohovat. A i když se mě je zazálohovat podaří, těším se na ten okamžik, kdy mi přeinstalovaný systém řekne, že data která jsem pracně zálohoval, nebudou z důvodů mezi nebem a zemí fungovat.

Je to lepčí, ale stále to není ono. Když kliknu tak se věci dějí, ale stále to často neodpovídá. Třeba zapnout hru je nemyslitelně složité. Přehrávat video ve full-screenu je nadpočítačovský úkol, ale zato Minecraft co jede v okně i se serverem jede plynule. Zdá se mi, že neodpovídají jen ty věci co používám často. Nejvíc mě vysírá me okolí všude jen slyším Přeinstlauj to, Přeinstaluj to, dal jsem si cíl a doufal jsem že mi s ním tady na fóru pomůžete. Doufal jsem že to spatláme tak nějak, aby to jelo alespoň vzdáleně jako dřív. Stašně mě totiž vytáčí polovičaté řešení jako je přeinstlaování systému. Chápu, že je to za daných podmínek jedinným východiskem, ale já tady mám obrovská kvanta dat co se budou špatně zálohovat. A i když se mě je zazálohovat podaří, těším se na ten okamžik, kdy mi přeinstalovaný systém řekne, že data která jsem pracně zálohoval, nebudou z důvodů mezi nebem a zemí fungovat.
Procesor: Athlon II X3 450 3,2GHz Paměť: 3 GB Grafika: Sapphire HD 5770 Vapor-X
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu +
jen tomuhle..Díky moc, já blbec jsem zapomněl vypnout Avast před tím OTL
Dělal jsi Memtest86?
Memtest 86
http://www.memtest86.com/
klikni vlevo na Free Download , vyber:
ISO image for creating bootable CD (Windows - zip) , stáhni , rozbal , otevři , vypal třeba v programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Vlož do mechaniky a nabootuj z něj.
Test udělej alespoň 8h ( přes noc).
Stáhni si Windows Repair
Installer (4.41 MB)
http://majorgeeks.com/downloadget.php?i ... 8eb328614e
Portable (2.02 MB)
http://www.majorgeeks.com/downloadget.p ... 9b142a875e
na svojí plochu a spusť ho. Program se nainstaluje.
Přejděte ke kroku 2 a povolit jeho spuštění disku kontrolu
Jakmile to bude hotové a pak přejděte ke kroku 3 a nechat běžet SFC.
Na kartě zahájení opravy vybrat rozšířený režim a klepněte na tlačítko Start-Vyberte zaškrtnutých položek (odstranit klíšťata od zbytku) a zaškrtněte restartovat systém po dokončení . Po dokončení můžete, dejte mi vědět o všech nevyřešených problémů .Download Windows Repair (vše v jednom) z tohoto webu. Nainstalujte program a poté spusťte.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu HJT logu +
Jojo Memtest jsem dělal, ale jen 2 hodiny, 3 pass a dalších 80%. Chyb bylo 0. Prosím ten návod k Windows repair pošli v nějakém srozumitelnějším jazyce, pokud je v originále anglicky tak klidně i tak. Zvládl jsem krok 2 a 3, oba testy proběhly bez problémů, kontrola systémových souborů nenašla žádné chyby. Ten poslední se až moc rozchází s tím co píše program.
Procesor: Athlon II X3 450 3,2GHz Paměť: 3 GB Grafika: Sapphire HD 5770 Vapor-X
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
HDD: Spinpoint F3 + Barracuda 7200.14 Základní deska: Gigabyte GA-M68M-S2P
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu +
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: DotNetDotCom.org [Bot] a 103 hostů