REALTEK 8168B/8111B
Moderátor: Don
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
REALTEK 8168B/8111B
Dobrý den,
mám tuhle síťovou kartu v notebooku GX600PX. Stává se, že po hodině práce s internetem se připojení odpojí. (Jak PPPoE v práci tak kabelovou televizí doma) Nevím už co s tím. Odinstalace starých ovladačů a instalace nových přímo od vydavatele jsem provedl, ale nepomohlo. Kdesi na internetu jsem zahlídl, že se síťová karta snad sama přetaktuje a proto dojde k odpojení, co je na tom pravdy nevím. Je nějaký způsob jak se odpojování sbavit?
Díky
mám tuhle síťovou kartu v notebooku GX600PX. Stává se, že po hodině práce s internetem se připojení odpojí. (Jak PPPoE v práci tak kabelovou televizí doma) Nevím už co s tím. Odinstalace starých ovladačů a instalace nových přímo od vydavatele jsem provedl, ale nepomohlo. Kdesi na internetu jsem zahlídl, že se síťová karta snad sama přetaktuje a proto dojde k odpojení, co je na tom pravdy nevím. Je nějaký způsob jak se odpojování sbavit?
Díky
GfL
- Weslo
- Středně pokročilý

- Registrován: 19. pro 2005
- Bydliště: Nan Curunír
Re: REALTEK 8168B/8111B
Proč by se síťovka proboha přetaktovávala.
Buďto je vadná a nebo máš v ntb SW problém. oboje ověříš jednoduše.Zkus si někde půjčit PCMCIA síťovku.
AMD Ryzen 7 8700F 4100Mhz| XPG Levante X 240 | ASUS TUF GAMING B650M |64GB Corsair DDR5 5000Mhz | Gigabyte Radeon RX7600 16GB OC | 2x Samsung 980PRO 512GB + 2x2TB WDC WD20EZFX | Lian-Li O11 Dynamic Mini | Corsair SF-450 | 32" Dell S3222DGM | Synology DS223j + 2x6TB WD Red RAID1
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
Weslo píše:Proč by se síťovka proboha přetaktovávala.Buďto je vadná a nebo máš v ntb SW problém. oboje ověříš jednoduše.Zkus si někde půjčit PCMCIA síťovku.
SW problém nemám, dělalo mi to na XP, teď i na vistach... Dělá to tak více lidem. On je problém v tom, že internet třeba jede 2 hodiny a pak připojení padne. Někdy takhle jede 5 - 6 hodin. Po pádu pomůže jenom zakázani a povolení síťovky v systémových nástrojích. Z reklamace se mi vrátil s "závada nezjištěna" přesně po měsící. Napadlo mě jestli není někde nastavení v BIOSu nebo tak. Když to zase pošlu, přesně vím s jakou "diagnouzou" se mi NB vrátí.
Btw. ty porty mi nikdy nebyly jasné, je jisté že PCMCIA síťovku do tohoto netebooku dám?
GfL
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
Ptám se takhle, protože si nejsem jistý jestli nebudu potřebovat express card nebo něco takového... Tak díky za každou radu.
GfL
- Weslo
- Středně pokročilý

- Registrován: 19. pro 2005
- Bydliště: Nan Curunír
Re: REALTEK 8168B/8111B
koukám že tohle už má ExpressCard
mohl by si víc rozvést to "stává se to více lidem" ?
A také typ připojení - ta kabelovka je přímo? - nebo přes router?V práci to taky dělá všem?
mohl by si víc rozvést to "stává se to více lidem" ?
A také typ připojení - ta kabelovka je přímo? - nebo přes router?V práci to taky dělá všem?
AMD Ryzen 7 8700F 4100Mhz| XPG Levante X 240 | ASUS TUF GAMING B650M |64GB Corsair DDR5 5000Mhz | Gigabyte Radeon RX7600 16GB OC | 2x Samsung 980PRO 512GB + 2x2TB WDC WD20EZFX | Lian-Li O11 Dynamic Mini | Corsair SF-450 | 32" Dell S3222DGM | Synology DS223j + 2x6TB WD Red RAID1
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
takže
Kabelovka -> je přes normální modem, žáden router, je to jediné PC u mě doma. Po zapnutí NB připojení k internetu tak do 30ti minut padne -> síťový kabel byl odpojen. Což je blbost protože je pořád připojený no a pomůže jenom zakázání a povolení síťové karty...
Co se týče PPoE připojení tak se to odpojování stává ještě pár kamarádům... Také pomáhá restart nebo zákáná -> povolení. Zajímavé je, že všichni mají tuhle intergrovanou síťovku.
Ze servisu se mi NB vrátil se závada nezjištěna. Prohnali síťovkou několik giga dat a že je v pořádku. SW chybu, firewall, antivir... Nenašel jsem nic, co by to mohlo způsobovat. V BIOSu jsem si všiml nějakého PCI latency timeru... V nastavení síťovky je nějaké shutdown wake-on LAN (vypnuto), řízení toku, přenosový režim atd... Nevím už co s tím. Poslat to znovu na záruku je sice možnost ale nejsem malý kluk který se může měsic těšit na spravený NB (pokud se nevrátí se závada nezjištěna)
Kabelovka -> je přes normální modem, žáden router, je to jediné PC u mě doma. Po zapnutí NB připojení k internetu tak do 30ti minut padne -> síťový kabel byl odpojen. Což je blbost protože je pořád připojený no a pomůže jenom zakázání a povolení síťové karty...
Co se týče PPoE připojení tak se to odpojování stává ještě pár kamarádům... Také pomáhá restart nebo zákáná -> povolení. Zajímavé je, že všichni mají tuhle intergrovanou síťovku.
Ze servisu se mi NB vrátil se závada nezjištěna. Prohnali síťovkou několik giga dat a že je v pořádku. SW chybu, firewall, antivir... Nenašel jsem nic, co by to mohlo způsobovat. V BIOSu jsem si všiml nějakého PCI latency timeru... V nastavení síťovky je nějaké shutdown wake-on LAN (vypnuto), řízení toku, přenosový režim atd... Nevím už co s tím. Poslat to znovu na záruku je sice možnost ale nejsem malý kluk který se může měsic těšit na spravený NB (pokud se nevrátí se závada nezjištěna)
GfL
- LiveBomb
- Středně pokročilý

- Registrován: 24. pro 2004
- Bydliště: Valašské Meziříčí
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
Od kud jsi stahoval nove ovladace??
PC - CPU: Intel Core i5-4670K MB: MSI Z87-G45 Gaming RAM: Kingston KVR1333D3N9K2/8G GPU: Asus Radeon HD7970 3 GB HDD: Kingston SVP100/96GR, Samsung SpinPoint F3 HD502HJ, Western-Digital WD20EARS PSU: Corsair HX750 Chladiče: AC Freezer 13 Pro, 2x AC F9 PWM, 2x AC F12, AC F12 Pro PWM DVD-RW: Samusng SH-S223C Case: Thermaltake Armor VA8003BWS Monitor: LG IPS236V Keyb: Logitech Wave Keyboard Myš: Logitech MX610 Left-Hand OS: Microsoft Windows 7 Professional x86-64 Notebook - Lenovo ThinkPad E530
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
- jansv
- Mírně pokročilý

-
- Registrován: 16. lis 2008
Re: REALTEK 8168B/8111B
Zdravím, vstup na žádost GfLion. Samozřejmě mrkneme, jestli to nějaký ten vir nemůže způsobovat, takže ještě potřebuji log z HijackThis.
Stáhni si HijackThis např. odtud - http://www.stahuj.centrum.cz/internet_a ... ijackthis/
Použití
1. Spusť program a stiskněte tlačítko "Do a system scan and save a log"
2. Celý obsah textového dokumentu, který po chvilce sám "vyskočí" sem vlož normálně do příspěvku a já Ti to zkontroluju, a poté uvidíme, co dále.
Stáhni si HijackThis např. odtud - http://www.stahuj.centrum.cz/internet_a ... ijackthis/
Použití
1. Spusť program a stiskněte tlačítko "Do a system scan and save a log"
2. Celý obsah textového dokumentu, který po chvilce sám "vyskočí" sem vlož normálně do příspěvku a já Ti to zkontroluju, a poté uvidíme, co dále.
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
je to log po vypnutí a zapnutí síťové karty po odpojení od internetu...
Kód: Vybrat vše
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:36, on 10.1.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Winamp\winampa.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\OSCAR Editor\OscarEditor.exe
C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
C:\Program Files\OSCAR Editor\OscarData\Tools\MyShowMessage.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\QIP\qip.exe
E:\StrongDC\StrongDC.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [AveoKeySti] "C:\Program Files\\AVEO\AVEO_UVC_FILTER_DRIVER_KIT\AveoSTI.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [OscarEditor] "C:\Program Files\OSCAR Editor\OscarEditor.exe" Minimum
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: aveosti.exe.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
--
End of file - 5675 bytes
GfL
- jansv
- Mírně pokročilý

-
- Registrován: 16. lis 2008
Re: REALTEK 8168B/8111B
Vlož ještě log z ComboFixu, ale na první pohled to nevypadá na nákazu. A logy již prosím nevkládej do Kód. Blbě se to čte.
Návod (citace):
Stáhněte a uložte na plochu ComboFix.
Spusťte pod účtem s Administrátorským oprávněním, před spuštěním vypněte všechny aplikace včetně Antiviru a Firewallu.
Celá akce trvá okolo 10 minut, někdy i déle.
Nelekněte se, když Váš stroj bude restartován.
Po restartu aplikace vytvoří log, uložený na C:/Combofix.txt (Při opakovaném použití jsou logy označeny Combofix2.txt atd.), JEHO OBSAH SEM VLOŽTE.
Návod (citace):
Stáhněte a uložte na plochu ComboFix.
Spusťte pod účtem s Administrátorským oprávněním, před spuštěním vypněte všechny aplikace včetně Antiviru a Firewallu.
Celá akce trvá okolo 10 minut, někdy i déle.
Nelekněte se, když Váš stroj bude restartován.
Po restartu aplikace vytvoří log, uložený na C:/Combofix.txt (Při opakovaném použití jsou logy označeny Combofix2.txt atd.), JEHO OBSAH SEM VLOŽTE.
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
ComboFix 09-01-09.03 - Lion 2009-01-10 16:22:26.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1250.1.1029.18.3069.2232 [GMT 1:00]
Spuštěný z: c:\users\Lion\Desktop\ComboFix.exe
* Resident AV is active
.
((((((((((((((((((((((((( Soubory vytvořené od 2008-12-10 do 2009-01-10 )))))))))))))))))))))))))))))))
.
2009-01-10 13:57 . 2009-01-10 13:57 <DIR> d-------- c:\program files\Trend Micro
2009-01-07 14:42 . 2009-01-07 19:02 0 --a------ c:\windows\System32\0A6DD.tmp
2009-01-06 18:11 . 2008-12-10 16:37 135,680 --a------ c:\windows\System32\drivers\Rtlh86.sys
2009-01-06 18:11 . 2008-12-02 13:37 10,240 --a------ c:\windows\System32\RtNicProp32.dll
2009-01-06 16:06 . 2009-01-06 16:15 <DIR> d-------- c:\users\Lion\AppData\Roaming\Hamachi
2009-01-06 16:06 . 2009-01-06 16:06 25,280 --a------ c:\windows\System32\drivers\hamachi.sys
2009-01-06 10:02 . 2008-11-17 07:40 3,668,480 --a------ c:\windows\System32\drivers\NETw5v32.sys
2009-01-06 10:02 . 2008-06-20 09:33 2,756,608 --a------ c:\windows\System32\NETw5r32.dll
2009-01-06 10:02 . 2008-06-20 09:32 663,552 --a------ c:\windows\System32\NETw5c32.dll
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d----c--- c:\windows\System32\DRVSTORE
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\users\Lion\AppData\Roaming\Apple Computer
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\users\All Users\Apple Computer
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\programdata\Apple Computer
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\programdata\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\QuickTime
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\iTunes
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\iPod
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\Bonjour
2009-01-05 22:46 . 2008-04-17 13:12 107,368 --a------ c:\windows\System32\GEARAspi.dll
2009-01-05 22:46 . 2008-04-17 13:12 15,464 --a------ c:\windows\System32\drivers\GEARAspiWDM.sys
2009-01-05 22:44 . 2009-01-05 22:46 <DIR> d-------- c:\program files\Common Files\Apple
2009-01-05 22:44 . 2009-01-05 22:44 <DIR> d-------- c:\program files\Apple Software Update
2009-01-05 22:13 . 2009-01-07 19:03 0 --a------ c:\windows\System32\0E1ED.tmp
2009-01-04 13:45 . 2009-01-04 13:45 <DIR> d-------- c:\windows\Sun
2009-01-03 00:07 . 2009-01-03 00:07 <DIR> d-------- c:\program files\Toshiba
2009-01-02 16:04 . 2009-01-02 16:04 <DIR> d--h----- c:\users\All Users\CanonBJ
2009-01-02 16:04 . 2009-01-02 16:04 <DIR> d--h----- c:\programdata\CanonBJ
2009-01-02 16:03 . 2006-11-05 20:00 198,656 --a------ c:\windows\System32\CNMLM8O.DLL
2008-12-30 13:33 . 2009-01-10 10:20 31,776 --a------ c:\users\All Users\nvModes.dat
2008-12-30 13:33 . 2009-01-10 10:20 31,776 --a------ c:\programdata\nvModes.dat
2008-12-30 13:31 . 2008-12-08 17:42 1,108,512 --a------ c:\windows\System32\nvcpluir.dll
2008-12-30 13:31 . 2008-12-08 17:42 797,216 --a------ c:\windows\System32\nvcplui.exe
2008-12-30 13:31 . 2008-12-08 17:42 420,384 --a------ c:\windows\System32\nvcpl.cpl
2008-12-30 13:22 . 2008-12-30 13:22 <DIR> d-------- C:\NVIDIA
2008-12-30 13:22 . 2008-12-16 22:07 453,152 --a------ c:\windows\System32\NVUNINST.EXE
2008-12-30 00:05 . 2008-12-30 00:05 <DIR> d-------- c:\program files\MobilityDotNETnV
2008-12-27 21:45 . 2007-11-02 04:30 7,630,272 --a------ c:\windows\System32\nvlddmkm.sys
2008-12-27 21:45 . 2007-11-02 04:30 3,872,559 --a------ c:\windows\System32\nvlddmkm.sy_
2008-12-27 21:29 . 2007-11-02 04:30 795,104 --a------ c:\windows\System32\dpinst.exe
2008-12-27 21:29 . 2007-11-02 04:30 36,864 --a------ c:\windows\System32\nvcod100.dll
2008-12-26 15:53 . 2008-12-26 15:53 <DIR> dr------- c:\windows\System32\config\systemprofile\Music
2008-12-26 13:55 . 2008-12-26 13:55 <DIR> d-------- c:\program files\MSI
2008-12-25 14:19 . 2008-12-25 14:19 98,304 ---hs---- c:\windows\System32\rzr-c5kg.exe
2008-12-24 22:37 . 2009-01-10 15:57 69 --a------ c:\windows\NeroDigital.ini
2008-12-23 11:29 . 2008-12-23 11:29 <DIR> d-------- C:\OscarData
2008-12-23 11:28 . 2008-12-23 22:52 <DIR> d-------- c:\program files\OSCAR Editor
2008-12-23 11:27 . 2008-12-23 11:27 <DIR> d-------- C:\Oscar
2008-12-22 14:00 . 2008-12-22 14:00 0 --a------ c:\windows\tosOBEX.INI
2008-12-22 13:40 . 2008-12-26 13:53 <DIR> d-------- c:\program files\Setup Files
2008-12-22 13:34 . 1998-10-02 19:00 327,168 --a------ c:\windows\IsUninst.exe
2008-12-22 11:17 . 2007-07-26 17:09 520,192 --a------ c:\windows\RtlExUpd.dll
2008-12-22 09:54 . 2008-08-05 10:49 428,544 --a------ c:\windows\System32\EncDec.dll
2008-12-22 09:54 . 2008-08-05 10:49 293,376 --a------ c:\windows\System32\psisdecd.dll
2008-12-22 09:54 . 2008-08-05 10:48 217,088 --a------ c:\windows\System32\psisrndr.ax
2008-12-22 09:54 . 2008-08-05 10:48 177,664 --a------ c:\windows\System32\mpg2splt.ax
2008-12-22 09:54 . 2008-08-05 10:48 80,896 --a------ c:\windows\System32\MSNP.ax
2008-12-22 09:54 . 2008-04-23 05:41 57,856 --a------ c:\windows\System32\MSDvbNP.ax
2008-12-22 02:03 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll
2008-12-22 02:03 . 2008-08-28 04:40 712,704 --a------ c:\windows\System32\WindowsCodecs.dll
2008-12-22 02:03 . 2008-08-28 04:40 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-12-22 02:03 . 2008-08-28 04:40 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-12-22 02:03 . 2008-09-18 05:56 147,456 --a------ c:\windows\System32\Faultrep.dll
2008-12-22 02:03 . 2008-09-18 05:56 125,952 --a------ c:\windows\System32\wersvc.dll
2008-12-22 02:02 . 2008-10-22 04:57 241,152 --a------ c:\windows\System32\PortableDeviceApi.dll
2008-12-18 23:48 . 2008-12-18 23:54 <DIR> d-------- c:\program files\Prime95
2008-12-18 22:35 . 2009-01-10 10:20 65,536 --------- c:\windows\System32\Ikeext.etl
2008-12-18 03:00 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb
2008-12-17 15:10 . 2007-06-20 12:21 7,563,744 --a------ c:\windows\System32\drivers\nvlddmkm.sys.old
2008-12-17 01:23 . 2008-12-17 01:23 <DIR> d-------- C:\Vista_Dox_18084
2008-12-17 01:23 . 2008-12-02 11:11 1,253,376 --a------ c:\windows\System32\NvPVEnc.ax
2008-12-17 01:23 . 2008-12-02 11:11 4,160 --a------ c:\windows\System32\drivers\nvBridge.kmd
2008-12-16 20:45 . 2008-12-16 20:46 <DIR> d-------- c:\program files\SystemRequirementsLab
2008-12-16 20:44 . 2008-12-16 20:45 <DIR> d-------- c:\users\Lion\SystemRequirementsLab
2008-12-16 18:48 . 2008-06-26 02:45 12,240,896 --a------ c:\windows\System32\NlsLexicons0007.dll
2008-12-16 18:48 . 2008-06-26 02:45 2,644,480 --a------ c:\windows\System32\NlsLexicons0009.dll
2008-12-16 18:48 . 2008-06-26 04:29 801,280 --a------ c:\windows\System32\NaturalLanguage6.dll
2008-12-16 03:08 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll
2008-12-15 21:52 . 2008-04-26 09:26 891,448 --a------ c:\windows\System32\drivers\tcpip.sys
2008-12-15 21:52 . 2008-04-12 04:32 784,896 --a------ c:\windows\System32\rpcrt4.dll
2008-12-15 21:52 . 2008-06-19 04:31 361,984 --a------ c:\windows\System32\IPSECSVC.DLL
2008-12-15 21:52 . 2008-10-21 06:25 296,960 --a------ c:\windows\System32\gdi32.dll
2008-12-15 21:52 . 2008-04-05 02:21 72,192 --a------ c:\windows\System32\drivers\pacer.sys
2008-12-15 21:52 . 2008-04-05 04:34 15,360 --a------ c:\windows\System32\pacerprf.dll
2008-12-15 21:51 . 2008-11-01 02:21 4,240,384 --a------ c:\windows\System32\GameUXLegacyGDFs.dll
2008-12-15 21:51 . 2008-03-08 05:21 1,695,744 --a------ c:\windows\System32\gameux.dll
2008-12-15 21:51 . 2008-04-18 06:48 269,312 --a------ c:\windows\System32\es.dll
2008-12-15 21:51 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-12-15 21:51 . 2008-11-01 04:44 28,672 --a------ c:\windows\System32\Apphlpdm.dll
2008-12-15 21:50 . 2008-10-29 07:29 2,927,104 --a------ c:\windows\explorer.exe
2008-12-15 21:50 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys
2008-12-15 21:50 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-12-15 21:50 . 2008-10-16 05:47 827,392 --a------ c:\windows\System32\wininet.dll
2008-12-15 21:50 . 2008-06-26 04:29 303,616 --a------ c:\windows\System32\wmpeffects.dll
2008-12-15 21:33 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-12-15 21:33 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-12-15 21:33 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll
2008-12-15 21:33 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll
2008-12-15 21:33 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-12-15 21:33 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll
2008-12-15 21:33 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll
2008-12-15 21:32 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-12-15 21:32 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe
2008-12-15 13:39 . 2008-12-15 13:39 0 --ah----- c:\windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-12-15 09:05 . 2008-12-16 09:16 <DIR> d-------- c:\users\Lion\AppData\Roaming\.ABC
2008-12-14 22:42 . 2008-12-14 22:42 301 --a------ c:\windows\doom3.ini
2008-12-14 21:39 . 2008-12-14 21:39 <DIR> d-------- c:\program files\DOOM 3
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\users\Lion\AppData\Roaming\DAEMON Tools Pro
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\users\Lion\AppData\Roaming\DAEMON Tools
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\users\All Users\DAEMON Tools Lite
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\programdata\DAEMON Tools Lite
2008-12-14 21:34 . 2008-12-14 21:34 <DIR> d-------- c:\program files\DAEMON Tools Lite
2008-12-14 21:26 . 2008-12-14 21:26 <DIR> d-------- c:\program files\ABC
2008-12-14 21:25 . 2008-12-14 21:38 <DIR> d-------- c:\users\Lion\AppData\Roaming\DAEMON Tools Lite
2008-12-14 21:25 . 2008-12-14 21:25 717,296 --a------ c:\windows\System32\drivers\sptd.sys
2008-12-13 01:12 . 2008-12-22 11:19 <DIR> d-------- c:\windows\System32\RTCOM
2008-12-13 01:12 . 2007-08-01 16:40 2,072,064 --a------ c:\windows\System32\RtkAPO.dll
2008-12-13 01:12 . 2008-12-22 11:18 319,456 --a------ c:\windows\DIFxAPI.dll
2008-12-13 01:11 . 2008-12-13 01:11 315,392 --a------ c:\windows\HideWin.exe
2008-12-12 21:37 . 2009-01-08 23:48 279,213,258 --a------ c:\windows\MEMORY.DMP
2008-12-12 21:30 . 2008-12-12 21:34 <DIR> d-------- c:\users\Lion\AppData\Roaming\Ventrilo
2008-12-12 21:19 . 2008-12-12 21:19 <DIR> d-------- c:\program files\Ventrilo
2008-12-12 21:18 . 2008-12-12 21:18 <DIR> d-------- c:\program files\Common Files\Wise Installation Wizard
2008-12-12 21:14 . 2008-12-12 21:14 <DIR> d-------- c:\users\Lion\AppData\Roaming\CyberLink
2008-12-12 20:49 . 2008-12-30 13:14 27,744 --a------ c:\users\Lion\AppData\Roaming\nvModes.dat
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-22 09:00 --------- d-----w c:\program files\Windows Mail
2008-12-11 11:43 174 --sha-w c:\program files\desktop.ini
2008-12-11 11:38 --------- d-----w c:\program files\Windows Sidebar
2008-12-11 11:38 --------- d-----w c:\program files\Windows Photo Gallery
2008-12-11 11:38 --------- d-----w c:\program files\Windows Journal
2008-12-11 11:38 --------- d-----w c:\program files\Windows Defender
2008-12-11 11:38 --------- d-----w c:\program files\Windows Collaboration
2008-12-11 11:38 --------- d-----w c:\program files\Windows Calendar
2008-12-11 11:29 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-12-11 11:29 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-12-11 10:26 --------- d-sh--w c:\programdata\Plocha
2008-12-11 10:26 --------- d-sh--w c:\programdata\Oblíbené položky
2008-12-11 10:26 --------- d-sh--w c:\programdata\Šablony
2008-12-11 10:26 --------- d-sh--w c:\programdata\Nabídka Start
2008-12-11 10:26 --------- d-sh--w c:\programdata\Dokumenty
2008-12-11 10:26 --------- d-sh--w c:\programdata\Data aplikací
2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll
2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-10-27 09:04 70,992 ----a-w c:\windows\System32\XAPOFX1_2.dll
2008-10-27 09:04 514,384 ----a-w c:\windows\System32\XAudio2_3.dll
2008-10-27 09:04 235,856 ----a-w c:\windows\System32\xactengine3_3.dll
2008-10-27 09:04 23,376 ----a-w c:\windows\System32\X3DAudio1_5.dll
2008-10-10 03:52 452,440 ----a-w c:\windows\System32\d3dx10_40.dll
2008-10-10 03:52 4,379,984 ----a-w c:\windows\System32\D3DX9_40.dll
2008-10-10 03:52 2,036,576 ----a-w c:\windows\System32\D3DCompiler_40.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-18 1233920]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-12-10 216520]
"OscarEditor"="c:\program files\OSCAR Editor\OscarEditor.exe" [2008-07-30 2865152]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\ASUSTek\ASUSDVD\PDVDServ.exe" [2005-01-12 32768]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2008-12-11 949376]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-08 13601312]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-08 92704]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-09 136600]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-09 c:\windows\RtHDVCpl.exe]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
aveosti.exe.lnk - c:\program files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe [2008-12-11 28672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{A5874975-7249-40C4-B52B-B2783F624F68}e:\\strongdc\\strongdc.exe"= UDP:e:\strongdc\strongdc.exe:StrongDC++
"UDP Query User{AB82419F-E2F4-48D4-AC84-FD3C85C2D2FE}e:\\strongdc\\strongdc.exe"= TCP:e:\strongdc\strongdc.exe:StrongDC++
"TCP Query User{50EE70E8-6071-4188-A1E4-10138EB13615}c:\\program files\\abc\\abc.exe"= UDP:c:\program files\abc\abc.exe:abc
"UDP Query User{46C44B82-058A-4B27-BA63-0EF64C703447}c:\\program files\\abc\\abc.exe"= TCP:c:\program files\abc\abc.exe:abc
"TCP Query User{9277AB1A-8969-4890-8F54-662BCD605740}c:\\program files\\qip\\qip.exe"= UDP:c:\program files\qip\qip.exe:Quiet Internet Pager
"UDP Query User{31EEED8E-1623-4B67-B019-E686807FCEA1}c:\\program files\\qip\\qip.exe"= TCP:c:\program files\qip\qip.exe:Quiet Internet Pager
"{854CF371-9513-401C-A514-1F1260315AAC}"= UDP:c:\program files\WinRAR\WinRAR.exe:WinRAR
"{5D78AB85-8C7D-456B-AD0B-20F0835BBD54}"= TCP:c:\program files\WinRAR\WinRAR.exe:WinRAR
"{3CF3F25A-2360-4524-86E5-8BDC69CEF330}"= UDP:e:\cod waw 5\CoDWaW.exe:Call of Duty(R) - World at War(TM)
"{3B5E6C0C-E9D8-422B-801A-B95E02F8525A}"= TCP:e:\cod waw 5\CoDWaW.exe:Call of Duty(R) - World at War(TM)
"{6A2B1706-BB61-4372-8FBC-78935D79F31D}"= UDP:e:\cod waw 5\CoDWaWmp.exe:Call of Duty(R) - World at War(TM)
"{64D1D877-B655-46DB-8E81-884F61FBE436}"= TCP:e:\cod waw 5\CoDWaWmp.exe:Call of Duty(R) - World at War(TM)
"TCP Query User{4238D87E-72ED-4811-86C9-0E5379E72FF3}e:\\counter-strike\\hl.exe"= UDP:e:\counter-strike\hl.exe:Half-Life Launcher
"UDP Query User{8EC8D2F1-F1A0-4A37-AA80-2AF3E0C4F0B2}e:\\counter-strike\\hl.exe"= TCP:e:\counter-strike\hl.exe:Half-Life Launcher
"{12834467-81CC-49F9-938C-05136BEEFFA0}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{C07BB913-1BF3-4DD2-B37F-4066E1F1DFDD}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{DFFD0F0B-CAE5-4299-B932-0F7461CD4AB1}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{E514F555-3DFD-4413-93C7-4A4739C3D49E}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"TCP Query User{8BB01CC6-12C7-4439-9358-47BBDC03100C}e:\\call of duty 2\\cod2mp_s.exe"= UDP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"UDP Query User{558B6660-9EBF-4B67-914E-F71BBD52D167}e:\\call of duty 2\\cod2mp_s.exe"= TCP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"TCP Query User{13EABDD1-AB0D-4D99-958B-4D88F3AE2441}e:\\call of duty 2\\cod2mp_s.exe"= UDP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"UDP Query User{728418D7-0A62-4BC8-87C9-33EB0799787D}e:\\call of duty 2\\cod2mp_s.exe"= TCP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"TCP Query User{7ACAA4D0-3B53-4256-90D1-1212C4BEC4D6}c:\\program files\\qip\\qip.exe"= UDP:c:\program files\qip\qip.exe:Quiet Internet Pager
"UDP Query User{FB0CB487-F0E2-4C49-87CF-0A9F33976498}c:\\program files\\qip\\qip.exe"= TCP:c:\program files\qip\qip.exe:Quiet Internet Pager
"TCP Query User{4D344646-BDDB-4B17-830B-500030C8CFF2}e:\\cod waw 5\\codwaw.exe"= UDP:e:\cod waw 5\codwaw.exe:Call of Duty(R): World at War Campaign/Coop
"UDP Query User{171494EB-7F55-4614-8618-B6B2AEB0441D}e:\\cod waw 5\\codwaw.exe"= TCP:e:\cod waw 5\codwaw.exe:Call of Duty(R): World at War Campaign/Coop
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
R0 Si3531;SiI-3531 SATA Controller;c:\windows\System32\drivers\Si3531.sys [2008-07-25 212008]
R1 nod32drv;nod32drv;c:\windows\System32\drivers\nod32drv.sys [2008-12-11 15424]
R1 PSched;Plánovač paketů technologie QoS;c:\windows\System32\drivers\pacer.sys [2008-12-15 72192]
R3 enecir;ENE CIR Receiver;c:\windows\System32\drivers\enecir.sys [2008-12-11 32256]
R3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\System32\drivers\NETw5v32.sys [2009-01-06 3668480]
S4 NishService;SCM Driver Daemon;c:\program files\System Control Manager\edd.exe --> c:\program files\System Control Manager\edd.exe [?]
S4 nvynfv;Installer Manager;c:\windows\system32\svchost.exe -k netsvcs [2008-12-11 21504]
S4 xiwrsoswp;Update Shell;c:\windows\system32\svchost.exe -k netsvcs [2008-12-11 21504]
--- Other Services/Drivers In Memory ---
*Deregistered* - sptd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
xiwrsoswp
nvynfv
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77455045-ca1e-11dd-b86b-001d9256a9fc}]
\shell\AutoRun\command - f:\setup\rsrc\Autorun.exe
\shell\dinstall\command - f:\directx\dxsetup.exe
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKLM-Run-AveoKeySti - c:\program files\\AVEO\AVEO_UVC_FILTER_DRIVER_KIT\AveoSTI.exe
.
------- Doplňkový sken -------
.
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: c:\windows\system32\imon.dll
FF - ProfilePath - c:\users\Lion\AppData\Roaming\Mozilla\Firefox\Profiles\nk96jp20.default\
FF - prefs.js: browser.search.selectedEngine - Vyhledávánà videà ve službě YouTube
FF - prefs.js: browser.startup.homepage - hxxp://www.google.cz/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 16:24:06
Windows 6.0.6001 Service Pack 1 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
Celkový čas: 2009-01-10 16:25:22
ComboFix-quarantined-files.txt 2009-01-10 15:25:19
Před spuštěním: Volných bajtů: 20 462 612 480
Po spuštění: Volných bajtů: 20,570,468,352
265 --- E O F --- 2009-01-06 08:56:44
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1250.1.1029.18.3069.2232 [GMT 1:00]
Spuštěný z: c:\users\Lion\Desktop\ComboFix.exe
* Resident AV is active
.
((((((((((((((((((((((((( Soubory vytvořené od 2008-12-10 do 2009-01-10 )))))))))))))))))))))))))))))))
.
2009-01-10 13:57 . 2009-01-10 13:57 <DIR> d-------- c:\program files\Trend Micro
2009-01-07 14:42 . 2009-01-07 19:02 0 --a------ c:\windows\System32\0A6DD.tmp
2009-01-06 18:11 . 2008-12-10 16:37 135,680 --a------ c:\windows\System32\drivers\Rtlh86.sys
2009-01-06 18:11 . 2008-12-02 13:37 10,240 --a------ c:\windows\System32\RtNicProp32.dll
2009-01-06 16:06 . 2009-01-06 16:15 <DIR> d-------- c:\users\Lion\AppData\Roaming\Hamachi
2009-01-06 16:06 . 2009-01-06 16:06 25,280 --a------ c:\windows\System32\drivers\hamachi.sys
2009-01-06 10:02 . 2008-11-17 07:40 3,668,480 --a------ c:\windows\System32\drivers\NETw5v32.sys
2009-01-06 10:02 . 2008-06-20 09:33 2,756,608 --a------ c:\windows\System32\NETw5r32.dll
2009-01-06 10:02 . 2008-06-20 09:32 663,552 --a------ c:\windows\System32\NETw5c32.dll
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d----c--- c:\windows\System32\DRVSTORE
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\users\Lion\AppData\Roaming\Apple Computer
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\users\All Users\Apple Computer
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\programdata\Apple Computer
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\programdata\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\QuickTime
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\iTunes
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\iPod
2009-01-05 22:46 . 2009-01-05 22:46 <DIR> d-------- c:\program files\Bonjour
2009-01-05 22:46 . 2008-04-17 13:12 107,368 --a------ c:\windows\System32\GEARAspi.dll
2009-01-05 22:46 . 2008-04-17 13:12 15,464 --a------ c:\windows\System32\drivers\GEARAspiWDM.sys
2009-01-05 22:44 . 2009-01-05 22:46 <DIR> d-------- c:\program files\Common Files\Apple
2009-01-05 22:44 . 2009-01-05 22:44 <DIR> d-------- c:\program files\Apple Software Update
2009-01-05 22:13 . 2009-01-07 19:03 0 --a------ c:\windows\System32\0E1ED.tmp
2009-01-04 13:45 . 2009-01-04 13:45 <DIR> d-------- c:\windows\Sun
2009-01-03 00:07 . 2009-01-03 00:07 <DIR> d-------- c:\program files\Toshiba
2009-01-02 16:04 . 2009-01-02 16:04 <DIR> d--h----- c:\users\All Users\CanonBJ
2009-01-02 16:04 . 2009-01-02 16:04 <DIR> d--h----- c:\programdata\CanonBJ
2009-01-02 16:03 . 2006-11-05 20:00 198,656 --a------ c:\windows\System32\CNMLM8O.DLL
2008-12-30 13:33 . 2009-01-10 10:20 31,776 --a------ c:\users\All Users\nvModes.dat
2008-12-30 13:33 . 2009-01-10 10:20 31,776 --a------ c:\programdata\nvModes.dat
2008-12-30 13:31 . 2008-12-08 17:42 1,108,512 --a------ c:\windows\System32\nvcpluir.dll
2008-12-30 13:31 . 2008-12-08 17:42 797,216 --a------ c:\windows\System32\nvcplui.exe
2008-12-30 13:31 . 2008-12-08 17:42 420,384 --a------ c:\windows\System32\nvcpl.cpl
2008-12-30 13:22 . 2008-12-30 13:22 <DIR> d-------- C:\NVIDIA
2008-12-30 13:22 . 2008-12-16 22:07 453,152 --a------ c:\windows\System32\NVUNINST.EXE
2008-12-30 00:05 . 2008-12-30 00:05 <DIR> d-------- c:\program files\MobilityDotNETnV
2008-12-27 21:45 . 2007-11-02 04:30 7,630,272 --a------ c:\windows\System32\nvlddmkm.sys
2008-12-27 21:45 . 2007-11-02 04:30 3,872,559 --a------ c:\windows\System32\nvlddmkm.sy_
2008-12-27 21:29 . 2007-11-02 04:30 795,104 --a------ c:\windows\System32\dpinst.exe
2008-12-27 21:29 . 2007-11-02 04:30 36,864 --a------ c:\windows\System32\nvcod100.dll
2008-12-26 15:53 . 2008-12-26 15:53 <DIR> dr------- c:\windows\System32\config\systemprofile\Music
2008-12-26 13:55 . 2008-12-26 13:55 <DIR> d-------- c:\program files\MSI
2008-12-25 14:19 . 2008-12-25 14:19 98,304 ---hs---- c:\windows\System32\rzr-c5kg.exe
2008-12-24 22:37 . 2009-01-10 15:57 69 --a------ c:\windows\NeroDigital.ini
2008-12-23 11:29 . 2008-12-23 11:29 <DIR> d-------- C:\OscarData
2008-12-23 11:28 . 2008-12-23 22:52 <DIR> d-------- c:\program files\OSCAR Editor
2008-12-23 11:27 . 2008-12-23 11:27 <DIR> d-------- C:\Oscar
2008-12-22 14:00 . 2008-12-22 14:00 0 --a------ c:\windows\tosOBEX.INI
2008-12-22 13:40 . 2008-12-26 13:53 <DIR> d-------- c:\program files\Setup Files
2008-12-22 13:34 . 1998-10-02 19:00 327,168 --a------ c:\windows\IsUninst.exe
2008-12-22 11:17 . 2007-07-26 17:09 520,192 --a------ c:\windows\RtlExUpd.dll
2008-12-22 09:54 . 2008-08-05 10:49 428,544 --a------ c:\windows\System32\EncDec.dll
2008-12-22 09:54 . 2008-08-05 10:49 293,376 --a------ c:\windows\System32\psisdecd.dll
2008-12-22 09:54 . 2008-08-05 10:48 217,088 --a------ c:\windows\System32\psisrndr.ax
2008-12-22 09:54 . 2008-08-05 10:48 177,664 --a------ c:\windows\System32\mpg2splt.ax
2008-12-22 09:54 . 2008-08-05 10:48 80,896 --a------ c:\windows\System32\MSNP.ax
2008-12-22 09:54 . 2008-04-23 05:41 57,856 --a------ c:\windows\System32\MSDvbNP.ax
2008-12-22 02:03 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll
2008-12-22 02:03 . 2008-08-28 04:40 712,704 --a------ c:\windows\System32\WindowsCodecs.dll
2008-12-22 02:03 . 2008-08-28 04:40 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-12-22 02:03 . 2008-08-28 04:40 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-12-22 02:03 . 2008-09-18 05:56 147,456 --a------ c:\windows\System32\Faultrep.dll
2008-12-22 02:03 . 2008-09-18 05:56 125,952 --a------ c:\windows\System32\wersvc.dll
2008-12-22 02:02 . 2008-10-22 04:57 241,152 --a------ c:\windows\System32\PortableDeviceApi.dll
2008-12-18 23:48 . 2008-12-18 23:54 <DIR> d-------- c:\program files\Prime95
2008-12-18 22:35 . 2009-01-10 10:20 65,536 --------- c:\windows\System32\Ikeext.etl
2008-12-18 03:00 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb
2008-12-17 15:10 . 2007-06-20 12:21 7,563,744 --a------ c:\windows\System32\drivers\nvlddmkm.sys.old
2008-12-17 01:23 . 2008-12-17 01:23 <DIR> d-------- C:\Vista_Dox_18084
2008-12-17 01:23 . 2008-12-02 11:11 1,253,376 --a------ c:\windows\System32\NvPVEnc.ax
2008-12-17 01:23 . 2008-12-02 11:11 4,160 --a------ c:\windows\System32\drivers\nvBridge.kmd
2008-12-16 20:45 . 2008-12-16 20:46 <DIR> d-------- c:\program files\SystemRequirementsLab
2008-12-16 20:44 . 2008-12-16 20:45 <DIR> d-------- c:\users\Lion\SystemRequirementsLab
2008-12-16 18:48 . 2008-06-26 02:45 12,240,896 --a------ c:\windows\System32\NlsLexicons0007.dll
2008-12-16 18:48 . 2008-06-26 02:45 2,644,480 --a------ c:\windows\System32\NlsLexicons0009.dll
2008-12-16 18:48 . 2008-06-26 04:29 801,280 --a------ c:\windows\System32\NaturalLanguage6.dll
2008-12-16 03:08 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll
2008-12-15 21:52 . 2008-04-26 09:26 891,448 --a------ c:\windows\System32\drivers\tcpip.sys
2008-12-15 21:52 . 2008-04-12 04:32 784,896 --a------ c:\windows\System32\rpcrt4.dll
2008-12-15 21:52 . 2008-06-19 04:31 361,984 --a------ c:\windows\System32\IPSECSVC.DLL
2008-12-15 21:52 . 2008-10-21 06:25 296,960 --a------ c:\windows\System32\gdi32.dll
2008-12-15 21:52 . 2008-04-05 02:21 72,192 --a------ c:\windows\System32\drivers\pacer.sys
2008-12-15 21:52 . 2008-04-05 04:34 15,360 --a------ c:\windows\System32\pacerprf.dll
2008-12-15 21:51 . 2008-11-01 02:21 4,240,384 --a------ c:\windows\System32\GameUXLegacyGDFs.dll
2008-12-15 21:51 . 2008-03-08 05:21 1,695,744 --a------ c:\windows\System32\gameux.dll
2008-12-15 21:51 . 2008-04-18 06:48 269,312 --a------ c:\windows\System32\es.dll
2008-12-15 21:51 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-12-15 21:51 . 2008-11-01 04:44 28,672 --a------ c:\windows\System32\Apphlpdm.dll
2008-12-15 21:50 . 2008-10-29 07:29 2,927,104 --a------ c:\windows\explorer.exe
2008-12-15 21:50 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys
2008-12-15 21:50 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-12-15 21:50 . 2008-10-16 05:47 827,392 --a------ c:\windows\System32\wininet.dll
2008-12-15 21:50 . 2008-06-26 04:29 303,616 --a------ c:\windows\System32\wmpeffects.dll
2008-12-15 21:33 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-12-15 21:33 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-12-15 21:33 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll
2008-12-15 21:33 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll
2008-12-15 21:33 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-12-15 21:33 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll
2008-12-15 21:33 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll
2008-12-15 21:32 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-12-15 21:32 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe
2008-12-15 13:39 . 2008-12-15 13:39 0 --ah----- c:\windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-12-15 09:05 . 2008-12-16 09:16 <DIR> d-------- c:\users\Lion\AppData\Roaming\.ABC
2008-12-14 22:42 . 2008-12-14 22:42 301 --a------ c:\windows\doom3.ini
2008-12-14 21:39 . 2008-12-14 21:39 <DIR> d-------- c:\program files\DOOM 3
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\users\Lion\AppData\Roaming\DAEMON Tools Pro
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\users\Lion\AppData\Roaming\DAEMON Tools
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\users\All Users\DAEMON Tools Lite
2008-12-14 21:35 . 2008-12-14 21:35 <DIR> d-------- c:\programdata\DAEMON Tools Lite
2008-12-14 21:34 . 2008-12-14 21:34 <DIR> d-------- c:\program files\DAEMON Tools Lite
2008-12-14 21:26 . 2008-12-14 21:26 <DIR> d-------- c:\program files\ABC
2008-12-14 21:25 . 2008-12-14 21:38 <DIR> d-------- c:\users\Lion\AppData\Roaming\DAEMON Tools Lite
2008-12-14 21:25 . 2008-12-14 21:25 717,296 --a------ c:\windows\System32\drivers\sptd.sys
2008-12-13 01:12 . 2008-12-22 11:19 <DIR> d-------- c:\windows\System32\RTCOM
2008-12-13 01:12 . 2007-08-01 16:40 2,072,064 --a------ c:\windows\System32\RtkAPO.dll
2008-12-13 01:12 . 2008-12-22 11:18 319,456 --a------ c:\windows\DIFxAPI.dll
2008-12-13 01:11 . 2008-12-13 01:11 315,392 --a------ c:\windows\HideWin.exe
2008-12-12 21:37 . 2009-01-08 23:48 279,213,258 --a------ c:\windows\MEMORY.DMP
2008-12-12 21:30 . 2008-12-12 21:34 <DIR> d-------- c:\users\Lion\AppData\Roaming\Ventrilo
2008-12-12 21:19 . 2008-12-12 21:19 <DIR> d-------- c:\program files\Ventrilo
2008-12-12 21:18 . 2008-12-12 21:18 <DIR> d-------- c:\program files\Common Files\Wise Installation Wizard
2008-12-12 21:14 . 2008-12-12 21:14 <DIR> d-------- c:\users\Lion\AppData\Roaming\CyberLink
2008-12-12 20:49 . 2008-12-30 13:14 27,744 --a------ c:\users\Lion\AppData\Roaming\nvModes.dat
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-22 09:00 --------- d-----w c:\program files\Windows Mail
2008-12-11 11:43 174 --sha-w c:\program files\desktop.ini
2008-12-11 11:38 --------- d-----w c:\program files\Windows Sidebar
2008-12-11 11:38 --------- d-----w c:\program files\Windows Photo Gallery
2008-12-11 11:38 --------- d-----w c:\program files\Windows Journal
2008-12-11 11:38 --------- d-----w c:\program files\Windows Defender
2008-12-11 11:38 --------- d-----w c:\program files\Windows Collaboration
2008-12-11 11:38 --------- d-----w c:\program files\Windows Calendar
2008-12-11 11:29 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-12-11 11:29 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-12-11 10:26 --------- d-sh--w c:\programdata\Plocha
2008-12-11 10:26 --------- d-sh--w c:\programdata\Oblíbené položky
2008-12-11 10:26 --------- d-sh--w c:\programdata\Šablony
2008-12-11 10:26 --------- d-sh--w c:\programdata\Nabídka Start
2008-12-11 10:26 --------- d-sh--w c:\programdata\Dokumenty
2008-12-11 10:26 --------- d-sh--w c:\programdata\Data aplikací
2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll
2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-10-27 09:04 70,992 ----a-w c:\windows\System32\XAPOFX1_2.dll
2008-10-27 09:04 514,384 ----a-w c:\windows\System32\XAudio2_3.dll
2008-10-27 09:04 235,856 ----a-w c:\windows\System32\xactengine3_3.dll
2008-10-27 09:04 23,376 ----a-w c:\windows\System32\X3DAudio1_5.dll
2008-10-10 03:52 452,440 ----a-w c:\windows\System32\d3dx10_40.dll
2008-10-10 03:52 4,379,984 ----a-w c:\windows\System32\D3DX9_40.dll
2008-10-10 03:52 2,036,576 ----a-w c:\windows\System32\D3DCompiler_40.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-18 1233920]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-12-10 216520]
"OscarEditor"="c:\program files\OSCAR Editor\OscarEditor.exe" [2008-07-30 2865152]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\ASUSTek\ASUSDVD\PDVDServ.exe" [2005-01-12 32768]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2008-12-11 949376]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-08 13601312]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-08 92704]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-11-04 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-09 136600]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-09 c:\windows\RtHDVCpl.exe]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
aveosti.exe.lnk - c:\program files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe [2008-12-11 28672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{A5874975-7249-40C4-B52B-B2783F624F68}e:\\strongdc\\strongdc.exe"= UDP:e:\strongdc\strongdc.exe:StrongDC++
"UDP Query User{AB82419F-E2F4-48D4-AC84-FD3C85C2D2FE}e:\\strongdc\\strongdc.exe"= TCP:e:\strongdc\strongdc.exe:StrongDC++
"TCP Query User{50EE70E8-6071-4188-A1E4-10138EB13615}c:\\program files\\abc\\abc.exe"= UDP:c:\program files\abc\abc.exe:abc
"UDP Query User{46C44B82-058A-4B27-BA63-0EF64C703447}c:\\program files\\abc\\abc.exe"= TCP:c:\program files\abc\abc.exe:abc
"TCP Query User{9277AB1A-8969-4890-8F54-662BCD605740}c:\\program files\\qip\\qip.exe"= UDP:c:\program files\qip\qip.exe:Quiet Internet Pager
"UDP Query User{31EEED8E-1623-4B67-B019-E686807FCEA1}c:\\program files\\qip\\qip.exe"= TCP:c:\program files\qip\qip.exe:Quiet Internet Pager
"{854CF371-9513-401C-A514-1F1260315AAC}"= UDP:c:\program files\WinRAR\WinRAR.exe:WinRAR
"{5D78AB85-8C7D-456B-AD0B-20F0835BBD54}"= TCP:c:\program files\WinRAR\WinRAR.exe:WinRAR
"{3CF3F25A-2360-4524-86E5-8BDC69CEF330}"= UDP:e:\cod waw 5\CoDWaW.exe:Call of Duty(R) - World at War(TM)
"{3B5E6C0C-E9D8-422B-801A-B95E02F8525A}"= TCP:e:\cod waw 5\CoDWaW.exe:Call of Duty(R) - World at War(TM)
"{6A2B1706-BB61-4372-8FBC-78935D79F31D}"= UDP:e:\cod waw 5\CoDWaWmp.exe:Call of Duty(R) - World at War(TM)
"{64D1D877-B655-46DB-8E81-884F61FBE436}"= TCP:e:\cod waw 5\CoDWaWmp.exe:Call of Duty(R) - World at War(TM)
"TCP Query User{4238D87E-72ED-4811-86C9-0E5379E72FF3}e:\\counter-strike\\hl.exe"= UDP:e:\counter-strike\hl.exe:Half-Life Launcher
"UDP Query User{8EC8D2F1-F1A0-4A37-AA80-2AF3E0C4F0B2}e:\\counter-strike\\hl.exe"= TCP:e:\counter-strike\hl.exe:Half-Life Launcher
"{12834467-81CC-49F9-938C-05136BEEFFA0}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{C07BB913-1BF3-4DD2-B37F-4066E1F1DFDD}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour
"{DFFD0F0B-CAE5-4299-B932-0F7461CD4AB1}"= UDP:c:\program files\iTunes\iTunes.exe:iTunes
"{E514F555-3DFD-4413-93C7-4A4739C3D49E}"= TCP:c:\program files\iTunes\iTunes.exe:iTunes
"TCP Query User{8BB01CC6-12C7-4439-9358-47BBDC03100C}e:\\call of duty 2\\cod2mp_s.exe"= UDP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"UDP Query User{558B6660-9EBF-4B67-914E-F71BBD52D167}e:\\call of duty 2\\cod2mp_s.exe"= TCP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"TCP Query User{13EABDD1-AB0D-4D99-958B-4D88F3AE2441}e:\\call of duty 2\\cod2mp_s.exe"= UDP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"UDP Query User{728418D7-0A62-4BC8-87C9-33EB0799787D}e:\\call of duty 2\\cod2mp_s.exe"= TCP:e:\call of duty 2\cod2mp_s.exe:CoD2MP_s
"TCP Query User{7ACAA4D0-3B53-4256-90D1-1212C4BEC4D6}c:\\program files\\qip\\qip.exe"= UDP:c:\program files\qip\qip.exe:Quiet Internet Pager
"UDP Query User{FB0CB487-F0E2-4C49-87CF-0A9F33976498}c:\\program files\\qip\\qip.exe"= TCP:c:\program files\qip\qip.exe:Quiet Internet Pager
"TCP Query User{4D344646-BDDB-4B17-830B-500030C8CFF2}e:\\cod waw 5\\codwaw.exe"= UDP:e:\cod waw 5\codwaw.exe:Call of Duty(R): World at War Campaign/Coop
"UDP Query User{171494EB-7F55-4614-8618-B6B2AEB0441D}e:\\cod waw 5\\codwaw.exe"= TCP:e:\cod waw 5\codwaw.exe:Call of Duty(R): World at War Campaign/Coop
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
R0 Si3531;SiI-3531 SATA Controller;c:\windows\System32\drivers\Si3531.sys [2008-07-25 212008]
R1 nod32drv;nod32drv;c:\windows\System32\drivers\nod32drv.sys [2008-12-11 15424]
R1 PSched;Plánovač paketů technologie QoS;c:\windows\System32\drivers\pacer.sys [2008-12-15 72192]
R3 enecir;ENE CIR Receiver;c:\windows\System32\drivers\enecir.sys [2008-12-11 32256]
R3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\System32\drivers\NETw5v32.sys [2009-01-06 3668480]
S4 NishService;SCM Driver Daemon;c:\program files\System Control Manager\edd.exe --> c:\program files\System Control Manager\edd.exe [?]
S4 nvynfv;Installer Manager;c:\windows\system32\svchost.exe -k netsvcs [2008-12-11 21504]
S4 xiwrsoswp;Update Shell;c:\windows\system32\svchost.exe -k netsvcs [2008-12-11 21504]
--- Other Services/Drivers In Memory ---
*Deregistered* - sptd
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
xiwrsoswp
nvynfv
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{77455045-ca1e-11dd-b86b-001d9256a9fc}]
\shell\AutoRun\command - f:\setup\rsrc\Autorun.exe
\shell\dinstall\command - f:\directx\dxsetup.exe
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKLM-Run-AveoKeySti - c:\program files\\AVEO\AVEO_UVC_FILTER_DRIVER_KIT\AveoSTI.exe
.
------- Doplňkový sken -------
.
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: c:\windows\system32\imon.dll
FF - ProfilePath - c:\users\Lion\AppData\Roaming\Mozilla\Firefox\Profiles\nk96jp20.default\
FF - prefs.js: browser.search.selectedEngine - Vyhledávánà videà ve službě YouTube
FF - prefs.js: browser.startup.homepage - hxxp://www.google.cz/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 16:24:06
Windows 6.0.6001 Service Pack 1 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
Celkový čas: 2009-01-10 16:25:22
ComboFix-quarantined-files.txt 2009-01-10 15:25:19
Před spuštěním: Volných bajtů: 20 462 612 480
Po spuštění: Volných bajtů: 20,570,468,352
265 --- E O F --- 2009-01-06 08:56:44
GfL
- jansv
- Mírně pokročilý

-
- Registrován: 16. lis 2008
Re: REALTEK 8168B/8111B
Bohužel, vypadá to dle logů na problém síťovky. Ještě sem zkus dát log z MBAMu ale vypadá to, že tam nemáš šmejdy.
Proveď sken s MBAMem a vlož sem log, nic zatím nemaž!!!
Dej úplný sken C systém
Návod: http://viry.cz/forum/viewtopic.php?f=29&t=67229
Proveď sken s MBAMem a vlož sem log, nic zatím nemaž!!!
Dej úplný sken C systém
Návod: http://viry.cz/forum/viewtopic.php?f=29&t=67229
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
takže uděláno....
Malwarebytes' Anti-Malware 1.32
Verze databáze: 1638
Windows 6.0.6001 Service Pack 1
10.1.2009 20:38:46
mbam-log-2009-01-10 (20-38-46).txt
Typ skenu: Úplný sken (C:\|)
Objektu skenováno: 107849
Uplynulý cas: 1 hour(s), 31 minute(s), 6 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 0
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)
Infikované klíce registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované složky:
(Žádné zákerné položky nebyly zjišteny)
Infikované soubory:
(Žádné zákerné položky nebyly zjišteny)
po odpojení odpojení od internetu (můj počáteční problém)jsem ještě udělal jednou testy, jestli se něco nezměnilo... a ono se změnilo
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:48, on 10.1.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\ESET\nod32kui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\OSCAR Editor\OscarEditor.exe
C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\QIP\qip.exe
C:\Windows\Explorer.exe
C:\Windows\System32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [OscarEditor] "C:\Program Files\OSCAR Editor\OscarEditor.exe" Minimum
O4 - Global Startup: aveosti.exe.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
--
End of file - 4568 bytes
Poté sem spustil ještě COMBOFIX
Program COMBOFIX při supštění smazal hned dva soubory *.dll které sem nestačil ani opsat, napsal že C:Windows/system32 neni názvem vnějšího ani vnitřního příkazu spustitelného programu. Poté se NB restartoval s bluescreenem, kde se vytvářel nějaký dump soubor. NOD32 pak nalezl virus Čas Modul Objekt Jméno Virus Akce Uživatel Informace
2009-01-10 20:40 AMON soubor C:\Users\Lion\AppData\Local\Temp\Av-test.txt Eicar testovací soubor uložen do karantény - smazán GFLION-NOTEBOOK\Lion Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\Windows\system32\CF29417.exe. Soubor byl přesunut do karantény. Můžete zavřít toto okno.
Když jsem procházel LOG z NOD32 kvůli virum, tak sem našel tento, který jsem ani nezaregistroval ten den
Čas Modul Objekt Jméno Virus Akce Uživatel Informace
2009-01-07 19:03 AMON soubor C:\Windows\system32\0E1ED.tmp Win32/Conficker.AA červ chyba při mazání - soubor je uzamčen GFLION-NOTEBOOK\Lion Tato skutečnost byla zjištěna při pokusu o přístup k souboru aplikací: C:\Program Files\Mozilla Firefox\firefox.exe.
Co se s tím dá udělat teď?
Nemůžu najít, jestli ComboFix někde neukládá logy své činnosti, každopádně vždy se sekne na C:Windows/system32 neni názvem vnějšího ani vnitřního příkazu kde se ani po 10 - 15 minutách nic nezmění...
Malwarebytes' Anti-Malware 1.32
Verze databáze: 1638
Windows 6.0.6001 Service Pack 1
10.1.2009 20:38:46
mbam-log-2009-01-10 (20-38-46).txt
Typ skenu: Úplný sken (C:\|)
Objektu skenováno: 107849
Uplynulý cas: 1 hour(s), 31 minute(s), 6 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 0
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)
Infikované klíce registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované složky:
(Žádné zákerné položky nebyly zjišteny)
Infikované soubory:
(Žádné zákerné položky nebyly zjišteny)
po odpojení odpojení od internetu (můj počáteční problém)jsem ještě udělal jednou testy, jestli se něco nezměnilo... a ono se změnilo
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:46:48, on 10.1.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\ESET\nod32kui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\OSCAR Editor\OscarEditor.exe
C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\QIP\qip.exe
C:\Windows\Explorer.exe
C:\Windows\System32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [OscarEditor] "C:\Program Files\OSCAR Editor\OscarEditor.exe" Minimum
O4 - Global Startup: aveosti.exe.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
--
End of file - 4568 bytes
Poté sem spustil ještě COMBOFIX
Program COMBOFIX při supštění smazal hned dva soubory *.dll které sem nestačil ani opsat, napsal že C:Windows/system32 neni názvem vnějšího ani vnitřního příkazu spustitelného programu. Poté se NB restartoval s bluescreenem, kde se vytvářel nějaký dump soubor. NOD32 pak nalezl virus Čas Modul Objekt Jméno Virus Akce Uživatel Informace
2009-01-10 20:40 AMON soubor C:\Users\Lion\AppData\Local\Temp\Av-test.txt Eicar testovací soubor uložen do karantény - smazán GFLION-NOTEBOOK\Lion Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\Windows\system32\CF29417.exe. Soubor byl přesunut do karantény. Můžete zavřít toto okno.
Když jsem procházel LOG z NOD32 kvůli virum, tak sem našel tento, který jsem ani nezaregistroval ten den
Čas Modul Objekt Jméno Virus Akce Uživatel Informace
2009-01-07 19:03 AMON soubor C:\Windows\system32\0E1ED.tmp Win32/Conficker.AA červ chyba při mazání - soubor je uzamčen GFLION-NOTEBOOK\Lion Tato skutečnost byla zjištěna při pokusu o přístup k souboru aplikací: C:\Program Files\Mozilla Firefox\firefox.exe.
Co se s tím dá udělat teď?
GfL
- jansv
- Mírně pokročilý

-
- Registrován: 16. lis 2008
Re: REALTEK 8168B/8111B
Tak to přeci jen vypadá na havěť. Dobře, že jsi sem vložil log z NODu. Vlož sem ještě log z MWAVu, je to kompletní sken PC a najde i nemožné a i to, co ComboFix nemusí najít.
Stáhněte jednorázový skener MWAV.
Na této stránce najdete přesný návod, jak skener aplikovat, postupujte přesne podle něj předevšim při čištění počítače od nepotřebných souborů, abyste předešli zbytečnému skenování adresářů typu Temp a Temporary Internet Files, což prodlužuje dobu skenování.
Při prvním spuštění zvolte v okénku Language možnost češtiny...
V hlavní (skenovací) obrazovce zkontrolujte stáří virové databáze a případně tlačítkem Update (Aktualizovat) jí zaktualizujte.
Poté zatrhněte Drive a All Local Drives (popř. Disk a Místní disky) a stiskněte tlačítko Scan (Test); Sken trvá neskutečně dlouho, navíc systém bude při skenu plně vytížen, čili neplánujte žádné další akce s počítačem.
Během skenu na Vás pravděpodobně vyskočí okno s hlášením o nalezeném šmejdu a dodatkem, že odstranění bude možné pouze po zakoupení plné verze MWAV; ignorujte a potvrďte hlášku OK.
Poté vložte log z okna Virus Log Information (Informace o nalezených hrozbách) dle výše uvedeného návodu.
Upozornění: Pokud používáte Spyware Terminator nebo jiný Anti-spyware produkt, deaktivujte jeho rezidenční štít - je vhodné na dobu skenu deaktivovat i štít Antiviru, ale není to nutné).
Stáhněte jednorázový skener MWAV.
Na této stránce najdete přesný návod, jak skener aplikovat, postupujte přesne podle něj předevšim při čištění počítače od nepotřebných souborů, abyste předešli zbytečnému skenování adresářů typu Temp a Temporary Internet Files, což prodlužuje dobu skenování.
Při prvním spuštění zvolte v okénku Language možnost češtiny...
V hlavní (skenovací) obrazovce zkontrolujte stáří virové databáze a případně tlačítkem Update (Aktualizovat) jí zaktualizujte.
Poté zatrhněte Drive a All Local Drives (popř. Disk a Místní disky) a stiskněte tlačítko Scan (Test); Sken trvá neskutečně dlouho, navíc systém bude při skenu plně vytížen, čili neplánujte žádné další akce s počítačem.
Během skenu na Vás pravděpodobně vyskočí okno s hlášením o nalezeném šmejdu a dodatkem, že odstranění bude možné pouze po zakoupení plné verze MWAV; ignorujte a potvrďte hlášku OK.
Poté vložte log z okna Virus Log Information (Informace o nalezených hrozbách) dle výše uvedeného návodu.
Upozornění: Pokud používáte Spyware Terminator nebo jiný Anti-spyware produkt, deaktivujte jeho rezidenční štít - je vhodné na dobu skenu deaktivovat i štít Antiviru, ale není to nutné).
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
ok, udělám. Co si představit u neskutečně dlouho?
Jinak teď další bluecreen pád při povolování síťovky...
Podpis problému:
Název události problému: BlueScreen
Verze operačního systému: 6.0.6001.2.1.0.768.3
ID národního prostředí: 1029
Další informace o problému:
BCCode: a
BCP1: FFFFFFFF
BCP2: 00000000
BCP3: 00000000
BCP4: 81C9696E
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Soubory umožňující popis problému:
C:\Windows\Minidump\Mini011009-02.dmp
C:\Users\Lion\AppData\Local\Temp\WER-36484-0.sysdata.xml
C:\Users\Lion\AppData\Local\Temp\WERD011.tmp.version.txt
Přečtěte si prohlášení o zásadách ochrany osobních údajů:
http://go.microsoft.com/fwlink/?linkid= ... cid=0x0405
test provedu nejspíš přes noc.
Jinak teď další bluecreen pád při povolování síťovky...
Podpis problému:
Název události problému: BlueScreen
Verze operačního systému: 6.0.6001.2.1.0.768.3
ID národního prostředí: 1029
Další informace o problému:
BCCode: a
BCP1: FFFFFFFF
BCP2: 00000000
BCP3: 00000000
BCP4: 81C9696E
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Soubory umožňující popis problému:
C:\Windows\Minidump\Mini011009-02.dmp
C:\Users\Lion\AppData\Local\Temp\WER-36484-0.sysdata.xml
C:\Users\Lion\AppData\Local\Temp\WERD011.tmp.version.txt
Přečtěte si prohlášení o zásadách ochrany osobních údajů:
http://go.microsoft.com/fwlink/?linkid= ... cid=0x0405
test provedu nejspíš přes noc.
Naposledy upravil(a) GfLion dne sob 10. led 2009, 22:40, celkem upraveno 1 x.
GfL
- jansv
- Mírně pokročilý

-
- Registrován: 16. lis 2008
Re: REALTEK 8168B/8111B
Neskutečně dlouho je cca (záleží na PC) několik hodin (klidně celou noc). Odkaz jsem ještě nestihl opravit, mrkni na tento návod: http://viry.cz/forum/viewtopic.php?t=4097 - je tam několik alternativních odkazů na stažení (jede bude 100% fungovat) a je tam i obrázkový návod. Hlavně si v něm přečti, co udělat před testem a co jsem dávat z logu za řádky.
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
Ok, udělám test přes noc, teď na něm ještě potřebuju pracovat.... Jen sem hodím ještě jednu věc, která mě zaujala... Přímo z MWAV
jeden port využívají tři aplikace?
Port Protocol Keyword Description
1 tcp tcpmux TCP Port Service Multiplexer [rfc-1078]
1 udp SocketsdesTroie [trojan] Sockets des Troie
1 udp tcpmux TCP Port Service Multiplexer
nebo tady dokonce několik
21 tcp BackConstruction [trojan] Back Construction
21 tcp BladeRunner [trojan] BladeRunner
21 tcp CattivikFTPServer [trojan] Cattivik FTP Server
21 tcp CCInvader [trojan] CC Invader
21 tcp DarkFTP [trojan] Dark FTP
21 tcp DolyTrojan [trojan] Doly Trojan
21 tcp Fore [trojan] Fore
21 tcp FreddyK [trojan] FreddyK
21 tcp InvisibleFTP [trojan] Invisible FTP
21 tcp Juggernaut42 [trojan] Juggernaut 42
21 tcp Larva [trojan] Larva
21 tcp MotIvFTP [trojan] MotIv FTP
21 tcp NetAdministrator [trojan] Net Administrator
21 tcp Ramen [trojan] Ramen
21 tcp RTB666 [trojan] RTB 666
21 tcp SennaSpyFTPserver [trojan] Senna Spy FTP server
21 tcp Traitor21 [trojan] Traitor 21
21 tcp [trojan]TheFlu [trojan] The Flu
21 tcp WebEx [trojan] WebEx
21 tcp WinCrash [trojan] WinCrash
21 tcp AudioGalaxy AudioGalaxy file sharing app
22 tcp Adoresshd [trojan] Adore sshd
22 tcp Shaft [trojan] Shaft
Takový výpis portů tady je po 65535...
jeden port využívají tři aplikace?
Port Protocol Keyword Description
1 tcp tcpmux TCP Port Service Multiplexer [rfc-1078]
1 udp SocketsdesTroie [trojan] Sockets des Troie
1 udp tcpmux TCP Port Service Multiplexer
nebo tady dokonce několik
21 tcp BackConstruction [trojan] Back Construction
21 tcp BladeRunner [trojan] BladeRunner
21 tcp CattivikFTPServer [trojan] Cattivik FTP Server
21 tcp CCInvader [trojan] CC Invader
21 tcp DarkFTP [trojan] Dark FTP
21 tcp DolyTrojan [trojan] Doly Trojan
21 tcp Fore [trojan] Fore
21 tcp FreddyK [trojan] FreddyK
21 tcp InvisibleFTP [trojan] Invisible FTP
21 tcp Juggernaut42 [trojan] Juggernaut 42
21 tcp Larva [trojan] Larva
21 tcp MotIvFTP [trojan] MotIv FTP
21 tcp NetAdministrator [trojan] Net Administrator
21 tcp Ramen [trojan] Ramen
21 tcp RTB666 [trojan] RTB 666
21 tcp SennaSpyFTPserver [trojan] Senna Spy FTP server
21 tcp Traitor21 [trojan] Traitor 21
21 tcp [trojan]TheFlu [trojan] The Flu
21 tcp WebEx [trojan] WebEx
21 tcp WinCrash [trojan] WinCrash
21 tcp AudioGalaxy AudioGalaxy file sharing app
22 tcp Adoresshd [trojan] Adore sshd
22 tcp Shaft [trojan] Shaft
Takový výpis portů tady je po 65535...
GfL
- GfLion
- Začátečník

-
- Registrován: 24. říj 2006
- Kontaktovat uživatele:
Re: REALTEK 8168B/8111B
tak sem u toho vydržel až doteď...
11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - eScan Anti Virus & Spyware Toolkit Utility.
11 I 2009 00:13:27 - Copyright © 2003-2006, MicroWorld Technologies Inc.
11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - Source: C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Verze 10.0.60 (C:\USERS\LION\APPDATA\LOCAL\TEMP\MEXE.COM)
11 I 2009 00:13:27 - Log soubor: C:\Users\Lion\AppData\Local\Temp\MWAV.LOG
11 I 2009 00:13:27 - Datum a čas posledního testu: 10.01.2009 23:47:02
11 I 2009 00:13:27 - MWAV Registered: FALSE
11 I 2009 00:13:27 - User Account: Lion (Administrator Mode)
11 I 2009 00:13:27 - OS Type: Windows Workstation
11 I 2009 00:13:27 - OS: Windows Vista [OS Install Date: 11 Dec 2008 11:20:18]
11 I 2009 00:13:27 - Ver: Personal Service Pack 1 (Build 6001)
11 I 2009 00:13:27 - System Up Time: 2 Minutes, 36 Seconds
11 I 2009 00:13:27 - Parent Process Name : C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Windows Root Folder: C:\Windows
11 I 2009 00:13:27 - Windows Sys32 Folder: C:\Windows\system32
11 I 2009 00:13:27 - DHCP NameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Interface0 DHCPNameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Local Fixed Drives: c:\,e:\
11 I 2009 00:13:27 - MWAV Mode: Only Scan files11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - eScan Anti Virus & Spyware Toolkit Utility.
11 I 2009 00:13:27 - Copyright © 2003-2006, MicroWorld Technologies Inc.
11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - Source: C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Verze 10.0.60 (C:\USERS\LION\APPDATA\LOCAL\TEMP\MEXE.COM)
11 I 2009 00:13:27 - Log soubor: C:\Users\Lion\AppData\Local\Temp\MWAV.LOG
11 I 2009 00:13:27 - Datum a čas posledního testu: 10.01.2009 23:47:02
11 I 2009 00:13:27 - MWAV Registered: FALSE
11 I 2009 00:13:27 - User Account: Lion (Administrator Mode)
11 I 2009 00:13:27 - OS Type: Windows Workstation
11 I 2009 00:13:27 - OS: Windows Vista [OS Install Date: 11 Dec 2008 11:20:18]
11 I 2009 00:13:27 - Ver: Personal Service Pack 1 (Build 6001)
11 I 2009 00:13:27 - System Up Time: 2 Minutes, 36 Seconds
11 I 2009 00:13:27 - Parent Process Name : C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Windows Root Folder: C:\Windows
11 I 2009 00:13:27 - Windows Sys32 Folder: C:\Windows\system32
11 I 2009 00:13:27 - DHCP NameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Interface0 DHCPNameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Local Fixed Drives: c:\,e:\
11 I 2009 00:13:27 - MWAV Mode: Only Scan files
11 I 2009 01:35:32 - ***** Test dokončen *****
11 I 2009 01:35:32 - Testovaných objektů: 179154
11 I 2009 01:35:32 - Kritických objektů: 25
11 I 2009 01:35:32 - Celkem vyléčených objektů: 0
11 I 2009 01:35:32 - Celkem přejmenováno: 0
11 I 2009 01:35:32 - Smazaných objektů: 0
11 I 2009 01:35:32 - Celkem chyb: 13
11 I 2009 01:35:32 - Uplynulý čas: 01:01:17
11 I 2009 01:35:32 - Datum vydání databáze: 10 Jan 2009
11 I 2009 01:35:32 - Verze virové databáze: 1599140
11 I 2009 01:35:32 - Test je dokončen
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.ExpressKeylog Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "DiskKnight Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\infected\KHNPZMAA.NQF//PE-Crypt.XorPE je infikovaný virem Net-Worm.Win32.Kido.ih !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\infected\ST1MTPDA.NQF//PE-Crypt.XorPE//data0006 je infikovaný virem Trojan-Downloader.Win32.VB.gwr !! Provedené akce: Ponecháno, neodstraněno!.
11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - eScan Anti Virus & Spyware Toolkit Utility.
11 I 2009 00:13:27 - Copyright © 2003-2006, MicroWorld Technologies Inc.
11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - Source: C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Verze 10.0.60 (C:\USERS\LION\APPDATA\LOCAL\TEMP\MEXE.COM)
11 I 2009 00:13:27 - Log soubor: C:\Users\Lion\AppData\Local\Temp\MWAV.LOG
11 I 2009 00:13:27 - Datum a čas posledního testu: 10.01.2009 23:47:02
11 I 2009 00:13:27 - MWAV Registered: FALSE
11 I 2009 00:13:27 - User Account: Lion (Administrator Mode)
11 I 2009 00:13:27 - OS Type: Windows Workstation
11 I 2009 00:13:27 - OS: Windows Vista [OS Install Date: 11 Dec 2008 11:20:18]
11 I 2009 00:13:27 - Ver: Personal Service Pack 1 (Build 6001)
11 I 2009 00:13:27 - System Up Time: 2 Minutes, 36 Seconds
11 I 2009 00:13:27 - Parent Process Name : C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Windows Root Folder: C:\Windows
11 I 2009 00:13:27 - Windows Sys32 Folder: C:\Windows\system32
11 I 2009 00:13:27 - DHCP NameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Interface0 DHCPNameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Local Fixed Drives: c:\,e:\
11 I 2009 00:13:27 - MWAV Mode: Only Scan files11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - eScan Anti Virus & Spyware Toolkit Utility.
11 I 2009 00:13:27 - Copyright © 2003-2006, MicroWorld Technologies Inc.
11 I 2009 00:13:27 - **********************************************************
11 I 2009 00:13:27 - Source: C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Verze 10.0.60 (C:\USERS\LION\APPDATA\LOCAL\TEMP\MEXE.COM)
11 I 2009 00:13:27 - Log soubor: C:\Users\Lion\AppData\Local\Temp\MWAV.LOG
11 I 2009 00:13:27 - Datum a čas posledního testu: 10.01.2009 23:47:02
11 I 2009 00:13:27 - MWAV Registered: FALSE
11 I 2009 00:13:27 - User Account: Lion (Administrator Mode)
11 I 2009 00:13:27 - OS Type: Windows Workstation
11 I 2009 00:13:27 - OS: Windows Vista [OS Install Date: 11 Dec 2008 11:20:18]
11 I 2009 00:13:27 - Ver: Personal Service Pack 1 (Build 6001)
11 I 2009 00:13:27 - System Up Time: 2 Minutes, 36 Seconds
11 I 2009 00:13:27 - Parent Process Name : C:\Users\Lion\Desktop\mwav.exe
11 I 2009 00:13:27 - Windows Root Folder: C:\Windows
11 I 2009 00:13:27 - Windows Sys32 Folder: C:\Windows\system32
11 I 2009 00:13:27 - DHCP NameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Interface0 DHCPNameServer: 81.200.48.12 81.200.48.11
11 I 2009 00:13:27 - Local Fixed Drives: c:\,e:\
11 I 2009 00:13:27 - MWAV Mode: Only Scan files
11 I 2009 01:35:32 - ***** Test dokončen *****
11 I 2009 01:35:32 - Testovaných objektů: 179154
11 I 2009 01:35:32 - Kritických objektů: 25
11 I 2009 01:35:32 - Celkem vyléčených objektů: 0
11 I 2009 01:35:32 - Celkem přejmenováno: 0
11 I 2009 01:35:32 - Smazaných objektů: 0
11 I 2009 01:35:32 - Celkem chyb: 13
11 I 2009 01:35:32 - Uplynulý čas: 01:01:17
11 I 2009 01:35:32 - Datum vydání databáze: 10 Jan 2009
11 I 2009 01:35:32 - Verze virové databáze: 1599140
11 I 2009 01:35:32 - Test je dokončen
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Parentis Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "HelpExpress Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.ExpressKeylog Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "DiskKnight Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\infected\KHNPZMAA.NQF//PE-Crypt.XorPE je infikovaný virem Net-Worm.Win32.Kido.ih !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Program Files\ESET\infected\ST1MTPDA.NQF//PE-Crypt.XorPE//data0006 je infikovaný virem Trojan-Downloader.Win32.VB.gwr !! Provedené akce: Ponecháno, neodstraněno!.
GfL