Prosím o kontrolu pc. Vyřešeno
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu pc.
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Prosím o kontrolu pc.
ComboFix 15-05-19.01 - Martin 21.05.2015 21:32:05.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1233 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\xyz.exe
c:\xyz.exe\NircmdB.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-04-21 do 2015-05-21 )))))))))))))))))))))))))))))))
.
.
2015-05-21 08:57 . 2015-05-21 08:40 24064 ----a-w- c:\windows\zoek-delete.exe
2015-05-21 08:40 . 2015-05-21 08:52 -------- d-----w- C:\zoek_backup
2015-05-20 20:06 . 2015-05-20 20:06 -------- d-----w- C:\RegBackup
2015-05-20 11:01 . 2015-05-20 20:01 -------- d-----w- C:\AdwCleaner
2015-05-20 06:21 . 2015-05-21 18:19 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\UmmyVideoDownloader
2015-05-11 20:34 . 2015-05-11 20:34 -------- d-----w- c:\program files\CCleaner
2015-05-08 16:16 . 2015-05-08 16:16 -------- d-----w- c:\windows\PixArt
2015-05-08 16:16 . 2008-04-14 04:52 28672 ----a-w- c:\windows\system32\vidcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 91648 ----a-w- c:\windows\system32\kswdmcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 61952 ----a-w- c:\windows\system32\kstvtune.ax
2015-05-08 16:16 . 2008-04-14 04:52 43008 ----a-w- c:\windows\system32\ksxbar.ax
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\program files\Common Files\iLook300
2015-05-06 13:22 . 2007-11-02 09:07 6656 ----a-w- c:\windows\system32\CoInst_071029.dll
2015-05-06 13:22 . 2007-10-29 14:25 458112 ----a-w- c:\windows\system32\drivers\PAC7302.SYS
2015-05-06 13:22 . 2007-05-17 13:50 129024 ----a-w- c:\windows\system32\SP7302.AX
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\documents and settings\Martin\Data aplikací\InstallShield
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\wbem\snmp
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\xircom
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\program files\microsoft frontpage
2015-04-29 19:13 . 2015-04-29 19:13 -------- d-----w- c:\program files\PC Tools
2015-04-29 19:00 . 2015-04-29 19:24 -------- d-----w- c:\program files\Common Files\PC Tools
2015-04-29 19:00 . 2012-11-01 13:35 202280 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2015-04-29 19:00 . 2015-05-05 20:22 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2015-04-29 19:00 . 2015-04-29 19:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\PC Tools
2015-04-29 19:00 . 2015-04-29 19:00 -------- d-----w- c:\documents and settings\Martin\Data aplikací\TestApp
2015-04-28 19:54 . 2015-04-28 19:54 238288 ----a-w- c:\windows\system32\mfevtps.exe
2015-04-28 19:54 . 2015-04-28 19:54 91840 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2015-04-28 19:54 . 2015-04-28 19:54 648552 ----a-w- c:\windows\system32\drivers\mfehidk.sys
2015-04-27 05:27 . 2015-04-27 05:27 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\Identities
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-05-21 08:31 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 06:52 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-05-03 03:46 13529088 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [28.4.2015 21:54 238288]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [18.2.2015 19:11 315488]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [28.4.2015 21:54 91840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-05-20 05:56 986440 ----a-w- c:\program files\Google\Chrome\Application\43.0.2357.65\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2015-05-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-03-30 13:55]
.
2015-05-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-03-30 13:55]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-05-21 21:38
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2015-05-21 21:40:03
ComboFix-quarantined-files.txt 2015-05-21 19:39
.
Před spuštěním: Volných bajtů: 25 179 377 664
Po spuštění: Volných bajtů: 25 199 210 496
.
- - End Of File - - 81F7D9FE0CA04CA2E5E7DA2499062839
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1233 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\xyz.exe
c:\xyz.exe\NircmdB.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-04-21 do 2015-05-21 )))))))))))))))))))))))))))))))
.
.
2015-05-21 08:57 . 2015-05-21 08:40 24064 ----a-w- c:\windows\zoek-delete.exe
2015-05-21 08:40 . 2015-05-21 08:52 -------- d-----w- C:\zoek_backup
2015-05-20 20:06 . 2015-05-20 20:06 -------- d-----w- C:\RegBackup
2015-05-20 11:01 . 2015-05-20 20:01 -------- d-----w- C:\AdwCleaner
2015-05-20 06:21 . 2015-05-21 18:19 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\UmmyVideoDownloader
2015-05-11 20:34 . 2015-05-11 20:34 -------- d-----w- c:\program files\CCleaner
2015-05-08 16:16 . 2015-05-08 16:16 -------- d-----w- c:\windows\PixArt
2015-05-08 16:16 . 2008-04-14 04:52 28672 ----a-w- c:\windows\system32\vidcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 91648 ----a-w- c:\windows\system32\kswdmcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 61952 ----a-w- c:\windows\system32\kstvtune.ax
2015-05-08 16:16 . 2008-04-14 04:52 43008 ----a-w- c:\windows\system32\ksxbar.ax
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\program files\Common Files\iLook300
2015-05-06 13:22 . 2007-11-02 09:07 6656 ----a-w- c:\windows\system32\CoInst_071029.dll
2015-05-06 13:22 . 2007-10-29 14:25 458112 ----a-w- c:\windows\system32\drivers\PAC7302.SYS
2015-05-06 13:22 . 2007-05-17 13:50 129024 ----a-w- c:\windows\system32\SP7302.AX
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\documents and settings\Martin\Data aplikací\InstallShield
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\wbem\snmp
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\xircom
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\program files\microsoft frontpage
2015-04-29 19:13 . 2015-04-29 19:13 -------- d-----w- c:\program files\PC Tools
2015-04-29 19:00 . 2015-04-29 19:24 -------- d-----w- c:\program files\Common Files\PC Tools
2015-04-29 19:00 . 2012-11-01 13:35 202280 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2015-04-29 19:00 . 2015-05-05 20:22 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2015-04-29 19:00 . 2015-04-29 19:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\PC Tools
2015-04-29 19:00 . 2015-04-29 19:00 -------- d-----w- c:\documents and settings\Martin\Data aplikací\TestApp
2015-04-28 19:54 . 2015-04-28 19:54 238288 ----a-w- c:\windows\system32\mfevtps.exe
2015-04-28 19:54 . 2015-04-28 19:54 91840 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2015-04-28 19:54 . 2015-04-28 19:54 648552 ----a-w- c:\windows\system32\drivers\mfehidk.sys
2015-04-27 05:27 . 2015-04-27 05:27 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\Identities
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-05-21 08:31 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 06:52 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-05-03 03:46 13529088 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [28.4.2015 21:54 238288]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [18.2.2015 19:11 315488]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [28.4.2015 21:54 91840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-05-20 05:56 986440 ----a-w- c:\program files\Google\Chrome\Application\43.0.2357.65\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2015-05-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-03-30 13:55]
.
2015-05-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-03-30 13:55]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-05-21 21:38
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2015-05-21 21:40:03
ComboFix-quarantined-files.txt 2015-05-21 19:39
.
Před spuštěním: Volných bajtů: 25 179 377 664
Po spuštění: Volných bajtů: 25 199 210 496
.
- - End Of File - - 81F7D9FE0CA04CA2E5E7DA2499062839
413FC2A0C716421B3158746D63736515
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu pc.
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Kód: Vybrat vše
ClearJavaCache::
KillAll::
File::
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
Folder::
c:\program files\Skype\Updater
c:\program files\Google\Update
Driver::
SkypeUpdate
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu pc.
ComboFix 15-05-19.01 - Martin 22.05.2015 19:56:22.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1277 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Martin\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.27.5\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.27.5\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdate.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateComRegisterShell64.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.27.5\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateWebPlugin.exe
c:\program files\Google\Update\1.3.27.5\goopdate.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_am.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ar.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_bg.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_bn.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ca.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_cs.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_da.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_de.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_el.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_en.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_es.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_et.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fa.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fi.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fil.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_gu.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_hi.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_hr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_hu.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_id.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_is.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_it.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_iw.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ja.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_kn.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ko.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_lt.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_lv.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ml.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_mr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ms.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_nl.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_no.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_pl.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ro.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ru.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sk.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sl.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sv.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sw.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ta.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_te.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_th.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_tr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_uk.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ur.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_vi.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.27.5\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.27.5\psmachine.dll
c:\program files\Google\Update\1.3.27.5\psmachine_64.dll
c:\program files\Google\Update\1.3.27.5\psuser.dll
c:\program files\Google\Update\1.3.27.5\psuser_64.dll
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.27.5\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\43.0.2357.65\43.0.2357.65_41.0.2272.101_chrome_updater.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\program files\Google\Update\Install\{7D13390C-3CFA-4190-A62B-91A2794640EF}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Install\{A1C2541A-3726-407E-BF76-6C8C2357A86D}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Install\{BD0427D6-762E-428F-B99D-69E4666EF375}\43.0.2357.65_41.0.2272.101_chrome_updater.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SKYPEUPDATE
-------\Service_SkypeUpdate
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-04-22 do 2015-05-22 )))))))))))))))))))))))))))))))
.
.
2015-05-21 08:57 . 2015-05-21 08:40 24064 ----a-w- c:\windows\zoek-delete.exe
2015-05-21 08:40 . 2015-05-21 08:52 -------- d-----w- C:\zoek_backup
2015-05-20 20:06 . 2015-05-20 20:06 -------- d-----w- C:\RegBackup
2015-05-20 11:01 . 2015-05-20 20:01 -------- d-----w- C:\AdwCleaner
2015-05-20 06:21 . 2015-05-21 18:19 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\UmmyVideoDownloader
2015-05-11 20:34 . 2015-05-11 20:34 -------- d-----w- c:\program files\CCleaner
2015-05-08 16:16 . 2015-05-08 16:16 -------- d-----w- c:\windows\PixArt
2015-05-08 16:16 . 2008-04-14 04:52 28672 ----a-w- c:\windows\system32\vidcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 91648 ----a-w- c:\windows\system32\kswdmcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 61952 ----a-w- c:\windows\system32\kstvtune.ax
2015-05-08 16:16 . 2008-04-14 04:52 43008 ----a-w- c:\windows\system32\ksxbar.ax
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\program files\Common Files\iLook300
2015-05-06 13:22 . 2007-11-02 09:07 6656 ----a-w- c:\windows\system32\CoInst_071029.dll
2015-05-06 13:22 . 2007-10-29 14:25 458112 ----a-w- c:\windows\system32\drivers\PAC7302.SYS
2015-05-06 13:22 . 2007-05-17 13:50 129024 ----a-w- c:\windows\system32\SP7302.AX
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\documents and settings\Martin\Data aplikací\InstallShield
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\wbem\snmp
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\xircom
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\program files\microsoft frontpage
2015-04-29 19:13 . 2015-04-29 19:13 -------- d-----w- c:\program files\PC Tools
2015-04-29 19:00 . 2015-04-29 19:24 -------- d-----w- c:\program files\Common Files\PC Tools
2015-04-29 19:00 . 2012-11-01 13:35 202280 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2015-04-29 19:00 . 2015-05-05 20:22 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2015-04-29 19:00 . 2015-04-29 19:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\PC Tools
2015-04-29 19:00 . 2015-04-29 19:00 -------- d-----w- c:\documents and settings\Martin\Data aplikací\TestApp
2015-04-28 19:54 . 2015-04-28 19:54 238288 ----a-w- c:\windows\system32\mfevtps.exe
2015-04-28 19:54 . 2015-04-28 19:54 91840 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2015-04-28 19:54 . 2015-04-28 19:54 648552 ----a-w- c:\windows\system32\drivers\mfehidk.sys
2015-04-27 05:27 . 2015-04-27 05:27 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\Identities
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-05-21 08:31 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 06:52 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-05-03 03:46 13529088 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [28.4.2015 21:54 238288]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [28.4.2015 21:54 91840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-05-20 05:56 986440 ----a-w- c:\program files\Google\Chrome\Application\43.0.2357.65\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-05-22 20:05
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1976)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2015-05-22 20:07:38 - počítač byl restartován
ComboFix-quarantined-files.txt 2015-05-22 18:07
ComboFix2.txt 2015-05-21 19:40
.
Před spuštěním: Volných bajtů: 25 042 591 744
Po spuštění: Volných bajtů: 24 965 042 176
.
- - End Of File - - 658CFD7745AF7360E47EACE0C8B4228B
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1277 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Martin\Plocha\CFScript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.27.5\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.27.5\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdate.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateComRegisterShell64.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.27.5\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.27.5\GoogleUpdateWebPlugin.exe
c:\program files\Google\Update\1.3.27.5\goopdate.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_am.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ar.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_bg.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_bn.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ca.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_cs.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_da.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_de.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_el.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_en.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_es.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_et.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fa.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fi.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fil.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_fr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_gu.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_hi.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_hr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_hu.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_id.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_is.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_it.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_iw.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ja.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_kn.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ko.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_lt.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_lv.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ml.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_mr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ms.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_nl.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_no.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_pl.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ro.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ru.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sk.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sl.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sv.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_sw.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ta.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_te.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_th.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_tr.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_uk.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_ur.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_vi.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.27.5\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.27.5\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.27.5\psmachine.dll
c:\program files\Google\Update\1.3.27.5\psmachine_64.dll
c:\program files\Google\Update\1.3.27.5\psuser.dll
c:\program files\Google\Update\1.3.27.5\psuser_64.dll
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.27.5\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\43.0.2357.65\43.0.2357.65_41.0.2272.101_chrome_updater.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\program files\Google\Update\Install\{7D13390C-3CFA-4190-A62B-91A2794640EF}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Install\{A1C2541A-3726-407E-BF76-6C8C2357A86D}\GoogleUpdateSetup.exe
c:\program files\Google\Update\Install\{BD0427D6-762E-428F-B99D-69E4666EF375}\43.0.2357.65_41.0.2272.101_chrome_updater.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SKYPEUPDATE
-------\Service_SkypeUpdate
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-04-22 do 2015-05-22 )))))))))))))))))))))))))))))))
.
.
2015-05-21 08:57 . 2015-05-21 08:40 24064 ----a-w- c:\windows\zoek-delete.exe
2015-05-21 08:40 . 2015-05-21 08:52 -------- d-----w- C:\zoek_backup
2015-05-20 20:06 . 2015-05-20 20:06 -------- d-----w- C:\RegBackup
2015-05-20 11:01 . 2015-05-20 20:01 -------- d-----w- C:\AdwCleaner
2015-05-20 06:21 . 2015-05-21 18:19 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\UmmyVideoDownloader
2015-05-11 20:34 . 2015-05-11 20:34 -------- d-----w- c:\program files\CCleaner
2015-05-08 16:16 . 2015-05-08 16:16 -------- d-----w- c:\windows\PixArt
2015-05-08 16:16 . 2008-04-14 04:52 28672 ----a-w- c:\windows\system32\vidcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 54272 ----a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2015-05-08 16:16 . 2008-04-14 04:52 91648 ----a-w- c:\windows\system32\kswdmcap.ax
2015-05-08 16:16 . 2008-04-14 04:52 61952 ----a-w- c:\windows\system32\kstvtune.ax
2015-05-08 16:16 . 2008-04-14 04:52 43008 ----a-w- c:\windows\system32\ksxbar.ax
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\program files\Common Files\iLook300
2015-05-06 13:22 . 2007-11-02 09:07 6656 ----a-w- c:\windows\system32\CoInst_071029.dll
2015-05-06 13:22 . 2007-10-29 14:25 458112 ----a-w- c:\windows\system32\drivers\PAC7302.SYS
2015-05-06 13:22 . 2007-05-17 13:50 129024 ----a-w- c:\windows\system32\SP7302.AX
2015-05-06 13:22 . 2015-05-06 13:22 -------- d-----w- c:\documents and settings\Martin\Data aplikací\InstallShield
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\wbem\snmp
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\windows\system32\xircom
2015-05-05 10:04 . 2015-05-05 10:04 -------- d-----w- c:\program files\microsoft frontpage
2015-04-29 19:13 . 2015-04-29 19:13 -------- d-----w- c:\program files\PC Tools
2015-04-29 19:00 . 2015-04-29 19:24 -------- d-----w- c:\program files\Common Files\PC Tools
2015-04-29 19:00 . 2012-11-01 13:35 202280 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2015-04-29 19:00 . 2015-05-05 20:22 -------- d---a-w- c:\documents and settings\All Users\Data aplikací\TEMP
2015-04-29 19:00 . 2015-04-29 19:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\PC Tools
2015-04-29 19:00 . 2015-04-29 19:00 -------- d-----w- c:\documents and settings\Martin\Data aplikací\TestApp
2015-04-28 19:54 . 2015-04-28 19:54 238288 ----a-w- c:\windows\system32\mfevtps.exe
2015-04-28 19:54 . 2015-04-28 19:54 91840 ----a-w- c:\windows\system32\drivers\mferkdet.sys
2015-04-28 19:54 . 2015-04-28 19:54 648552 ----a-w- c:\windows\system32\drivers\mfehidk.sys
2015-04-27 05:27 . 2015-04-27 05:27 -------- d-----w- c:\documents and settings\Martin\Local Settings\Data aplikací\Identities
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-05-21 08:31 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 06:52 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-05-03 03:46 13529088 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [28.4.2015 21:54 238288]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [28.4.2015 21:54 91840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-05-20 05:56 986440 ----a-w- c:\program files\Google\Chrome\Application\43.0.2357.65\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-05-22 20:05
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(1976)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2015-05-22 20:07:38 - počítač byl restartován
ComboFix-quarantined-files.txt 2015-05-22 18:07
ComboFix2.txt 2015-05-21 19:40
.
Před spuštěním: Volných bajtů: 25 042 591 744
Po spuštění: Volných bajtů: 24 965 042 176
.
- - End Of File - - 658CFD7745AF7360E47EACE0C8B4228B
413FC2A0C716421B3158746D63736515
Re: Prosím o kontrolu pc.
aswMBR version 1.0.1.2290 Copyright(c) 2014 AVAST Software
Run date: 2015-05-22 20:14:07
-----------------------------
20:14:07.984 OS Version: Windows 5.1.2600 Service Pack 3
20:14:07.984 Number of processors: 1 586 0x103
20:14:07.984 ComputerName: COMPUTER UserName: Martin
20:14:08.546 Initialize success
20:14:08.625 VM: initialized successfully
20:14:08.625 VM: Intel CPU virtualization not supported
20:14:27.812 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
20:14:27.812 Disk 0 Vendor: ST340014A 3.06 Size: 38166MB BusType: 3
20:14:27.812 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP0T1L0-c
20:14:27.812 Disk 1 Vendor: WDC_WD1600JB-00GVC0 08.02D08 Size: 152627MB BusType: 3
20:14:27.906 Disk 0 MBR read successfully
20:14:27.906 Disk 0 MBR scan
20:14:27.906 Disk 0 Windows XP default MBR code
20:14:27.921 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 38164 MB offset 2048
20:14:27.921 Disk 0 Boot: NTFS code=1
20:14:27.921 Disk 0 scanning sectors +78161920
20:14:28.062 Disk 0 scanning C:\WINDOWS\system32\drivers
20:14:32.468 Service scanning
20:14:42.703 Modules scanning
20:14:42.718 Disk 0 trace - called modules:
20:14:42.734 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
20:14:42.734 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x898d0ab8]
20:14:42.734 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000059[0x8991fa98]
20:14:42.734 5 ACPI.sys[f75ae620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x898bdd98]
20:14:42.734 Disk 0 statistics 39148/0/0 @ 4,50 MB/s
20:14:42.734 Scan finished successfully
20:14:51.203 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Martin\Plocha\MBR.dat"
20:14:51.203 The log file has been saved successfully to "C:\Documents and Settings\Martin\Plocha\aswMBR.txt"
Run date: 2015-05-22 20:14:07
-----------------------------
20:14:07.984 OS Version: Windows 5.1.2600 Service Pack 3
20:14:07.984 Number of processors: 1 586 0x103
20:14:07.984 ComputerName: COMPUTER UserName: Martin
20:14:08.546 Initialize success
20:14:08.625 VM: initialized successfully
20:14:08.625 VM: Intel CPU virtualization not supported
20:14:27.812 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
20:14:27.812 Disk 0 Vendor: ST340014A 3.06 Size: 38166MB BusType: 3
20:14:27.812 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP0T1L0-c
20:14:27.812 Disk 1 Vendor: WDC_WD1600JB-00GVC0 08.02D08 Size: 152627MB BusType: 3
20:14:27.906 Disk 0 MBR read successfully
20:14:27.906 Disk 0 MBR scan
20:14:27.906 Disk 0 Windows XP default MBR code
20:14:27.921 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 38164 MB offset 2048
20:14:27.921 Disk 0 Boot: NTFS code=1
20:14:27.921 Disk 0 scanning sectors +78161920
20:14:28.062 Disk 0 scanning C:\WINDOWS\system32\drivers
20:14:32.468 Service scanning
20:14:42.703 Modules scanning
20:14:42.718 Disk 0 trace - called modules:
20:14:42.734 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
20:14:42.734 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x898d0ab8]
20:14:42.734 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000059[0x8991fa98]
20:14:42.734 5 ACPI.sys[f75ae620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x898bdd98]
20:14:42.734 Disk 0 statistics 39148/0/0 @ 4,50 MB/s
20:14:42.734 Scan finished successfully
20:14:51.203 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Martin\Plocha\MBR.dat"
20:14:51.203 The log file has been saved successfully to "C:\Documents and Settings\Martin\Plocha\aswMBR.txt"
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu pc.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Co problémy? + nový log z HJT
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Co problémy? + nový log z HJT
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Prosím o kontrolu pc.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:57:57, on 23.5.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\mfevtps.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Martin\Plocha\hijackthis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2545 bytes
Scan saved at 16:57:57, on 23.5.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\mfevtps.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Martin\Plocha\hijackthis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\WINDOWS\system32\mfevtps.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2545 bytes
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu pc.
Odinstaluj McAfee a dej tam třeba Avast/Aviru.
Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit Farbar Recovery Scan Tool (FRST)
32bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
64bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
a ulož jej na plochu. ,pak spusť FRST jako správce
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit Farbar Recovery Scan Tool (FRST)
32bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
64bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
a ulož jej na plochu. ,pak spusť FRST jako správce
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Prosím o kontrolu pc.
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-05-2015 01
Ran by Martin (administrator) on COMPUTER on 24-05-2015 10:14:29
Running from C:\Documents and Settings\Martin\Plocha
Loaded Profiles: Martin (Available Profiles: Martin)
Platform: Systém Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Čeština
Internet Explorer Version 7 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> logon.scr
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-606747145-1957994488-1547161642-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKU\S-1-5-21-606747145-1957994488-1547161642-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-606747145-1957994488-1547161642-1003 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
ShellExecuteHooks: - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No File [ ]
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
FireFox:
========
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.27.5\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.27.5\npGoogleUpdate3.dll No File
Chrome:
=======
CHR Profile: C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default
CHR Extension: (Google Drive) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-30]
CHR Extension: (YouTube) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-03-30]
CHR Extension: (Google Search) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-30]
CHR Extension: (Bookmark Manager) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-20]
CHR Extension: (Google Wallet) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-03-30]
CHR Extension: (Gmail) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30]
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [238288 2015-04-28] (McAfee, Inc.)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [4027840 2007-03-08] (Realtek Semiconductor Corp.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [648552 2015-04-28] (McAfee, Inc.)
S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [91840 2015-04-28] (McAfee, Inc.)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 PAC7302; C:\WINDOWS\System32\DRIVERS\PAC7302.SYS [458112 2007-10-29] (PixArt Imaging Inc.)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One Month Created files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-05-24 10:14 - 2015-05-24 10:14 - 00005707 _____ () C:\Documents and Settings\Martin\Plocha\FRST.txt
2015-05-24 10:14 - 2015-05-24 10:14 - 00000000 ____D () C:\FRST
2015-05-24 10:12 - 2015-05-24 10:12 - 01147392 _____ (Farbar) C:\Documents and Settings\Martin\Plocha\FRST.exe
2015-05-23 16:57 - 2015-05-23 16:57 - 00002546 _____ () C:\Documents and Settings\Martin\Plocha\hijackthis.log
2015-05-23 16:50 - 2015-05-23 22:24 - 00001447 _____ () C:\WINDOWS\WindowsUpdate.log
2015-05-23 15:46 - 2015-05-23 15:46 - 31829152 _____ () C:\Documents and Settings\Martin\Plocha\Lejla-Na gyere táncolj-Kincsó szülinapi bulija! ZGSTUDIO █▬█ █ ▀█▀ ZGmusic.mp4
2015-05-22 20:14 - 2015-05-22 20:14 - 00000512 _____ () C:\Documents and Settings\Martin\Plocha\MBR.dat
2015-05-22 20:07 - 2015-05-24 10:14 - 00000000 ____D () C:\Documents and Settings\Martin\Local Settings\temp
2015-05-22 20:07 - 2015-05-22 20:07 - 00000000 ____D () C:\Documents and Settings\NetworkService\Local Settings\temp
2015-05-22 20:07 - 2015-05-22 20:07 - 00000000 ____D () C:\Documents and Settings\LocalService\Local Settings\temp
2015-05-22 20:03 - 2015-05-22 20:03 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2015-05-22 12:25 - 2015-05-22 12:25 - 10048371 _____ () C:\Documents and Settings\Martin\Plocha\SANDU CIORBA - SPANIOLA (NOU 2015).mp4
2015-05-21 20:06 - 2015-05-21 20:06 - 27894049 _____ () C:\Documents and Settings\Martin\Plocha\romane gila 2014.mp4
2015-05-21 19:57 - 2015-05-21 19:57 - 26890239 _____ () C:\Documents and Settings\Martin\Plocha\Romane Gila 2014 La Mariee GITANE.mp4
2015-05-21 19:30 - 2015-05-21 19:30 - 00001197 _____ () C:\Documents and Settings\All Users\Plocha\UmmyVideoDownloader.lnk
2015-05-21 10:57 - 2015-05-21 10:40 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe
2015-05-21 10:40 - 2015-05-21 10:52 - 00000000 ____D () C:\zoek_backup
2015-05-21 10:39 - 2015-05-21 10:59 - 00004567 _____ () C:\zoek-results.log
2015-05-21 10:39 - 2015-05-21 10:39 - 01308672 _____ () C:\Documents and Settings\Martin\Plocha\zoek.exe
2015-05-20 22:06 - 2015-05-20 22:06 - 00000000 ____D () C:\RegBackup
2015-05-20 21:58 - 2015-05-20 21:58 - 02720149 _____ (Thisisu) C:\Documents and Settings\Martin\Plocha\JRT.exe
2015-05-20 13:01 - 2015-05-20 22:01 - 00000000 ____D () C:\AdwCleaner
2015-05-20 12:55 - 2015-05-20 12:55 - 02209792 _____ () C:\Documents and Settings\Martin\Plocha\adwcleaner_4.204.exe
2015-05-20 12:55 - 2015-05-20 12:55 - 00448512 _____ (OldTimer Tools) C:\Documents and Settings\Martin\Plocha\TFC.exe
2015-05-20 12:55 - 2015-05-20 12:55 - 00050688 _____ (Atribune.org) C:\Documents and Settings\Martin\Plocha\ATF-Cleaner.exe
2015-05-20 08:21 - 2015-05-21 20:19 - 00000000 ____D () C:\Documents and Settings\Martin\Local Settings\Data aplikací\UmmyVideoDownloader
2015-05-20 08:21 - 2015-05-21 19:30 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\UmmyVideoDownloader
2015-05-20 08:18 - 2015-05-20 08:18 - 00816504 _____ () C:\Documents and Settings\All Users\Dokumenty\UmmyVD-Web-Loader.exe
2015-05-20 07:40 - 2015-05-20 07:41 - 00388608 _____ (Trend Micro Inc.) C:\Documents and Settings\Martin\Plocha\hijackthis.exe
2015-05-19 21:28 - 2015-05-19 21:28 - 25323144 _____ () C:\Documents and Settings\Martin\Dokumenty\Igor Kmeťo ft.Elpe - Tak poď sem.mp4
2015-05-11 22:34 - 2015-05-11 22:34 - 00000682 _____ () C:\Documents and Settings\All Users\Plocha\CCleaner.lnk
2015-05-11 22:34 - 2015-05-11 22:34 - 00000000 ____D () C:\Program Files\CCleaner
2015-05-11 22:34 - 2015-05-11 22:34 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\CCleaner
2015-05-11 22:32 - 2015-05-11 22:32 - 06484352 _____ (Piriform Ltd) C:\Documents and Settings\All Users\Dokumenty\ccsetup505.exe
2015-05-08 18:17 - 2008-04-14 06:52 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipsink.ax
2015-05-08 18:17 - 2008-04-14 06:52 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ipsink.ax
2015-05-08 18:17 - 2008-04-13 22:16 - 00085248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NABTSFEC.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00085248 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nabtsfec.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WSTCODEC.SYS
2015-05-08 18:17 - 2008-04-13 22:16 - 00019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wstcodec.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00017024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CCDECODE.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00017024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ccdecode.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00015232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\StreamIP.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00015232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\streamip.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00011136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SLIP.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00011136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\slip.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00010880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NdisIP.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00010880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ndisip.sys
2015-05-08 18:17 - 2008-04-13 22:09 - 00005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MSTEE.sys
2015-05-08 18:17 - 2008-04-13 22:09 - 00005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstee.sys
2015-05-08 18:16 - 2015-05-24 07:21 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-05-08 18:16 - 2015-05-24 07:21 - 00000049 _____ () C:\WINDOWS\wiaservc.log
2015-05-08 18:16 - 2015-05-08 18:16 - 00000000 ____N () C:\WINDOWS\Sti_Trace.log
2015-05-08 18:16 - 2015-05-08 18:16 - 00000000 ____D () C:\WINDOWS\PixArt
2015-05-08 18:16 - 2008-04-14 06:52 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\kswdmcap.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kswdmcap.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\kstvtune.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kstvtune.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\vfwwdm32.dll
2015-05-08 18:16 - 2008-04-14 06:52 - 00054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2015-05-08 18:16 - 2008-04-14 06:52 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksxbar.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ksxbar.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\vidcap.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vidcap.ax
2015-05-06 15:22 - 2015-05-06 15:22 - 00000000 ____D () C:\Program Files\Common Files\iLook300
2015-05-06 15:22 - 2015-05-06 15:22 - 00000000 ____D () C:\Documents and Settings\Martin\Data aplikací\InstallShield
2015-05-06 15:22 - 2015-05-06 15:22 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\iLook 300
2015-05-06 15:22 - 2007-11-02 11:07 - 00006656 _____ (PixArt Imaging Inc.) C:\WINDOWS\system32\CoInst_071029.dll
2015-05-06 15:22 - 2007-10-29 16:25 - 00458112 _____ (PixArt Imaging Inc.) C:\WINDOWS\system32\Drivers\PAC7302.SYS
2015-05-06 15:22 - 2007-05-17 15:50 - 00129024 _____ (PixArt Imaging Incorporation) C:\WINDOWS\system32\SP7302.AX
2015-05-06 15:22 - 2007-03-20 16:44 - 00000566 _____ () C:\WINDOWS\system32\SP7302.INI
2015-05-06 15:18 - 2008-03-21 09:27 - 05945986 ____R (Macrovision Corporation) C:\Documents and Settings\All Users\Dokumenty\setup.exe
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\WINDOWS\system32\xircom
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\xerox
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\msn gaming zone
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\microsoft frontpage
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\Common Files\speechengines
2015-05-04 14:47 - 2015-05-23 16:47 - 00000000 ____D () C:\WINDOWS\erdnt
2015-04-29 21:13 - 2015-04-29 21:13 - 00000000 ____D () C:\Program Files\PC Tools
2015-04-29 21:01 - 2015-04-29 21:01 - 00454587 _____ () C:\WINDOWS\system32\Drivers\Cat.DB
2015-04-29 21:00 - 2015-05-05 22:22 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\TEMP
2015-04-29 21:00 - 2015-04-29 21:24 - 00000000 ____D () C:\Program Files\Common Files\PC Tools
2015-04-29 21:00 - 2015-04-29 21:23 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\PC Tools
2015-04-29 21:00 - 2015-04-29 21:00 - 00000000 ____D () C:\Documents and Settings\Martin\Data aplikací\TestApp
2015-04-29 21:00 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys
2015-04-28 21:54 - 2015-04-28 21:54 - 00648552 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\mfehidk.sys
2015-04-28 21:54 - 2015-04-28 21:54 - 00238288 _____ (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe
2015-04-28 21:54 - 2015-04-28 21:54 - 00091840 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\mferkdet.sys
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-05-24 10:14 - 2015-03-30 12:04 - 00000000 ____D () C:\Documents and Settings\Martin\Plocha
2015-05-24 07:21 - 2015-04-02 19:16 - 00182441 _____ () C:\WINDOWS\system32\nvapps.xml
2015-05-23 22:24 - 2015-03-30 12:04 - 00000178 ___SH () C:\Documents and Settings\Martin\ntuser.ini
2015-05-23 16:52 - 2015-03-30 11:55 - 00000000 ____D () C:\WINDOWS\system32\Restore
2015-05-23 16:51 - 2015-03-30 13:45 - 00087112 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2015-05-23 16:49 - 2015-03-30 12:04 - 00000000 ____D () C:\Documents and Settings\Martin
2015-05-22 20:04 - 2001-10-25 15:00 - 00000227 ____N () C:\WINDOWS\system.ini
2015-05-22 20:03 - 2015-03-30 13:45 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2015-05-22 20:03 - 2015-03-30 13:45 - 00262144 _____ () C:\WINDOWS\system32\config\SAM.bak
2015-05-22 20:03 - 2015-03-30 13:44 - 10747904 _____ () C:\WINDOWS\system32\config\software.bak
2015-05-22 20:03 - 2015-03-30 13:44 - 03670016 _____ () C:\WINDOWS\system32\config\system.bak
2015-05-22 20:03 - 2015-03-30 13:44 - 00262144 _____ () C:\WINDOWS\system32\config\default.bak
2015-05-22 20:02 - 2015-03-31 17:19 - 00000000 ___RD () C:\Program Files\Skype
2015-05-22 19:56 - 2015-03-30 12:04 - 00000000 __RHD () C:\Documents and Settings\Martin\Data aplikací
2015-05-21 19:30 - 2015-03-30 13:46 - 00000000 ____D () C:\Documents and Settings\All Users\Plocha
2015-05-21 10:31 - 2015-04-02 23:39 - 00035064 _____ () C:\WINDOWS\system32\Drivers\TrueSight.sys
2015-05-20 13:41 - 2015-03-30 13:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy
2015-05-20 12:48 - 2015-03-30 14:16 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty\Filmy
2015-05-20 08:21 - 2015-03-30 12:04 - 00000000 ___HD () C:\Documents and Settings\Martin\Local Settings\Data aplikací
2015-05-20 08:19 - 2015-03-30 13:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Dokumenty
2015-05-20 07:57 - 2015-03-30 15:56 - 00001813 _____ () C:\Documents and Settings\All Users\Plocha\Google Chrome.lnk
2015-05-20 07:54 - 2015-03-31 17:20 - 00000000 ____D () C:\Documents and Settings\Martin\Data aplikací\Skype
2015-05-20 07:53 - 2015-03-31 17:19 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\Skype
2015-05-20 07:52 - 2015-03-31 17:19 - 00002283 _____ () C:\Documents and Settings\All Users\Plocha\Skype.lnk
2015-05-19 22:15 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty
2015-05-19 20:47 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty\Hudba
2015-05-19 20:46 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty\Obrázky
2015-05-19 05:38 - 2001-10-25 15:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2015-05-18 19:51 - 2015-03-30 21:43 - 00015360 _____ () C:\Documents and Settings\Martin\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-05-15 09:05 - 2015-03-30 13:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start
2015-05-15 08:54 - 2015-03-30 13:45 - 00000000 __RHD () C:\Documents and Settings\All Users\Data aplikací
2015-05-15 08:31 - 2015-03-31 17:03 - 00000751 _____ () C:\DelFix.txt
2015-05-11 22:47 - 2015-03-30 13:56 - 00000169 _____ () C:\WINDOWS\RtlRack.ini
2015-05-08 18:16 - 2015-03-30 13:40 - 00000000 ____D () C:\WINDOWS\twain_32
2015-05-08 18:16 - 2001-10-25 15:00 - 00000565 _____ () C:\WINDOWS\win.ini
2015-05-06 15:18 - 2015-03-30 12:42 - 00000000 ___HD () C:\Program Files\InstallShield Installation Information
2015-05-05 22:35 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Nabídka Start\Programy
2015-05-05 12:04 - 2015-03-30 13:40 - 00000000 ____D () C:\WINDOWS\ime
2015-05-05 12:04 - 2015-03-30 11:53 - 00000000 ____D () C:\Program Files\Windows NT
2015-05-04 15:01 - 2015-03-30 12:01 - 00000000 __SHD () C:\Documents and Settings\NetworkService
2015-05-01 22:56 - 2015-03-30 11:55 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
==================== Files in the root of some directories =======
2015-03-30 21:43 - 2015-05-18 19:51 - 0015360 _____ () C:\Documents and Settings\Martin\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End of log ============================
Ran by Martin (administrator) on COMPUTER on 24-05-2015 10:14:29
Running from C:\Documents and Settings\Martin\Plocha
Loaded Profiles: Martin (Available Profiles: Martin)
Platform: Systém Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: Čeština
Internet Explorer Version 7 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> logon.scr
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-606747145-1957994488-1547161642-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKU\S-1-5-21-606747145-1957994488-1547161642-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-606747145-1957994488-1547161642-1003 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
ShellExecuteHooks: - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No File [ ]
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
FireFox:
========
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.27.5\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.27.5\npGoogleUpdate3.dll No File
Chrome:
=======
CHR Profile: C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default
CHR Extension: (Google Drive) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-30]
CHR Extension: (YouTube) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-03-30]
CHR Extension: (Google Search) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-30]
CHR Extension: (Bookmark Manager) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-20]
CHR Extension: (Google Wallet) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-03-30]
CHR Extension: (Gmail) - C:\Documents and Settings\Martin\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-30]
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [238288 2015-04-28] (McAfee, Inc.)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [4027840 2007-03-08] (Realtek Semiconductor Corp.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
R3 gameenum; C:\WINDOWS\System32\DRIVERS\gameenum.sys [10624 2008-04-14] (Microsoft Corporation)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [648552 2015-04-28] (McAfee, Inc.)
S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [91840 2015-04-28] (McAfee, Inc.)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
R3 PAC7302; C:\WINDOWS\System32\DRIVERS\PAC7302.SYS [458112 2007-10-29] (PixArt Imaging Inc.)
R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation)
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One Month Created files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-05-24 10:14 - 2015-05-24 10:14 - 00005707 _____ () C:\Documents and Settings\Martin\Plocha\FRST.txt
2015-05-24 10:14 - 2015-05-24 10:14 - 00000000 ____D () C:\FRST
2015-05-24 10:12 - 2015-05-24 10:12 - 01147392 _____ (Farbar) C:\Documents and Settings\Martin\Plocha\FRST.exe
2015-05-23 16:57 - 2015-05-23 16:57 - 00002546 _____ () C:\Documents and Settings\Martin\Plocha\hijackthis.log
2015-05-23 16:50 - 2015-05-23 22:24 - 00001447 _____ () C:\WINDOWS\WindowsUpdate.log
2015-05-23 15:46 - 2015-05-23 15:46 - 31829152 _____ () C:\Documents and Settings\Martin\Plocha\Lejla-Na gyere táncolj-Kincsó szülinapi bulija! ZGSTUDIO █▬█ █ ▀█▀ ZGmusic.mp4
2015-05-22 20:14 - 2015-05-22 20:14 - 00000512 _____ () C:\Documents and Settings\Martin\Plocha\MBR.dat
2015-05-22 20:07 - 2015-05-24 10:14 - 00000000 ____D () C:\Documents and Settings\Martin\Local Settings\temp
2015-05-22 20:07 - 2015-05-22 20:07 - 00000000 ____D () C:\Documents and Settings\NetworkService\Local Settings\temp
2015-05-22 20:07 - 2015-05-22 20:07 - 00000000 ____D () C:\Documents and Settings\LocalService\Local Settings\temp
2015-05-22 20:03 - 2015-05-22 20:03 - 00008192 ____H () C:\WINDOWS\system32\config\SECURITY.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.tmp.LOG
2015-05-22 20:03 - 2015-05-22 20:03 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2015-05-22 12:25 - 2015-05-22 12:25 - 10048371 _____ () C:\Documents and Settings\Martin\Plocha\SANDU CIORBA - SPANIOLA (NOU 2015).mp4
2015-05-21 20:06 - 2015-05-21 20:06 - 27894049 _____ () C:\Documents and Settings\Martin\Plocha\romane gila 2014.mp4
2015-05-21 19:57 - 2015-05-21 19:57 - 26890239 _____ () C:\Documents and Settings\Martin\Plocha\Romane Gila 2014 La Mariee GITANE.mp4
2015-05-21 19:30 - 2015-05-21 19:30 - 00001197 _____ () C:\Documents and Settings\All Users\Plocha\UmmyVideoDownloader.lnk
2015-05-21 10:57 - 2015-05-21 10:40 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe
2015-05-21 10:40 - 2015-05-21 10:52 - 00000000 ____D () C:\zoek_backup
2015-05-21 10:39 - 2015-05-21 10:59 - 00004567 _____ () C:\zoek-results.log
2015-05-21 10:39 - 2015-05-21 10:39 - 01308672 _____ () C:\Documents and Settings\Martin\Plocha\zoek.exe
2015-05-20 22:06 - 2015-05-20 22:06 - 00000000 ____D () C:\RegBackup
2015-05-20 21:58 - 2015-05-20 21:58 - 02720149 _____ (Thisisu) C:\Documents and Settings\Martin\Plocha\JRT.exe
2015-05-20 13:01 - 2015-05-20 22:01 - 00000000 ____D () C:\AdwCleaner
2015-05-20 12:55 - 2015-05-20 12:55 - 02209792 _____ () C:\Documents and Settings\Martin\Plocha\adwcleaner_4.204.exe
2015-05-20 12:55 - 2015-05-20 12:55 - 00448512 _____ (OldTimer Tools) C:\Documents and Settings\Martin\Plocha\TFC.exe
2015-05-20 12:55 - 2015-05-20 12:55 - 00050688 _____ (Atribune.org) C:\Documents and Settings\Martin\Plocha\ATF-Cleaner.exe
2015-05-20 08:21 - 2015-05-21 20:19 - 00000000 ____D () C:\Documents and Settings\Martin\Local Settings\Data aplikací\UmmyVideoDownloader
2015-05-20 08:21 - 2015-05-21 19:30 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\UmmyVideoDownloader
2015-05-20 08:18 - 2015-05-20 08:18 - 00816504 _____ () C:\Documents and Settings\All Users\Dokumenty\UmmyVD-Web-Loader.exe
2015-05-20 07:40 - 2015-05-20 07:41 - 00388608 _____ (Trend Micro Inc.) C:\Documents and Settings\Martin\Plocha\hijackthis.exe
2015-05-19 21:28 - 2015-05-19 21:28 - 25323144 _____ () C:\Documents and Settings\Martin\Dokumenty\Igor Kmeťo ft.Elpe - Tak poď sem.mp4
2015-05-11 22:34 - 2015-05-11 22:34 - 00000682 _____ () C:\Documents and Settings\All Users\Plocha\CCleaner.lnk
2015-05-11 22:34 - 2015-05-11 22:34 - 00000000 ____D () C:\Program Files\CCleaner
2015-05-11 22:34 - 2015-05-11 22:34 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\CCleaner
2015-05-11 22:32 - 2015-05-11 22:32 - 06484352 _____ (Piriform Ltd) C:\Documents and Settings\All Users\Dokumenty\ccsetup505.exe
2015-05-08 18:17 - 2008-04-14 06:52 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipsink.ax
2015-05-08 18:17 - 2008-04-14 06:52 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ipsink.ax
2015-05-08 18:17 - 2008-04-13 22:16 - 00085248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NABTSFEC.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00085248 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nabtsfec.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WSTCODEC.SYS
2015-05-08 18:17 - 2008-04-13 22:16 - 00019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wstcodec.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00017024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CCDECODE.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00017024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ccdecode.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00015232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\StreamIP.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00015232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\streamip.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00011136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SLIP.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00011136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\slip.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00010880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NdisIP.sys
2015-05-08 18:17 - 2008-04-13 22:16 - 00010880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ndisip.sys
2015-05-08 18:17 - 2008-04-13 22:09 - 00005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MSTEE.sys
2015-05-08 18:17 - 2008-04-13 22:09 - 00005504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstee.sys
2015-05-08 18:16 - 2015-05-24 07:21 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2015-05-08 18:16 - 2015-05-24 07:21 - 00000049 _____ () C:\WINDOWS\wiaservc.log
2015-05-08 18:16 - 2015-05-08 18:16 - 00000000 ____N () C:\WINDOWS\Sti_Trace.log
2015-05-08 18:16 - 2015-05-08 18:16 - 00000000 ____D () C:\WINDOWS\PixArt
2015-05-08 18:16 - 2008-04-14 06:52 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\kswdmcap.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kswdmcap.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\kstvtune.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kstvtune.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\vfwwdm32.dll
2015-05-08 18:16 - 2008-04-14 06:52 - 00054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2015-05-08 18:16 - 2008-04-14 06:52 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksxbar.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ksxbar.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\vidcap.ax
2015-05-08 18:16 - 2008-04-14 06:52 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vidcap.ax
2015-05-06 15:22 - 2015-05-06 15:22 - 00000000 ____D () C:\Program Files\Common Files\iLook300
2015-05-06 15:22 - 2015-05-06 15:22 - 00000000 ____D () C:\Documents and Settings\Martin\Data aplikací\InstallShield
2015-05-06 15:22 - 2015-05-06 15:22 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\iLook 300
2015-05-06 15:22 - 2007-11-02 11:07 - 00006656 _____ (PixArt Imaging Inc.) C:\WINDOWS\system32\CoInst_071029.dll
2015-05-06 15:22 - 2007-10-29 16:25 - 00458112 _____ (PixArt Imaging Inc.) C:\WINDOWS\system32\Drivers\PAC7302.SYS
2015-05-06 15:22 - 2007-05-17 15:50 - 00129024 _____ (PixArt Imaging Incorporation) C:\WINDOWS\system32\SP7302.AX
2015-05-06 15:22 - 2007-03-20 16:44 - 00000566 _____ () C:\WINDOWS\system32\SP7302.INI
2015-05-06 15:18 - 2008-03-21 09:27 - 05945986 ____R (Macrovision Corporation) C:\Documents and Settings\All Users\Dokumenty\setup.exe
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\WINDOWS\system32\xircom
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\xerox
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\msn gaming zone
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\microsoft frontpage
2015-05-05 12:04 - 2015-05-05 12:04 - 00000000 ____D () C:\Program Files\Common Files\speechengines
2015-05-04 14:47 - 2015-05-23 16:47 - 00000000 ____D () C:\WINDOWS\erdnt
2015-04-29 21:13 - 2015-04-29 21:13 - 00000000 ____D () C:\Program Files\PC Tools
2015-04-29 21:01 - 2015-04-29 21:01 - 00454587 _____ () C:\WINDOWS\system32\Drivers\Cat.DB
2015-04-29 21:00 - 2015-05-05 22:22 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\TEMP
2015-04-29 21:00 - 2015-04-29 21:24 - 00000000 ____D () C:\Program Files\Common Files\PC Tools
2015-04-29 21:00 - 2015-04-29 21:23 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\PC Tools
2015-04-29 21:00 - 2015-04-29 21:00 - 00000000 ____D () C:\Documents and Settings\Martin\Data aplikací\TestApp
2015-04-29 21:00 - 2012-11-01 15:35 - 00202280 _____ (PC Tools) C:\WINDOWS\system32\Drivers\PCTSD.sys
2015-04-28 21:54 - 2015-04-28 21:54 - 00648552 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\mfehidk.sys
2015-04-28 21:54 - 2015-04-28 21:54 - 00238288 _____ (McAfee, Inc.) C:\WINDOWS\system32\mfevtps.exe
2015-04-28 21:54 - 2015-04-28 21:54 - 00091840 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\mferkdet.sys
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-05-24 10:14 - 2015-03-30 12:04 - 00000000 ____D () C:\Documents and Settings\Martin\Plocha
2015-05-24 07:21 - 2015-04-02 19:16 - 00182441 _____ () C:\WINDOWS\system32\nvapps.xml
2015-05-23 22:24 - 2015-03-30 12:04 - 00000178 ___SH () C:\Documents and Settings\Martin\ntuser.ini
2015-05-23 16:52 - 2015-03-30 11:55 - 00000000 ____D () C:\WINDOWS\system32\Restore
2015-05-23 16:51 - 2015-03-30 13:45 - 00087112 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2015-05-23 16:49 - 2015-03-30 12:04 - 00000000 ____D () C:\Documents and Settings\Martin
2015-05-22 20:04 - 2001-10-25 15:00 - 00000227 ____N () C:\WINDOWS\system.ini
2015-05-22 20:03 - 2015-03-30 13:45 - 00262144 _____ () C:\WINDOWS\system32\config\SECURITY.bak
2015-05-22 20:03 - 2015-03-30 13:45 - 00262144 _____ () C:\WINDOWS\system32\config\SAM.bak
2015-05-22 20:03 - 2015-03-30 13:44 - 10747904 _____ () C:\WINDOWS\system32\config\software.bak
2015-05-22 20:03 - 2015-03-30 13:44 - 03670016 _____ () C:\WINDOWS\system32\config\system.bak
2015-05-22 20:03 - 2015-03-30 13:44 - 00262144 _____ () C:\WINDOWS\system32\config\default.bak
2015-05-22 20:02 - 2015-03-31 17:19 - 00000000 ___RD () C:\Program Files\Skype
2015-05-22 19:56 - 2015-03-30 12:04 - 00000000 __RHD () C:\Documents and Settings\Martin\Data aplikací
2015-05-21 19:30 - 2015-03-30 13:46 - 00000000 ____D () C:\Documents and Settings\All Users\Plocha
2015-05-21 10:31 - 2015-04-02 23:39 - 00035064 _____ () C:\WINDOWS\system32\Drivers\TrueSight.sys
2015-05-20 13:41 - 2015-03-30 13:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy
2015-05-20 12:48 - 2015-03-30 14:16 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty\Filmy
2015-05-20 08:21 - 2015-03-30 12:04 - 00000000 ___HD () C:\Documents and Settings\Martin\Local Settings\Data aplikací
2015-05-20 08:19 - 2015-03-30 13:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Dokumenty
2015-05-20 07:57 - 2015-03-30 15:56 - 00001813 _____ () C:\Documents and Settings\All Users\Plocha\Google Chrome.lnk
2015-05-20 07:54 - 2015-03-31 17:20 - 00000000 ____D () C:\Documents and Settings\Martin\Data aplikací\Skype
2015-05-20 07:53 - 2015-03-31 17:19 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\Skype
2015-05-20 07:52 - 2015-03-31 17:19 - 00002283 _____ () C:\Documents and Settings\All Users\Plocha\Skype.lnk
2015-05-19 22:15 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty
2015-05-19 20:47 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty\Hudba
2015-05-19 20:46 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Dokumenty\Obrázky
2015-05-19 05:38 - 2001-10-25 15:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2015-05-18 19:51 - 2015-03-30 21:43 - 00015360 _____ () C:\Documents and Settings\Martin\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-05-15 09:05 - 2015-03-30 13:46 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start
2015-05-15 08:54 - 2015-03-30 13:45 - 00000000 __RHD () C:\Documents and Settings\All Users\Data aplikací
2015-05-15 08:31 - 2015-03-31 17:03 - 00000751 _____ () C:\DelFix.txt
2015-05-11 22:47 - 2015-03-30 13:56 - 00000169 _____ () C:\WINDOWS\RtlRack.ini
2015-05-08 18:16 - 2015-03-30 13:40 - 00000000 ____D () C:\WINDOWS\twain_32
2015-05-08 18:16 - 2001-10-25 15:00 - 00000565 _____ () C:\WINDOWS\win.ini
2015-05-06 15:18 - 2015-03-30 12:42 - 00000000 ___HD () C:\Program Files\InstallShield Installation Information
2015-05-05 22:35 - 2015-03-30 12:04 - 00000000 ___RD () C:\Documents and Settings\Martin\Nabídka Start\Programy
2015-05-05 12:04 - 2015-03-30 13:40 - 00000000 ____D () C:\WINDOWS\ime
2015-05-05 12:04 - 2015-03-30 11:53 - 00000000 ____D () C:\Program Files\Windows NT
2015-05-04 15:01 - 2015-03-30 12:01 - 00000000 __SHD () C:\Documents and Settings\NetworkService
2015-05-01 22:56 - 2015-03-30 11:55 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
==================== Files in the root of some directories =======
2015-03-30 21:43 - 2015-05-18 19:51 - 0015360 _____ () C:\Documents and Settings\Martin\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
==================== End of log ============================
Re: Prosím o kontrolu pc.
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-05-2015 01
Ran by Martin at 2015-05-24 10:15:28
Running from C:\Documents and Settings\Martin\Plocha
Boot Mode: Normal
==========================================================
==================== Accounts: =============================
Administrator (S-1-5-21-606747145-1957994488-1547161642-500 - Administrator - Enabled)
Guest (S-1-5-21-606747145-1957994488-1547161642-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-606747145-1957994488-1547161642-1000 - Limited - Disabled)
Martin (S-1-5-21-606747145-1957994488-1547161642-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Martin
SUPPORT_388945a0 (S-1-5-21-606747145-1957994488-1547161642-1002 - Limited - Disabled)
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
BS.Player FREE (HKLM\...\BSPlayerf) (Version: 2.68.1077 - AB Team, d.o.o.)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
CrystalDiskInfo 6.2.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 6.2.2 - Crystal Dew World)
Google Chrome (HKLM\...\Google Chrome) (Version: 43.0.2357.65 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.27.5 - Google Inc.) Hidden
iLook 300 (HKLM\...\{B5538179-2EA1-42E3-A760-4892C4C823B4}) (Version: 1.0.0.21 - KYE)
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - )
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: 5.34 - Realtek Semiconductor Corp.)
Skype™ 7.4 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.)
UmmyVideoDownloader (HKLM\...\{E028DBDA-EEE7-48A0-ADF7-D250589A02C5}_is1) (Version: 1.4.0.0 - )
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - )
WinRAR 5.21 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
==================== Custom CLSID (Whitelisted): ==========================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== Restore Points =========================
23-05-2015 16:52:28 Kontrolní bod systému
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2001-10-25 15:00 - 2015-05-22 20:04 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (Whitelisted) =============
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
==================== Loaded Modules (Whitelisted) ==============
2008-04-14 08:51 - 2008-04-14 08:51 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
==================== Alternate Data Streams (Whitelisted) =========
(If an entry is included in the fixlist, only the ADS will be removed.)
AlternateDataStreams: C:\Documents and Settings\All Users\Data aplikací\TEMP:C671BC00
AlternateDataStreams: C:\Documents and Settings\All Users\Data aplikací\TEMP:DFC5A2B2
==================== Safe Mode (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"
==================== EXE Association (Whitelisted) ===============
(If an entry is included in the fixlist, the registry item will be restored to default or removed.)
==================== Internet Explorer trusted/restricted ===============
(If an entry is included in the fixlist, it will be removed from the registry.)
==================== Other Areas ============================
(Currently there is no automatic fix for this section.)
HKU\S-1-5-21-606747145-1957994488-1547161642-1003\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\Martin\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
DNS Servers: 10.0.0.138
==================== MSCONFIG/TASK MANAGER Error getting ==
(Currently there is no automatic fix for this section.)
MSCONFIG\startupreg: ctfmon.exe => C:\WINDOWS\system32\ctfmon.exe
MSCONFIG\startupreg: NvCplDaemon => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
==================== FirewallRules (Whitelisted) ===============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dpnsvr.exe] => Enabled:Microsoft DirectPlay8 Server
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dxdiag.exe] => Enabled:Microsoft DirectX Diagnostic Tool
StandardProfile\AuthorizedApplications: [C:\Program Files\Skype\Phone\Skype.exe] => Enabled:Skype
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (04/29/2015 09:15:08 PM) (Source: crypt32) (EventID:
(User: )
Description: Načtení automatické aktualizace pořadového čísla kořenového seznamu jiného výrobce z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> se nezdařilo. Chyba: Daná operace se vrátila, protože vypršel časový limit.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
System errors:
=============
Error: (05/23/2015 11:36:20 AM) (Source: 0) (EventID: 14103) (User: )
Description: {5DB32600-2498-4C21-8990-AE87D59AF132}
Error: (05/22/2015 07:57:05 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Vypršel časový limit (30000 milisekund) čekání na odezvu transakce služby mfevtp.
Error: (05/22/2015 07:56:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Služba brány aplikačního rozhraní byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/22/2015 07:56:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/21/2015 03:47:16 PM) (Source: 0) (EventID: 14103) (User: )
Description: {5DB32600-2498-4C21-8990-AE87D59AF132}
Error: (05/21/2015 06:44:57 AM) (Source: DCOM) (EventID: 10010) (User: NT AUTHORITY)
Description: Server {4EB61BAC-A3B6-4760-9581-655041EF4D69} se v daném časovém limitu neregistroval u služby DCOM.
Error: (05/20/2015 10:07:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/20/2015 10:01:45 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Služba brány aplikačního rozhraní byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/20/2015 10:01:45 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/20/2015 05:21:43 PM) (Source: 0) (EventID: 14103) (User: )
Description: {5DB32600-2498-4C21-8990-AE87D59AF132}
Microsoft Office:
=========================
Error: (04/29/2015 09:15:08 PM) (Source: crypt32) (EventID:
(User: )
Description: http://www.download.windowsupdate.com/m ... seq.txtDaná operace se vrátila, protože vypršel časový limit.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
==================== Memory info ===========================
Processor: Intel(R) Celeron(R) CPU 1.70GHz
Percentage of memory in use: 16%
Total physical RAM: 1535.48 MB
Available physical RAM: 1280.88 MB
Total Pagefile: 3434.5 MB
Available Pagefile: 3278.72 MB
Total Virtual: 2047.88 MB
Available Virtual: 1940.13 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:37.27 GB) (Free:23.72 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:50.78 GB) (Free:30.48 GB) NTFS
Drive e: () (Fixed) (Total:98.26 GB) (Free:97.92 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 37.3 GB) (Disk ID: 00067E87)
Partition 1: (Active) - (Size=37.3 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or
(Size: 149.1 GB) (Disk ID: 025D025D)
Partition 1: (Active) - (Size=50.8 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=98.3 GB) - (Type=OF Extended)
==================== End of log ============================
Ran by Martin at 2015-05-24 10:15:28
Running from C:\Documents and Settings\Martin\Plocha
Boot Mode: Normal
==========================================================
==================== Accounts: =============================
Administrator (S-1-5-21-606747145-1957994488-1547161642-500 - Administrator - Enabled)
Guest (S-1-5-21-606747145-1957994488-1547161642-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-606747145-1957994488-1547161642-1000 - Limited - Disabled)
Martin (S-1-5-21-606747145-1957994488-1547161642-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Martin
SUPPORT_388945a0 (S-1-5-21-606747145-1957994488-1547161642-1002 - Limited - Disabled)
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
BS.Player FREE (HKLM\...\BSPlayerf) (Version: 2.68.1077 - AB Team, d.o.o.)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
CrystalDiskInfo 6.2.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 6.2.2 - Crystal Dew World)
Google Chrome (HKLM\...\Google Chrome) (Version: 43.0.2357.65 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.27.5 - Google Inc.) Hidden
iLook 300 (HKLM\...\{B5538179-2EA1-42E3-A760-4892C4C823B4}) (Version: 1.0.0.21 - KYE)
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - )
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: 5.34 - Realtek Semiconductor Corp.)
Skype™ 7.4 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.)
UmmyVideoDownloader (HKLM\...\{E028DBDA-EEE7-48A0-ADF7-D250589A02C5}_is1) (Version: 1.4.0.0 - )
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - )
WinRAR 5.21 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
==================== Custom CLSID (Whitelisted): ==========================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== Restore Points =========================
23-05-2015 16:52:28 Kontrolní bod systému
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2001-10-25 15:00 - 2015-05-22 20:04 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (Whitelisted) =============
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
==================== Loaded Modules (Whitelisted) ==============
2008-04-14 08:51 - 2008-04-14 08:51 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
==================== Alternate Data Streams (Whitelisted) =========
(If an entry is included in the fixlist, only the ADS will be removed.)
AlternateDataStreams: C:\Documents and Settings\All Users\Data aplikací\TEMP:C671BC00
AlternateDataStreams: C:\Documents and Settings\All Users\Data aplikací\TEMP:DFC5A2B2
==================== Safe Mode (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"
==================== EXE Association (Whitelisted) ===============
(If an entry is included in the fixlist, the registry item will be restored to default or removed.)
==================== Internet Explorer trusted/restricted ===============
(If an entry is included in the fixlist, it will be removed from the registry.)
==================== Other Areas ============================
(Currently there is no automatic fix for this section.)
HKU\S-1-5-21-606747145-1957994488-1547161642-1003\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\Martin\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
DNS Servers: 10.0.0.138
==================== MSCONFIG/TASK MANAGER Error getting ==
(Currently there is no automatic fix for this section.)
MSCONFIG\startupreg: ctfmon.exe => C:\WINDOWS\system32\ctfmon.exe
MSCONFIG\startupreg: NvCplDaemon => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
==================== FirewallRules (Whitelisted) ===============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dpnsvr.exe] => Enabled:Microsoft DirectPlay8 Server
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\dxdiag.exe] => Enabled:Microsoft DirectX Diagnostic Tool
StandardProfile\AuthorizedApplications: [C:\Program Files\Skype\Phone\Skype.exe] => Enabled:Skype
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (04/29/2015 09:15:08 PM) (Source: crypt32) (EventID:

Description: Načtení automatické aktualizace pořadového čísla kořenového seznamu jiného výrobce z: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> se nezdařilo. Chyba: Daná operace se vrátila, protože vypršel časový limit.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: Extrakce kořenového seznamu jiného výrobce ze souboru CAB pro automatickou aktualizaci v: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> se nezdařilo. Chyba: Při ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
System errors:
=============
Error: (05/23/2015 11:36:20 AM) (Source: 0) (EventID: 14103) (User: )
Description: {5DB32600-2498-4C21-8990-AE87D59AF132}
Error: (05/22/2015 07:57:05 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Vypršel časový limit (30000 milisekund) čekání na odezvu transakce služby mfevtp.
Error: (05/22/2015 07:56:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Služba brány aplikačního rozhraní byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/22/2015 07:56:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/21/2015 03:47:16 PM) (Source: 0) (EventID: 14103) (User: )
Description: {5DB32600-2498-4C21-8990-AE87D59AF132}
Error: (05/21/2015 06:44:57 AM) (Source: DCOM) (EventID: 10010) (User: NT AUTHORITY)
Description: Server {4EB61BAC-A3B6-4760-9581-655041EF4D69} se v daném časovém limitu neregistroval u služby DCOM.
Error: (05/20/2015 10:07:34 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/20/2015 10:01:45 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Služba brány aplikačního rozhraní byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/20/2015 10:01:45 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba NVIDIA Display Driver Service byla neočekávaně ukončena. Tento stav nastal již 1krát.
Error: (05/20/2015 05:21:43 PM) (Source: 0) (EventID: 14103) (User: )
Description: {5DB32600-2498-4C21-8990-AE87D59AF132}
Microsoft Office:
=========================
Error: (04/29/2015 09:15:08 PM) (Source: crypt32) (EventID:

Description: http://www.download.windowsupdate.com/m ... seq.txtDaná operace se vrátila, protože vypršel časový limit.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:14 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
Error: (04/25/2003 00:36:13 AM) (Source: crypt32) (EventID: 11) (User: )
Description: http://www.download.windowsupdate.com/m ... otstl.cabPři ověření se systémovými hodinami nebo časovým razítkem podepsaného souboru bylo zjištěno, že požadovaný certifikát je mimo lhůtu platnosti.
==================== Memory info ===========================
Processor: Intel(R) Celeron(R) CPU 1.70GHz
Percentage of memory in use: 16%
Total physical RAM: 1535.48 MB
Available physical RAM: 1280.88 MB
Total Pagefile: 3434.5 MB
Available Pagefile: 3278.72 MB
Total Virtual: 2047.88 MB
Available Virtual: 1940.13 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:37.27 GB) (Free:23.72 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:50.78 GB) (Free:30.48 GB) NTFS
Drive e: () (Fixed) (Total:98.26 GB) (Free:97.92 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 37.3 GB) (Disk ID: 00067E87)
Partition 1: (Active) - (Size=37.3 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or

Partition 1: (Active) - (Size=50.8 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=98.3 GB) - (Type=OF Extended)
==================== End of log ============================
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 132 hostů