pravděbodobně FB vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

pravděbodobně FB vir

#1 Příspěvek od aniworld »

dobrý den, prosím o kontrolu logu kamarádova notebooku, zřejmě také někdo s jeho rodiny klikl na odkaz na fb aniž by si toho byl vědom, od té doby se nezobrazují některé internetové stránky a jak jsem si všiml, po rozkliknutí ikonky antiviru, se místo antiviru zobrazuje typické okno, popsané zde webu.

Logfile of random's system information tool 1.09 (written by random/random)
Run by Dajoš at 2011-07-27 12:30:35
Microsoft Windows 7 Ultimate
System drive C: has 231 GB (76%) free of 305 GB
Total RAM: 2935 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:30:37, on 27.7.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Windows\update.tray-14-0\svchost.exe
C:\Windows\l1rezerv.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Windows\update.tray-14-0-lnk\svchost.exe
C:\Program Files\trend micro\Dajoš.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [wxpdrv] C:\Windows\services32.exe
O4 - HKLM\..\Run: [tray_ico0] C:\Windows\update.tray-14-0\svchost.exe
O4 - HKLM\..\Run: [5869544.exe] "C:\Windows\Temp\5869544.exe"
O4 - HKLM\..\Run: [sysdriver32.exe] "C:\Windows\sysdriver32.exe" rezerv
O4 - HKLM\..\Run: [sysdriver32_.exe] "C:\Windows\sysdriver32_.exe" rezerv
O4 - HKLM\..\Run: [83108000-loader2.exe] "C:\Windows\Temp\83108000-loader2.exe"
O4 - HKLM\..\Run: [systemup] "C:\Windows\systemup.exe" stand
O4 - HKLM\..\Run: [l1rezerv.exe] "C:\Windows\l1rezerv.exe"
O4 - HKLM\..\Run: [7909165.exe] "C:\Users\Dajoš\AppData\Local\Temp\7909165.exe"
O4 - HKLM\..\Run: [4207099.exe] "C:\Users\Dajoš\AppData\Local\Temp\4207099.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Úložná technologie Intel(R) Rapid (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243 (NisSrv) - Unknown owner - c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: srvbtcclient - Unknown owner - C:\Windows\update.5.0\svchost.exe
O23 - Service: srviecheck - Unknown owner - C:\Windows\update.2\svchost.exe
O23 - Service: srvsysdriver32 - Unknown owner - C:\Windows\sysdriver32.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: DW WLAN Tray Service (wltrysvc) - Unknown owner - C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: wxpdrivers - Unknown owner - C:\Windows\update.1\svchost.exe

--
End of file - 10123 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
winlogon.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\WLANExt.exe 29743504
\??\C:\Windows\system32\conhost.exe "-929414152-1439139194-1026745596-1316743964-1046005551-151204971716536426011936873159
"C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE" "C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe"
C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe
"C:\Program Files\Intel\WiFi\bin\EvtEng.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Dell\QuickSet\quickset.exe"
"C:\Program Files\IDT\WDM\sttray64.exe"
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
"C:\Program Files (x86)\Winamp\winampa.exe"
"C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -startup
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
"C:\Windows\update.tray-14-0\svchost.exe"
"C:\Windows\l1rezerv.exe"
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\update.1\svchost.exe srv
C:\Windows\system32\wbem\unsecapp.exe -Embedding
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe"
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe" -auto
C:\Windows\system32\igfxsrvc.exe -Embedding
"C:\Windows\update.tray-14-0-lnk\svchost.exe" tray 14-0 1
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe5_ Global\UsGthrCtrlFltPipeMssGthrPipe5 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 528 532 540 65536 536
"C:\Users\Dajoš\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\PCDoctorBackgroundMonitorTask.job
C:\Windows\tasks\SystemToolsDailyTest.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "{32a1fd71-835e-4b11-8e54-886fda0b4c89}:1.1, {800b5000-a755-47e1-992b-48a1c1357f07}:1.2.6, {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22, LogMeInClient@logmein.com:1.0.0.608, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
prefs.js - "keyword.URL" - "http://search.icq.com/search/afe_result ... r=1.2.6&q="

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

C:\Program Files (x86)\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

C:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js

C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
npnul32.dll
NPOFFICE.DLL
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\extensions\
LogMeInClient@logmein.com
{32a1fd71-835e-4b11-8e54-886fda0b4c89}
{800b5000-a755-47e1-992b-48a1c1357f07}

C:\Users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\searchplugins\
askcom.xml
daemon-search.xml
icqplugin-1.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin-6.xml
icqplugin-7.xml
icqplugin.gif
icqplugin.src
icqplugin.xml
qip-search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\Dajoš\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-08-12 149968]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-11-24 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe -hide -runkey []
"QuickSet"=C:\Program Files\Dell\QuickSet\QuickSet.exe [2010-01-15 4119920]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray64.exe [2010-04-07 487424]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-12-10 1890088]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2010-10-07 161304]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2010-10-07 386584]
"Persistence"=C:\Windows\system32\igfxpers.exe [2010-10-07 415256]
"Broadcom Wireless Manager UI"=C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe [2011-07-05 5107712]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=C:\Program Files (x86)\Winamp\winampa.exe [2010-06-28 74752]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-06-08 37296]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-03-30 937920]
"NeroFilterCheck"=C:\Windows\system32\NeroCheck.exe []
"PCSuiteTrayApplication"=C:\Program Files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe [2007-06-18 271360]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"IAStorIcon"=C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [2010-03-03 284696]
"wxpdrv"=C:\Windows\services32.exe []
"tray_ico"= []
"tray_ico0"=C:\Windows\update.tray-14-0\svchost.exe [2011-07-22 1167872]
"tray_ico1"= []
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []
"5869544.exe"=C:\Windows\Temp\5869544.exe [2011-07-22 249344]
"sysdriver32.exe"=C:\Windows\sysdriver32.exe [2011-07-24 247296]
"sysdriver32_.exe"=C:\Windows\sysdriver32_.exe [2011-07-24 247296]
"83108000-loader2.exe"=C:\Windows\Temp\83108000-loader2.exe [2011-07-22 249344]
"systemup"=C:\Windows\systemup.exe [2011-07-22 114176]
"l1rezerv.exe"=C:\Windows\l1rezerv.exe [2011-07-23 232960]
"7909165.exe"=C:\Users\Dajoš\AppData\Local\Temp\7909165.exe [2011-07-23 495616]
"4207099.exe"=C:\Users\Dajoš\AppData\Local\Temp\4207099.exe [2011-07-24 247296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2010-08-25 271360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.reg - open - "regedit.exe" "%1"

======List of files/folders created in the last 1 month======

2011-07-27 12:09:45 ----D---- C:\Program Files\trend micro
2011-07-27 12:09:44 ----D---- C:\rsit
2011-07-22 17:26:06 ----D---- C:\Windows\av_ico
2011-07-22 17:24:42 ----A---- C:\Windows\ddh_iplist.txt
2011-07-22 17:24:21 ----D---- C:\Windows\ufa
2011-07-22 17:24:21 ----D---- C:\Windows\rpcminer
2011-07-22 17:24:21 ----D---- C:\Windows\phoenix
2011-07-22 17:24:19 ----A---- C:\Windows\l1rezerv.exe
2011-07-22 17:24:15 ----A---- C:\Windows\systemup.exe
2011-07-22 17:23:53 ----A---- C:\Windows\btc_client_iplist.txt
2011-07-22 17:23:42 ----A---- C:\Windows\iecheck_iplist.txt
2011-07-22 17:23:20 ----HD---- C:\Windows\update.2
2011-07-22 17:23:10 ----HD---- C:\Windows\update.5.0
2011-07-22 17:22:34 ----A---- C:\Windows\unrar.exe
2011-07-22 17:21:58 ----A---- C:\Windows\sysdriver32_.exe
2011-07-22 17:21:52 ----A---- C:\Windows\iplist.txt
2011-07-22 17:21:44 ----A---- C:\Windows\sysdriver32.exe
2011-07-22 17:21:30 ----A---- C:\Windows\front_ip_list.txt
2011-07-22 17:20:23 ----HD---- C:\Windows\update.1
2011-07-22 17:20:07 ----HD---- C:\Windows\update.tray-14-0-lnk
2011-07-22 17:20:07 ----HD---- C:\Windows\update.tray-14-0
2011-07-22 17:09:17 ----A---- C:\Windows\winlog-ids.txt
2011-07-22 17:09:17 ----A---- C:\Windows\winlog-dirs.txt
2011-07-13 07:54:50 ----A---- C:\Windows\system32\KernelBase.dll
2011-07-13 07:54:49 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 07:54:49 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-13 07:54:49 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-13 07:54:47 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2011-07-13 07:54:46 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2011-07-13 07:54:42 ----A---- C:\Windows\system32\win32k.sys
2011-07-13 07:54:40 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2011-07-13 07:54:40 ----A---- C:\Windows\system32\wow64win.dll
2011-07-13 07:54:40 ----A---- C:\Windows\system32\kernel32.dll
2011-07-13 07:54:39 ----A---- C:\Windows\SYSWOW64\setup16.exe
2011-07-13 07:54:39 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\wow64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\winsrv.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\ntvdm64.dll
2011-07-13 07:54:39 ----A---- C:\Windows\system32\conhost.exe
2011-07-13 07:54:38 ----A---- C:\Windows\SYSWOW64\wow32.dll
2011-07-13 07:54:38 ----A---- C:\Windows\SYSWOW64\instnm.exe
2011-07-13 07:54:38 ----A---- C:\Windows\system32\wow64cpu.dll
2011-07-13 07:54:35 ----A---- C:\Windows\SYSWOW64\user.exe
2011-07-10 21:38:06 ----D---- C:\Program Files\Data
2011-07-10 21:37:56 ----D---- C:\Program Files\Help
2011-07-10 21:37:13 ----N---- C:\Windows\Setup1.exe
2011-07-10 21:37:11 ----A---- C:\Windows\ST6UNST.EXE
2011-07-10 21:19:30 ----D---- C:\Program Files (x86)\RK Software
2011-07-10 20:47:44 ----D---- C:\ProgramData\firebird
2011-07-10 20:47:39 ----AD---- C:\ProgramData\TEMP
2011-07-10 19:49:19 ----D---- C:\Program Files (x86)\Optimik
2011-07-05 18:49:29 ----D---- C:\Program Files (x86)\ASIO4ALL v2
2011-07-05 18:46:26 ----A---- C:\Windows\SYSWOW64\rewire.dll
2011-07-05 18:46:02 ----D---- C:\Program Files (x86)\VstPlugins
2011-07-05 18:46:00 ----D---- C:\Program Files (x86)\Outsim
2011-07-05 18:43:57 ----D---- C:\Program Files (x86)\Image-Line
2011-07-05 17:31:29 ----D---- C:\Windows\system32\SPReview
2011-07-05 17:30:40 ----D---- C:\Windows\system32\EventProviders
2011-07-05 17:21:54 ----D---- C:\Users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 17:18:13 ----D---- C:\Users\Dajoš\AppData\Roaming\Intel
2011-07-05 17:17:47 ----A---- C:\Windows\system32\BCMLogon.dll
2011-07-05 17:17:31 ----A---- C:\Windows\system32\drivers\npf.sys
2011-07-05 17:17:31 ----A---- C:\Windows\system32\bcmwlrc.dll
2011-07-05 17:17:30 ----A---- C:\Windows\SYSWOW64\vcredist_x64.exe
2011-07-05 17:17:30 ----A---- C:\Windows\SYSWOW64\vcredist_x64.bat
2011-07-05 17:17:30 ----A---- C:\Windows\system32\wltrynt.dll
2011-07-05 17:17:30 ----A---- C:\Windows\system32\drivers\bcm42rly.sys
2011-07-05 17:17:30 ----A---- C:\Windows\system32\bcmwlrmt.dll
2011-07-05 17:17:30 ----A---- C:\Windows\system32\bcmttls.dll
2011-07-05 17:17:29 ----A---- C:\Windows\system32\vcredist_x64.exe
2011-07-05 17:17:29 ----A---- C:\Windows\system32\vcredist_x64.bat
2011-07-05 17:17:27 ----A---- C:\Windows\system32\drivers\BCMWL664.SYS
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmwlcoi.dll
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmihvui64.dll
2011-07-05 17:17:27 ----A---- C:\Windows\system32\bcmihvsrv64.dll
2011-07-05 17:16:27 ----D---- C:\ProgramData\Intel
2011-07-05 17:16:27 ----D---- C:\Program Files\Intel
2011-07-05 17:16:27 ----D---- C:\Program Files (x86)\Cisco
2011-07-05 16:50:13 ----D---- C:\Program Files\Common Files\Intel
2011-07-05 16:40:06 ----A---- C:\Windows\system32\IntcDAuC.dll
2011-07-05 16:40:06 ----A---- C:\Windows\system32\drivers\IntcDAud.sys
2011-07-05 16:40:05 ----A---- C:\Windows\system32\igfxtray.exe
2011-07-05 16:40:04 ----A---- C:\Windows\system32\igfxsrvc.exe
2011-07-05 16:40:03 ----A---- C:\Windows\system32\igfxpers.exe
2011-07-05 16:40:03 ----A---- C:\Windows\system32\igfxext.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\hkcmd.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\GfxUI.exe
2011-07-05 16:40:00 ----A---- C:\Windows\system32\difx64.exe
2011-07-05 16:23:51 ----A---- C:\Windows\system32\drivers\iaStor.sys
2011-07-05 16:23:45 ----D---- C:\Users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 16:05:34 ----A---- C:\Windows\system32\RTNUninst64.dll
2011-07-05 16:05:34 ----A---- C:\Windows\system32\RtNicProp64.dll
2011-07-05 16:05:34 ----A---- C:\Windows\system32\drivers\Rt64win7.sys
2011-07-05 15:08:48 ----D---- C:\Program Files\Synaptics
2011-07-05 15:08:20 ----A---- C:\Windows\system32\WdfCoInstaller01009.dll
2011-07-05 15:08:19 ----A---- C:\Windows\SYSWOW64\SynTPCOM.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\SynTPCo4.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\SynTPAPI.dll
2011-07-05 15:08:19 ----A---- C:\Windows\system32\drivers\SynTP.sys
2011-07-05 15:08:18 ----A---- C:\Windows\SYSWOW64\SynCtrl.dll
2011-07-05 15:08:18 ----A---- C:\Windows\SYSWOW64\SynCOM.dll
2011-07-05 15:08:18 ----A---- C:\Windows\system32\SynCtrl.dll
2011-07-05 15:08:18 ----A---- C:\Windows\system32\SynCOM.dll
2011-07-05 14:52:09 ----D---- C:\Program Files\IDT
2011-07-05 14:47:12 ----A---- C:\Windows\SYSWOW64\CSVer.dll
2011-07-05 14:43:49 ----A---- C:\Windows\system32\RTSUSTORicon.dll
2011-07-05 14:43:21 ----D---- C:\Program Files (x86)\Realtek
2011-07-05 14:43:21 ----A---- C:\Windows\system32\RtsUStor.dll
2011-07-05 14:43:21 ----A---- C:\Windows\system32\drivers\RtsUStor.sys
2011-07-05 14:22:15 ----A---- C:\Windows\system32\ctapo64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\ctapo32.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTEC64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTAR64.dll
2011-07-05 14:22:15 ----A---- C:\Windows\system32\AESTAC64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stlang64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stcplx64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\stapo64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\ctppld64.dll
2011-07-05 14:22:14 ----A---- C:\Windows\system32\AESTCo64.dll
2011-07-05 14:21:38 ----A---- C:\Windows\system32\drivers\stwrt64.sys
2011-07-05 14:21:37 ----N---- C:\Windows\system32\stapi64.dll
2011-07-05 14:21:37 ----A---- C:\Windows\system32\st646277.dll
2011-07-05 14:18:45 ----A---- C:\Windows\SYSWOW64\log.txt
2011-07-05 14:18:19 ----A---- C:\Windows\system32\drivers\HECIx64.sys
2011-07-05 14:08:00 ----D---- C:\Program Files\Dell
2011-07-05 14:02:42 ----D---- C:\Users\Dajoš\AppData\Roaming\Dell
2011-07-05 14:02:09 ----D---- C:\ProgramData\Dell
2011-07-05 14:01:55 ----D---- C:\Program Files\Dell Support Center
2011-07-05 13:57:22 ----D---- C:\ProgramData\PCDr
2011-07-05 13:57:09 ----D---- C:\Users\Dajoš\AppData\Roaming\PCDr
2011-07-05 13:57:04 ----D---- C:\dell
2011-07-04 19:09:04 ----D---- C:\Program Files\CCleaner
2011-07-01 15:14:42 ----D---- C:\QIP Infium JadrisPack
2011-07-01 15:04:47 ----D---- C:\Program Files (x86)\QIP 2010
2011-07-01 10:32:45 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2011-07-01 10:32:45 ----A---- C:\Windows\system32\mssrch.dll
2011-07-01 10:32:44 ----A---- C:\Windows\SYSWOW64\tquery.dll
2011-07-01 10:32:44 ----A---- C:\Windows\system32\tquery.dll
2011-07-01 10:32:43 ----A---- C:\Windows\system32\SearchIndexer.exe
2011-07-01 10:32:43 ----A---- C:\Windows\system32\mssph.dll
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\SearchProtocolHost.exe
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\SearchIndexer.exe
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2011-07-01 10:32:42 ----A---- C:\Windows\SYSWOW64\mssph.dll
2011-07-01 10:32:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2011-07-01 10:32:42 ----A---- C:\Windows\system32\mssvp.dll
2011-07-01 10:32:42 ----A---- C:\Windows\system32\msscntrs.dll
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\SearchFilterHost.exe
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2011-07-01 10:32:41 ----A---- C:\Windows\SYSWOW64\msscntrs.dll
2011-07-01 10:32:41 ----A---- C:\Windows\system32\SearchFilterHost.exe
2011-07-01 10:32:41 ----A---- C:\Windows\system32\mssphtb.dll
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2011-06-29 18:11:49 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2011-06-29 18:11:49 ----A---- C:\Windows\system32\umpnpmgr.dll
2011-06-29 18:11:48 ----A---- C:\Windows\SYSWOW64\devobj.dll

======List of files/folders modified in the last 1 month======

2011-07-27 12:30:31 ----D---- C:\Windows\Temp
2011-07-27 12:28:28 ----D---- C:\Windows\Prefetch
2011-07-27 12:09:45 ----RD---- C:\Program Files
2011-07-27 12:02:13 ----D---- C:\Windows\system32\config
2011-07-27 11:54:47 ----D---- C:\Windows\System32
2011-07-27 11:54:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-07-27 11:54:46 ----D---- C:\Windows\inf
2011-07-26 15:12:41 ----SHD---- C:\System Volume Information
2011-07-26 15:09:26 ----D---- C:\Windows\system32\drivers\etc
2011-07-25 21:40:15 ----D---- C:\Windows\system32\NDF
2011-07-25 16:30:21 ----D---- C:\Windows\Downloaded Program Files
2011-07-24 09:11:47 ----D---- C:\Windows\system32\wdi
2011-07-23 02:46:40 ----D---- C:\Windows
2011-07-22 17:20:22 ----D---- C:\Program Files\Microsoft Security Client
2011-07-14 14:27:44 ----D---- C:\Windows\winsxs
2011-07-14 14:26:24 ----D---- C:\Windows\SysWOW64
2011-07-14 14:26:22 ----D---- C:\Windows\AppPatch
2011-07-14 14:26:21 ----D---- C:\Windows\system32\DriverStore
2011-07-14 14:22:44 ----D---- C:\Windows\debug
2011-07-14 14:22:43 ----A---- C:\Windows\system32\MRT.exe
2011-07-14 14:22:28 ----SHD---- C:\Windows\Installer
2011-07-14 14:22:28 ----SHD---- C:\Config.Msi
2011-07-14 14:22:23 ----A---- C:\Windows\win.ini
2011-07-13 07:54:31 ----D---- C:\Windows\system32\catroot
2011-07-13 07:54:30 ----D---- C:\Windows\system32\catroot2
2011-07-11 12:53:18 ----D---- C:\Windows\system32\drivers
2011-07-10 21:19:30 ----RD---- C:\Program Files (x86)
2011-07-10 20:47:44 ----HD---- C:\ProgramData
2011-07-10 20:14:33 ----D---- C:\Windows\system32\Tasks
2011-07-07 13:00:40 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-07-05 17:17:40 ----D---- C:\Windows\Help
2011-07-05 17:17:39 ----D---- C:\Windows\system32\zh-TW
2011-07-05 17:17:39 ----D---- C:\Windows\system32\zh-HK
2011-07-05 17:17:38 ----D---- C:\Windows\system32\zh-CN
2011-07-05 17:17:38 ----D---- C:\Windows\system32\tr-TR
2011-07-05 17:17:38 ----D---- C:\Windows\system32\th-TH
2011-07-05 17:17:38 ----D---- C:\Windows\system32\sv-SE
2011-07-05 17:17:37 ----D---- C:\Windows\system32\sl-SI
2011-07-05 17:17:37 ----D---- C:\Windows\system32\sk-SK
2011-07-05 17:17:37 ----D---- C:\Windows\system32\ru-RU
2011-07-05 17:17:37 ----D---- C:\Windows\system32\ro-RO
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pt-PT
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pt-BR
2011-07-05 17:17:36 ----D---- C:\Windows\system32\pl-PL
2011-07-05 17:17:36 ----D---- C:\Windows\system32\nl-NL
2011-07-05 17:17:36 ----D---- C:\Windows\system32\nb-NO
2011-07-05 17:17:35 ----D---- C:\Windows\system32\lv-LV
2011-07-05 17:17:35 ----D---- C:\Windows\system32\lt-LT
2011-07-05 17:17:35 ----D---- C:\Windows\system32\ko-KR
2011-07-05 17:17:34 ----D---- C:\Windows\system32\ja-JP
2011-07-05 17:17:34 ----D---- C:\Windows\system32\it-IT
2011-07-05 17:17:34 ----D---- C:\Windows\system32\hu-HU
2011-07-05 17:17:34 ----D---- C:\Windows\system32\hr-HR
2011-07-05 17:17:33 ----D---- C:\Windows\system32\he-IL
2011-07-05 17:17:33 ----D---- C:\Windows\system32\fr-FR
2011-07-05 17:17:33 ----D---- C:\Windows\system32\fi-FI
2011-07-05 17:17:33 ----D---- C:\Windows\system32\et-EE
2011-07-05 17:17:33 ----D---- C:\Windows\system32\es-ES
2011-07-05 17:17:33 ----D---- C:\Windows\system32\en-US
2011-07-05 17:17:32 ----D---- C:\Windows\system32\el-GR
2011-07-05 17:17:32 ----D---- C:\Windows\system32\de-DE
2011-07-05 17:17:32 ----D---- C:\Windows\system32\da-DK
2011-07-05 17:17:32 ----D---- C:\Windows\system32\cs-CZ
2011-07-05 17:17:31 ----D---- C:\Windows\system32\bg-BG
2011-07-05 17:17:31 ----D---- C:\Windows\system32\ar-SA
2011-07-05 16:50:13 ----D---- C:\Program Files\Common Files
2011-07-05 16:50:12 ----D---- C:\Program Files (x86)\Common Files
2011-07-05 16:49:22 ----D---- C:\Intel
2011-07-05 16:25:38 ----RSD---- C:\Windows\assembly
2011-07-05 16:25:19 ----D---- C:\Program Files (x86)\Intel
2011-07-05 16:23:46 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-07-05 15:30:32 ----D---- C:\Program Files\DIFX
2011-07-05 14:03:05 ----SD---- C:\Users\Dajoš\AppData\Roaming\Microsoft
2011-07-05 14:02:45 ----D---- C:\Windows\Tasks
2011-07-04 19:19:33 ----D---- C:\Users\Dajoš\AppData\Roaming\Winamp
2011-07-04 19:11:32 ----D---- C:\Windows\Logs
2011-07-01 14:59:29 ----D---- C:\Program Files (x86)\QIP Infium
2011-06-30 14:48:27 ----RSD---- C:\Windows\Fonts

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2010-03-03 540696]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-02-06 254528]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-10-24 188928]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R3 BCM42RLY;BCM42RLY; C:\Windows\system32\drivers\BCM42RLY.sys [2011-07-05 22520]
R3 BCM43XX;Ovladač pro bezdrátovou síťovou kartu DW WLAN; C:\Windows\system32\DRIVERS\bcmwl664.sys [2011-07-05 2978296]
R3 HECIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2010-08-25 10611552]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2010-08-30 289280]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-03-04 346144]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt64.sys [2010-04-07 505344]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2009-12-10 301104]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2011-02-07 33344]
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
S3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
S3 nmwcdcmx64;Nokia USB Modem; C:\Windows\system32\drivers\nmwcdcmx64.sys [2007-06-28 17408]
S3 nmwcdcx64;Nokia USB Generic; C:\Windows\system32\drivers\ccdcmbox64.sys [2008-05-02 23552]
S3 nmwcdx64;Nokia USB Phone Parent; C:\Windows\system32\drivers\nmwcdx64.sys [2007-02-22 173056]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\Windows\System32\Drivers\RtsUStor.sys [2009-08-10 222208]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys [2008-05-02 8704]
S3 usbser;Nokia USB Serial Port; C:\Windows\system32\drivers\usbser.sys [2009-07-14 32768]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltx64j.sys [2008-05-02 8704]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2009-09-21 1420560]
R2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2009-11-04 268824]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2009-09-21 831760]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\STacSV64.exe [2010-04-07 247808]
R2 UNS;Intel(R) Management & Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
R2 wltrysvc;DW WLAN Tray Service; C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE [2011-07-05 33280]
R2 wxpdrivers;wxpdrivers; C:\Windows\update.1\svchost.exe [2011-07-22 1167872]
R3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2007-06-15 300544]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 12784]
S2 srvbtcclient;srvbtcclient; C:\Windows\update.5.0\svchost.exe [2011-07-22 340992]
S2 srviecheck;srviecheck; C:\Windows\update.2\svchost.exe [2011-07-23 495616]
S2 srvsysdriver32;srvsysdriver32; C:\Windows\sysdriver32.exe [2011-07-24 247296]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
S3 NisSrv;@c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe []
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-11-02 1255736]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#2 Příspěvek od vyosek »

Zdravim, pekny den preji :)

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost 2 a potvrte enterem
  • Utilita provede svou cinnost a da log - ten sem vlozte
  • Nyni znovu, ale zvolte moznost 3 a pote jeste 4 - logy opet vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#3 Příspěvek od aniworld »

zde jsou logy:

RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: Remove -- Date : 07/27/2011 13:01:46

Bad processes: 3
[SVCHOST] svchost.exe -- c:\windows\update.tray-14-0\svchost.exe -> KILLED
[SUSP PATH] l1rezerv.exe -- c:\windows\l1rezerv.exe -> KILLED
[SVCHOST] svchost.exe -- c:\windows\update.tray-14-0-lnk\svchost.exe -> KILLED

Registry Entries: 4
[SUSP PATH] {B80667E7-57FA-4DFD-8AB7-505DDBE01E61}.job : c:\users\dajoš\desktop\mafia ii\pc\mafia2.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 http://www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 http://www.vk.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
[...]


Finished : << RKreport[1].txt >>
RKreport[1].txt



RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: HOSTSFix -- Date : 07/27/2011 13:02:55

Bad processes: 0

HOSTS File:
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 http://www.vkontakte.ru
127.0.0.1 login.vk.com
127.0.0.1 vk.com
127.0.0.1 http://www.vk.com
127.0.0.1 af-za.facebook.com
127.0.0.1 az-az.facebook.com
127.0.0.1 id-id.facebook.com
127.0.0.1 ms-my.facebook.com
127.0.0.1 bs-ba.facebook.com
127.0.0.1 ca-es.facebook.com
127.0.0.1 cs-cz.facebook.com
127.0.0.1 cy-gb.facebook.com
127.0.0.1 da-dk.facebook.com
127.0.0.1 de-de.facebook.com
127.0.0.1 et-ee.facebook.com
127.0.0.1 en-gb.facebook.com
127.0.0.1 es-la.facebook.com
127.0.0.1 eo-eo.facebook.com
[...]


Resetted HOSTS:
127.0.0.1 localhost

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



RogueKiller V5.2.8 [07/23/2011] by Tigzy
contact at http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.sur-la-toile.com/discussion- ... ntees.html

Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Dajoš [Admin rights]
Mode: ProxyFix -- Date : 07/27/2011 13:03:22

Bad processes: 0

Registry Entries: 0

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#4 Příspěvek od vyosek »

Fajn, jdeme dale

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#5 Příspěvek od aniworld »

ComboFix 11-07-27.01 - Dajoš 27.07.2011 13:22:43.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2935.1704 [GMT 2:00]
Spuštěný z: c:\users\DajoÜ\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\PCDr\5830\Downloads\652c72d6-ea41-4060-96f7-060298329393.dll
c:\programdata\PCDr\5830\Downloads\69f1e99b-9a23-4ca9-b8be-b6e4f0e8e245.dll
c:\programdata\PCDr\5830\Downloads\ae67b364-b69e-471e-b177-2459120b84d4.dll
c:\programdata\PCDr\5830\Downloads\bbfa36b0-30b0-4e36-8d8c-69df1d87626b.dll
c:\programdata\PCDr\5830\Downloads\daf30858-49d8-434b-b4b1-068b5dc9267c.dll
c:\windows\btc_client_iplist.txt
c:\windows\ddh_iplist.txt
c:\windows\front_ip_list.txt
c:\windows\geoiplist
c:\windows\geoiplist.rar
c:\windows\iecheck_iplist.txt
c:\windows\info1
c:\windows\iplist.txt
c:\windows\l1rezerv.exe
c:\windows\loader2.exe_ok
c:\windows\phoenix.rar
c:\windows\proc_list1.log
c:\windows\rpcminer.rar
c:\windows\sysdriver32.exe
c:\windows\sysdriver32_.exe
c:\windows\system32\drivers\etc\HSTS~1
c:\windows\systemup.exe
c:\windows\Temp\5869544.exe
c:\windows\Temp\83108000-loader2.exe
c:\windows\ufa.rar
c:\windows\update.1
c:\windows\update.1\svchost.exe
c:\windows\update.2
c:\windows\update.2\svchost.exe
c:\windows\update.5.0
c:\windows\update.5.0\svchost.exe
c:\windows\winlog-dirs.txt
c:\windows\winlog-ids.txt
c:\windows\winsetupapi.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_srvbtcclient
-------\Service_srviecheck
-------\Service_srvsysdriver32
-------\Service_wxpdrivers
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 11:27 . 2011-07-27 11:27 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 10:09 . 2011-07-27 10:30 -------- d-----w- c:\program files\trend micro
2011-07-27 10:09 . 2011-07-27 10:09 -------- d-----w- C:\rsit
2011-07-26 13:12 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{569CE388-DF2E-4B2A-9FEB-E59956B51F4F}\mpengine.dll
2011-07-22 15:26 . 2011-07-22 15:26 -------- d-----w- c:\windows\av_ico
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\rpcminer
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\ufa
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\phoenix
2011-07-22 15:22 . 2011-07-22 15:24 246272 ----a-w- c:\windows\unrar.exe
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-07-21 18:29 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{64F3FD1D-51E6-4514-9C29-51ECE8C03DEE}\mpengine.dll
2011-07-10 19:38 . 2011-07-10 19:38 30749 ----a-w- c:\windows\SysWow64\temp.001
2011-07-10 19:38 . 2011-07-10 19:38 380445 ----a-w- c:\windows\SysWow64\temp.000
2011-07-10 19:38 . 2011-07-10 19:38 -------- d-----w- c:\program files\Data
2011-07-10 19:37 . 2011-07-10 19:38 -------- d-----w- c:\program files\Help
2011-07-10 19:37 . 2011-07-10 19:37 253952 ------w- c:\windows\Setup1.exe
2011-07-10 19:37 . 2011-07-10 19:37 73216 ----a-w- c:\windows\ST6UNST.EXE
2011-07-10 19:19 . 2011-07-10 19:46 -------- d-----w- c:\program files (x86)\RK Software
2011-07-10 18:47 . 2011-07-10 19:31 -------- d-----w- c:\programdata\firebird
2011-07-10 17:49 . 2011-07-10 19:22 -------- d-----w- c:\program files (x86)\Optimik
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- c:\program files (x86)\ASIO4ALL v2
2011-07-05 16:46 . 2006-06-20 08:56 225280 ----a-w- c:\windows\SysWow64\rewire.dll
2011-07-05 16:46 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\VstPlugins
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Outsim
2011-07-05 16:43 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Image-Line
2011-07-05 15:31 . 2011-07-05 15:31 -------- d-----w- c:\windows\system32\SPReview
2011-07-05 15:30 . 2011-07-05 15:30 -------- d-----w- c:\windows\system32\EventProviders
2011-07-05 15:21 . 2011-07-05 15:21 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 15:18 . 2011-07-05 15:18 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files (x86)\Cisco
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\programdata\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files\Intel
2011-07-05 14:50 . 2011-07-05 15:16 -------- d-----w- c:\program files\Common Files\Intel
2011-07-05 14:50 . 2011-07-05 14:50 -------- d-----w- c:\program files (x86)\Common Files\Intel
2011-07-05 14:40 . 2010-08-30 17:17 14848 ----a-w- c:\windows\system32\IntcDAuC.dll
2011-07-05 14:40 . 2010-08-30 17:17 289280 ----a-w- c:\windows\system32\drivers\IntcDAud.sys
2011-07-05 14:40 . 2010-10-07 02:40 161304 ----a-w- c:\windows\system32\igfxtray.exe
2011-07-05 14:40 . 2010-10-07 02:40 508952 ----a-w- c:\windows\system32\igfxsrvc.exe
2011-07-05 14:40 . 2010-10-07 02:40 415256 ----a-w- c:\windows\system32\igfxpers.exe
2011-07-05 14:40 . 2010-10-07 02:40 223768 ----a-w- c:\windows\system32\igfxext.exe
2011-07-05 14:40 . 2010-10-07 02:40 386584 ----a-w- c:\windows\system32\hkcmd.exe
2011-07-05 14:40 . 2010-10-07 02:40 3156504 ----a-w- c:\windows\system32\GfxUI.exe
2011-07-05 14:40 . 2010-10-07 02:40 152600 ----a-w- c:\windows\system32\difx64.exe
2011-07-05 14:23 . 2010-03-03 17:51 540696 ----a-w- c:\windows\system32\drivers\iaStor.sys
2011-07-05 14:23 . 2011-07-05 14:23 -------- d-----w- c:\users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 14:05 . 2010-03-04 19:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-07-05 14:05 . 2010-01-05 22:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-07-05 14:05 . 2009-12-03 15:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-07-05 13:08 . 2011-07-05 13:08 -------- d-----w- c:\program files\Synaptics
2011-07-05 13:08 . 2009-08-07 07:49 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-07-05 13:08 . 2009-12-10 17:25 301104 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-07-05 13:08 . 2009-12-10 17:20 107816 ----a-w- c:\windows\SysWow64\SynTPCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 147752 ----a-w- c:\windows\system32\SynTPCo4.dll
2011-07-05 13:08 . 2009-12-10 17:20 207144 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-07-05 13:08 . 2009-12-10 17:20 263464 ----a-w- c:\windows\system32\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 206120 ----a-w- c:\windows\SysWow64\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 173352 ----a-w- c:\windows\SysWow64\SynCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 396584 ----a-w- c:\windows\system32\SynCOM.dll
2011-07-05 12:52 . 2011-07-05 12:52 -------- d-----w- c:\program files\IDT
2011-07-05 12:47 . 2009-11-02 12:03 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2011-07-05 12:43 . 2009-02-02 16:27 7347200 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-07-05 12:43 . 2011-07-05 14:05 -------- d-----w- c:\program files (x86)\Realtek
2011-07-05 12:43 . 2009-08-10 09:07 222208 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-07-05 12:43 . 2009-06-22 09:52 351744 ----a-w- c:\windows\system32\RtsUStor.dll
2011-07-05 12:22 . 2009-05-13 01:27 652288 ----a-w- c:\windows\system32\ctapo64.dll
2011-07-05 12:22 . 2009-05-13 01:25 511488 ----a-w- c:\windows\system32\ctapo32.dll
2011-07-05 12:22 . 2009-03-02 23:59 165888 ----a-w- c:\windows\system32\AESTAC64.dll
2011-07-05 12:22 . 2009-03-02 23:58 68608 ----a-w- c:\windows\system32\AESTAR64.dll
2011-07-05 12:22 . 2009-03-02 23:08 431104 ----a-w- c:\windows\system32\AESTEC64.dll
2011-07-05 12:22 . 2010-04-07 02:35 431616 ----a-w- c:\windows\system32\stcplx64.dll
2011-07-05 12:22 . 2010-04-07 02:35 3348480 ----a-w- c:\windows\system32\stlang64.dll
2011-07-05 12:22 . 2010-04-07 02:35 1465344 ----a-w- c:\windows\system32\stapo64.dll
2011-07-05 12:22 . 2010-04-07 02:35 12772352 ----a-w- c:\windows\system32\idtcpl64.cpl
2011-07-05 12:22 . 2009-05-13 01:28 57856 ----a-w- c:\windows\system32\ctppld64.dll
2011-07-05 12:22 . 2009-03-02 23:47 90624 ----a-w- c:\windows\system32\AESTCo64.dll
2011-07-05 12:21 . 2010-04-07 02:35 505344 ----a-w- c:\windows\system32\drivers\stwrt64.sys
2011-07-05 12:21 . 2010-04-07 02:35 645632 ------w- c:\windows\system32\stapi64.dll
2011-07-05 12:21 . 2010-04-07 02:35 209920 ----a-w- c:\windows\system32\st646277.dll
2011-07-05 12:18 . 2011-07-05 12:18 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2011-07-05 12:18 . 2009-09-17 10:54 56344 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2011-07-05 12:08 . 2011-07-05 15:17 -------- d-----w- c:\program files\Dell
2011-07-05 12:02 . 2011-07-05 12:02 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Dell
2011-07-05 12:02 . 2011-07-05 12:08 -------- d-----w- c:\programdata\Dell
2011-07-05 12:01 . 2011-07-05 12:02 -------- d-----w- c:\program files\Dell Support Center
2011-07-05 11:57 . 2011-07-05 12:02 -------- d-----w- c:\programdata\PCDr
2011-07-05 11:57 . 2011-07-05 12:01 -------- d-----w- c:\users\Dajoš\AppData\Roaming\PCDr
2011-07-05 11:57 . 2011-07-05 11:57 -------- d-----w- C:\dell
2011-07-04 17:09 . 2011-07-04 17:09 -------- d-----w- c:\program files\CCleaner
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 13:14 . 2011-07-01 18:04 -------- d-----w- C:\QIP Infium JadrisPack
2011-07-01 13:04 . 2011-07-01 13:04 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-29 16:11 . 2011-05-24 11:21 404992 ----a-w- c:\windows\system32\umpnpmgr.dll
2011-06-29 16:11 . 2011-05-24 10:34 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2011-06-29 16:11 . 2011-05-24 10:34 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 16:11 . 2011-05-24 10:32 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2011-06-29 16:11 . 2011-05-24 10:34 64512 ----a-w- c:\windows\SysWow64\devobj.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-25 14:30 . 2011-06-17 06:32 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 12:43 . 2011-04-03 19:48 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-27 11:45 . 2011-04-03 19:48 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-22 06:14 . 2011-04-17 08:42 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-07 17:10 . 2010-11-03 07:50 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-02 05:56 . 2011-07-13 05:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-28 03:25 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 03:00 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2010-11-01 17:16 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-15 08:26 . 2011-05-15 08:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-05-04 02:51 . 2011-06-16 09:39 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-05-04 02:51 . 2011-06-16 09:39 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-05-04 02:51 . 2011-06-16 09:39 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-05-03 05:21 . 2011-06-16 09:38 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:50 . 2011-06-16 09:38 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:13 . 2011-06-16 09:38 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:12 . 2011-06-16 09:38 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:12 . 2011-06-16 09:38 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-01-29 15:08 . 2009-01-29 15:08 3104768 ----a-w- c:\program files\Truhlář V6_3_5.exe
2009-01-29 14:12 . 2009-01-29 14:12 434176 ----a-w- c:\program files\Faktury.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2010-06-28 74752]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PCSuiteTrayApplication"="c:\program files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"tray_ico0"="c:\windows\update.tray-14-0\svchost.exe" [2011-07-22 1167872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 nmwcdcmx64;Nokia USB Modem;c:\windows\system32\drivers\nmwcdcmx64.sys [x]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\nmwcdx64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-07-27 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\combofix\CF12522.cfxxe" [X]
"QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2010-01-15 4119920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-10-07 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-07 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-10-07 415256]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2011-07-05 5107712]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://search.qip.ru
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.5.252
FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.6&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: LogMeIn, Inc. Remote Access Plugin: LogMeInClient@logmein.com - %profile%\extensions\LogMeInClient@logmein.com
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-wxpdrv - c:\windows\services32.exe
Wow6432Node-HKLM-Run-tray_ico - (no file)
Wow6432Node-HKLM-Run-tray_ico1 - (no file)
Wow6432Node-HKLM-Run-tray_ico2 - (no file)
Wow6432Node-HKLM-Run-tray_ico3 - (no file)
Wow6432Node-HKLM-Run-tray_ico4 - (no file)
Wow6432Node-HKLM-Run-systemup - c:\windows\systemup.exe
Wow6432Node-HKLM-Run-l1rezerv.exe - c:\windows\l1rezerv.exe
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
HKLM-Run-SysTrayApp - c:\program files (x86)\IDT\WDM\sttray64.exe
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 13:32:04 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 11:32
.
Před spuštěním: Volných bajtů: 242 560 020 480
Po spuštění: Volných bajtů: 242 532 536 320
.
- - End Of File - - 7D608C65CF3DCF81BA28083815069BD1

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#6 Příspěvek od vyosek »

:arrow: Prejmenujte ComboFix na pitomec.com at si uvedomite ze na blbiny se neklika :)

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Folder::
    c:\windows\rpcminer
    c:\windows\phoenix
    c:\windows\av_ico
    c:\windows\ufa
    c:\windows\update.tray-14-0
    c:\windows\update.tray-14-0-lnk
    
    File::
    c:\windows\unrar.exe
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    c:\users\Dajoš\AppData\Local\BITB82C.tmp
    c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
    c:\users\Dajoš\AppData\Local\BITE617.tmp
    c:\windows\SysWow64\temp.001
    c:\windows\SysWow64\temp.000
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "WinampAgent"=-
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    "NeroFilterCheck"=-
    "PCSuiteTrayApplication"=-
    "SunJavaUpdateSched"=-
    "tray_ico0"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "FirewallOverride"=dword:00000000
    "DisableThumbnailCache"=dword:00000000
    
    Driver::
    gupdate
    gupdatem
    
    Firefox::
    FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
    FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... r=1.2.6&q=
    FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
    FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    
    Reboot::
    
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#7 Příspěvek od aniworld »

zde log po aplikaci skriptu

ComboFix 11-07-27.01 - Dajoš 27.07.2011 16:18:35.2.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2935.1696 [GMT 2:00]
Spuštěný z: c:\users\DajoÜ\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\DajoÜ\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-27 do 2011-07-27 )))))))))))))))))))))))))))))))
.
.
2011-07-27 14:22 . 2011-07-27 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-27 10:09 . 2011-07-27 10:30 -------- d-----w- c:\program files\trend micro
2011-07-27 10:09 . 2011-07-27 10:09 -------- d-----w- C:\rsit
2011-07-26 13:12 . 2011-07-20 07:44 8578896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{569CE388-DF2E-4B2A-9FEB-E59956B51F4F}\mpengine.dll
2011-07-22 15:26 . 2011-07-22 15:26 -------- d-----w- c:\windows\av_ico
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\rpcminer
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\ufa
2011-07-22 15:24 . 2011-07-22 15:24 -------- d-----w- c:\windows\phoenix
2011-07-22 15:22 . 2011-07-22 15:24 246272 ----a-w- c:\windows\unrar.exe
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0
2011-07-22 15:20 . 2011-07-22 15:20 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-07-21 18:29 . 2011-07-13 04:53 8578896 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{64F3FD1D-51E6-4514-9C29-51ECE8C03DEE}\mpengine.dll
2011-07-10 19:38 . 2011-07-10 19:38 30749 ----a-w- c:\windows\SysWow64\temp.001
2011-07-10 19:38 . 2011-07-10 19:38 380445 ----a-w- c:\windows\SysWow64\temp.000
2011-07-10 19:38 . 2011-07-10 19:38 -------- d-----w- c:\program files\Data
2011-07-10 19:37 . 2011-07-10 19:38 -------- d-----w- c:\program files\Help
2011-07-10 19:37 . 2011-07-10 19:37 253952 ------w- c:\windows\Setup1.exe
2011-07-10 19:37 . 2011-07-10 19:37 73216 ----a-w- c:\windows\ST6UNST.EXE
2011-07-10 19:19 . 2011-07-10 19:46 -------- d-----w- c:\program files (x86)\RK Software
2011-07-10 18:47 . 2011-07-10 19:31 -------- d-----w- c:\programdata\firebird
2011-07-10 17:49 . 2011-07-10 19:22 -------- d-----w- c:\program files (x86)\Optimik
2011-07-05 16:49 . 2011-07-05 16:49 -------- d-----w- c:\program files (x86)\ASIO4ALL v2
2011-07-05 16:46 . 2006-06-20 08:56 225280 ----a-w- c:\windows\SysWow64\rewire.dll
2011-07-05 16:46 . 2009-09-15 09:14 1554944 ----a-w- c:\windows\SysWow64\vorbis.acm
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\VstPlugins
2011-07-05 16:46 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Outsim
2011-07-05 16:43 . 2011-07-05 16:46 -------- d-----w- c:\program files (x86)\Image-Line
2011-07-05 15:31 . 2011-07-05 15:31 -------- d-----w- c:\windows\system32\SPReview
2011-07-05 15:30 . 2011-07-05 15:30 -------- d-----w- c:\windows\system32\EventProviders
2011-07-05 15:21 . 2011-07-05 15:21 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel Corporation
2011-07-05 15:18 . 2011-07-05 15:18 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files (x86)\Cisco
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\programdata\Intel
2011-07-05 15:16 . 2011-07-05 15:16 -------- d-----w- c:\program files\Intel
2011-07-05 14:50 . 2011-07-05 15:16 -------- d-----w- c:\program files\Common Files\Intel
2011-07-05 14:50 . 2011-07-05 14:50 -------- d-----w- c:\program files (x86)\Common Files\Intel
2011-07-05 14:40 . 2010-08-30 17:17 14848 ----a-w- c:\windows\system32\IntcDAuC.dll
2011-07-05 14:40 . 2010-08-30 17:17 289280 ----a-w- c:\windows\system32\drivers\IntcDAud.sys
2011-07-05 14:40 . 2010-10-07 02:40 161304 ----a-w- c:\windows\system32\igfxtray.exe
2011-07-05 14:40 . 2010-10-07 02:40 508952 ----a-w- c:\windows\system32\igfxsrvc.exe
2011-07-05 14:40 . 2010-10-07 02:40 415256 ----a-w- c:\windows\system32\igfxpers.exe
2011-07-05 14:40 . 2010-10-07 02:40 223768 ----a-w- c:\windows\system32\igfxext.exe
2011-07-05 14:40 . 2010-10-07 02:40 386584 ----a-w- c:\windows\system32\hkcmd.exe
2011-07-05 14:40 . 2010-10-07 02:40 3156504 ----a-w- c:\windows\system32\GfxUI.exe
2011-07-05 14:40 . 2010-10-07 02:40 152600 ----a-w- c:\windows\system32\difx64.exe
2011-07-05 14:23 . 2010-03-03 17:51 540696 ----a-w- c:\windows\system32\drivers\iaStor.sys
2011-07-05 14:23 . 2011-07-05 14:23 -------- d-----w- c:\users\Dajoš\AppData\Roaming\InstallShield
2011-07-05 14:05 . 2010-03-04 19:43 346144 ----a-w- c:\windows\system32\drivers\Rt64win7.sys
2011-07-05 14:05 . 2010-01-05 22:39 107552 ----a-w- c:\windows\system32\RTNUninst64.dll
2011-07-05 14:05 . 2009-12-03 15:27 74272 ----a-w- c:\windows\system32\RtNicProp64.dll
2011-07-05 13:08 . 2011-07-05 13:08 -------- d-----w- c:\program files\Synaptics
2011-07-05 13:08 . 2009-08-07 07:49 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2011-07-05 13:08 . 2009-12-10 17:25 301104 ----a-w- c:\windows\system32\drivers\SynTP.sys
2011-07-05 13:08 . 2009-12-10 17:20 107816 ----a-w- c:\windows\SysWow64\SynTPCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 147752 ----a-w- c:\windows\system32\SynTPCo4.dll
2011-07-05 13:08 . 2009-12-10 17:20 207144 ----a-w- c:\windows\system32\SynTPAPI.dll
2011-07-05 13:08 . 2009-12-10 17:20 263464 ----a-w- c:\windows\system32\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 206120 ----a-w- c:\windows\SysWow64\SynCtrl.dll
2011-07-05 13:08 . 2009-12-10 17:20 173352 ----a-w- c:\windows\SysWow64\SynCOM.dll
2011-07-05 13:08 . 2009-12-10 17:20 396584 ----a-w- c:\windows\system32\SynCOM.dll
2011-07-05 12:52 . 2011-07-05 12:52 -------- d-----w- c:\program files\IDT
2011-07-05 12:47 . 2009-11-02 12:03 53248 ----a-w- c:\windows\SysWow64\CSVer.dll
2011-07-05 12:43 . 2009-02-02 16:27 7347200 ----a-w- c:\windows\system32\RTSUSTORicon.dll
2011-07-05 12:43 . 2011-07-05 14:05 -------- d-----w- c:\program files (x86)\Realtek
2011-07-05 12:43 . 2009-08-10 09:07 222208 ----a-w- c:\windows\system32\drivers\RtsUStor.sys
2011-07-05 12:43 . 2009-06-22 09:52 351744 ----a-w- c:\windows\system32\RtsUStor.dll
2011-07-05 12:22 . 2009-05-13 01:27 652288 ----a-w- c:\windows\system32\ctapo64.dll
2011-07-05 12:22 . 2009-05-13 01:25 511488 ----a-w- c:\windows\system32\ctapo32.dll
2011-07-05 12:22 . 2009-03-02 23:59 165888 ----a-w- c:\windows\system32\AESTAC64.dll
2011-07-05 12:22 . 2009-03-02 23:58 68608 ----a-w- c:\windows\system32\AESTAR64.dll
2011-07-05 12:22 . 2009-03-02 23:08 431104 ----a-w- c:\windows\system32\AESTEC64.dll
2011-07-05 12:22 . 2010-04-07 02:35 431616 ----a-w- c:\windows\system32\stcplx64.dll
2011-07-05 12:22 . 2010-04-07 02:35 3348480 ----a-w- c:\windows\system32\stlang64.dll
2011-07-05 12:22 . 2010-04-07 02:35 1465344 ----a-w- c:\windows\system32\stapo64.dll
2011-07-05 12:22 . 2010-04-07 02:35 12772352 ----a-w- c:\windows\system32\idtcpl64.cpl
2011-07-05 12:22 . 2009-05-13 01:28 57856 ----a-w- c:\windows\system32\ctppld64.dll
2011-07-05 12:22 . 2009-03-02 23:47 90624 ----a-w- c:\windows\system32\AESTCo64.dll
2011-07-05 12:21 . 2010-04-07 02:35 505344 ----a-w- c:\windows\system32\drivers\stwrt64.sys
2011-07-05 12:21 . 2010-04-07 02:35 645632 ------w- c:\windows\system32\stapi64.dll
2011-07-05 12:21 . 2010-04-07 02:35 209920 ----a-w- c:\windows\system32\st646277.dll
2011-07-05 12:18 . 2011-07-05 12:18 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2011-07-05 12:18 . 2009-09-17 10:54 56344 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2011-07-05 12:08 . 2011-07-05 15:17 -------- d-----w- c:\program files\Dell
2011-07-05 12:02 . 2011-07-05 12:02 -------- d-----w- c:\users\Dajoš\AppData\Roaming\Dell
2011-07-05 12:02 . 2011-07-05 12:08 -------- d-----w- c:\programdata\Dell
2011-07-05 12:01 . 2011-07-05 12:02 -------- d-----w- c:\program files\Dell Support Center
2011-07-05 11:57 . 2011-07-05 12:02 -------- d-----w- c:\programdata\PCDr
2011-07-05 11:57 . 2011-07-05 12:01 -------- d-----w- c:\users\Dajoš\AppData\Roaming\PCDr
2011-07-05 11:57 . 2011-07-05 11:57 -------- d-----w- C:\dell
2011-07-04 17:09 . 2011-07-04 17:09 -------- d-----w- c:\program files\CCleaner
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 13:14 . 2011-07-01 18:04 -------- d-----w- C:\QIP Infium JadrisPack
2011-07-01 13:04 . 2011-07-01 13:04 -------- d-----w- c:\program files (x86)\QIP 2010
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-29 16:11 . 2011-05-24 11:21 404992 ----a-w- c:\windows\system32\umpnpmgr.dll
2011-06-29 16:11 . 2011-05-24 10:34 44544 ----a-w- c:\windows\SysWow64\devrtl.dll
2011-06-29 16:11 . 2011-05-24 10:34 145920 ----a-w- c:\windows\SysWow64\cfgmgr32.dll
2011-06-29 16:11 . 2011-05-24 10:32 252928 ----a-w- c:\windows\SysWow64\drvinst.exe
2011-06-29 16:11 . 2011-05-24 10:34 64512 ----a-w- c:\windows\SysWow64\devobj.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-27 14:24 . 2011-07-27 14:24 256000 ----a-w- c:\windows\sysdriver32.exe
2011-07-25 14:30 . 2011-06-17 06:32 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-03 20:33 . 2011-07-03 20:33 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITE617.tmp
2011-07-01 12:43 . 2011-04-03 19:48 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BITB82C.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-30 12:52 . 2011-06-30 12:52 0 ---ha-w- c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
2011-06-27 11:45 . 2011-04-03 19:48 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-06-22 06:14 . 2011-04-17 08:42 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-06-07 17:10 . 2010-11-03 07:50 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-06-02 05:56 . 2011-07-13 05:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-28 03:25 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-05-28 03:00 . 2011-06-16 09:38 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-05-24 17:14 . 2010-11-01 17:16 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-05-15 08:26 . 2011-05-15 08:26 484160 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-05-04 02:51 . 2011-06-16 09:39 287744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-05-04 02:51 . 2011-06-16 09:39 157696 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-05-04 02:51 . 2011-06-16 09:39 126464 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2011-05-03 05:21 . 2011-06-16 09:38 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-05-03 04:50 . 2011-06-16 09:38 740864 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-04-29 03:13 . 2011-06-16 09:38 461312 ----a-w- c:\windows\system32\drivers\srv.sys
2011-04-29 03:12 . 2011-06-16 09:38 399872 ----a-w- c:\windows\system32\drivers\srv2.sys
2011-04-29 03:12 . 2011-06-16 09:38 161792 ----a-w- c:\windows\system32\drivers\srvnet.sys
2009-01-29 15:08 . 2009-01-29 15:08 3104768 ----a-w- c:\program files\Truhlář V6_3_5.exe
2009-01-29 14:12 . 2009-01-29 14:12 434176 ----a-w- c:\program files\Faktury.exe
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-27_11.28.31 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-14 05:10 . 2011-07-27 11:29 32622 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-11-01 16:59 . 2011-07-27 11:29 13862 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1672503799-4105561473-1797923420-1000_UserData.bin
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-11-01 17:11 . 2011-07-27 11:29 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-11-01 17:11 . 2011-07-27 14:23 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-07-27 11:28 . 2011-07-27 11:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 14:22 . 2011-07-27 14:22 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-07-27 14:22 . 2011-07-27 14:22 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-07-27 11:28 . 2011-07-27 11:28 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-07-27 14:24 . 2011-07-27 14:24 165624 c:\windows\Temp\214315163.exe
+ 2010-11-03 19:00 . 2011-07-27 14:13 265968 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2009-07-14 02:36 . 2011-07-27 09:54 631158 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2011-07-27 11:32 631158 c:\windows\system32\perfh009.dat
- 2009-07-14 15:18 . 2011-07-27 09:54 654516 c:\windows\system32\perfh005.dat
+ 2009-07-14 15:18 . 2011-07-27 11:32 654516 c:\windows\system32\perfh005.dat
+ 2009-07-14 02:36 . 2011-07-27 11:32 115504 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2011-07-27 09:54 115504 c:\windows\system32\perfc009.dat
- 2009-07-14 15:18 . 2011-07-27 09:54 132082 c:\windows\system32\perfc005.dat
+ 2009-07-14 15:18 . 2011-07-27 11:32 132082 c:\windows\system32\perfc005.dat
+ 2009-07-14 05:01 . 2011-07-27 14:22 331064 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2011-07-27 11:27 331064 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2010-06-28 74752]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PCSuiteTrayApplication"="c:\program files (x86)\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"tray_ico0"="c:\windows\update.tray-14-0\svchost.exe" [2011-07-22 1167872]
"9552247.exe"="c:\users\DAJO~1\AppData\Local\Temp\9552247.exe" [2011-07-27 256000]
"sysdriver32.exe"="c:\windows\sysdriver32.exe" [2011-07-27 256000]
"sysdriver32_.exe"="c:\windows\sysdriver32_.exe" [2011-07-27 256000]
"5543410.exe"="c:\windows\TEMP\5543410.exe" [2011-07-27 502272]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Služba Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 nmwcdcmx64;Nokia USB Modem;c:\windows\system32\drivers\nmwcdcmx64.sys [x]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\nmwcdx64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d550fa1f2cf8996d\AESTSr64.exe [2009-03-03 89600]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 srviecheck;srviecheck;c:\windows\update.2\svchost.exe [2011-07-27 502272]
S2 srvsysdriver32;srvsysdriver32;c:\windows\sysdriver32.exe [2011-07-27 256000]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-11-04 2320920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-05-09 13:57]
.
2011-07-27 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
2011-07-27 c:\windows\Tasks\SystemToolsDailyTest.job
- c:\program files\Dell Support Center\uaclauncher.exe [2011-06-21 18:09]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [BU]
"SysTrayApp"="c:\program files (x86)\IDT\WDM\sttray64.exe" [BU]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-10-07 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-10-07 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-10-07 415256]
"Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2011-07-05 5107712]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.seznam.cz/
uDefault_Search_URL = hxxp://search.qip.ru
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://search.qip.ru/ie
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.5.252
FF - ProfilePath - c:\users\Dajoš\AppData\Roaming\Mozilla\Firefox\Profiles\el45y7gz.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.2.6&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: LogMeIn, Inc. Remote Access Plugin: LogMeInClient@logmein.com - %profile%\extensions\LogMeInClient@logmein.com
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-wxpdrivers
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Celkový čas: 2011-07-27 16:27:39 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-27 14:27
ComboFix2.txt 2011-07-27 11:32
.
Před spuštěním: Volných bajtů: 242 573 283 328
Po spuštění: Volných bajtů: 242 271 256 576
.
- - End Of File - - 9DC9ABC1994793994726B467D6857E87

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#8 Příspěvek od vyosek »

Nejak neprovedl co mel, takze to udelame jinak :wink:

:arrow: Stahnete OTM (viz muj podpis)
  • Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
  • Kód: Vybrat vše

    :reg
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "WinampAgent"=-
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    "NeroFilterCheck"=-
    "PCSuiteTrayApplication"=-
    "SunJavaUpdateSched"=-
    "tray_ico0"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "FirewallOverride"=dword:00000000
    "DisableThumbnailCache"=dword:00000000
    
    :services
    gupdate
    gupdatem
    
    :files
    c:\windows\unrar.exe
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    c:\users\Dajoš\AppData\Local\BITB82C.tmp
    c:\users\Dajoš\AppData\Local\BIT9F5E.tmp
    c:\users\Dajoš\AppData\Local\BITE617.tmp
    c:\windows\SysWow64\temp.001
    c:\windows\SysWow64\temp.000
    c:\windows\rpcminer
    c:\windows\phoenix
    c:\windows\av_ico
    c:\windows\ufa
    c:\windows\update.tray-14-0
    c:\windows\update.tray-14-0-lnk
    %windir%\system32\*.tmp.dll /s
    %windir%\system32\SET*.tmp /s
    %windir%\*.tmp
    
    :commands
    [RESETHOSTS]
    [EMPTYTEMP]
    [EMPTYFLASH]
  • Kliknete na cervene tlacitko MoveIt!
  • Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#9 Příspěvek od aniworld »

zde log z OTM

All processes killed
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\PCSuiteTrayApplication deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\tray_ico0 deleted successfully.
HKEY_LOCAL_MACHINE\software\microsoft\security center\\"FirewallOverride"|dword:00000000 /E : value set successfully!
HKEY_LOCAL_MACHINE\software\microsoft\security center\\"DisableThumbnailCache"|dword:00000000 /E : value set successfully!
========== SERVICES/DRIVERS ==========
Service gupdate stopped successfully!
Service gupdate deleted successfully!
Service gupdatem stopped successfully!
Service gupdatem deleted successfully!
========== FILES ==========
c:\windows\unrar.exe moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
c:\users\Dajoš\AppData\Local\BITB82C.tmp moved successfully.
c:\users\Dajoš\AppData\Local\BIT9F5E.tmp moved successfully.
c:\users\Dajoš\AppData\Local\BITE617.tmp moved successfully.
c:\windows\SysWow64\temp.001 moved successfully.
c:\windows\SysWow64\temp.000 moved successfully.
c:\windows\rpcminer folder moved successfully.
c:\windows\phoenix\kernels\poclbm folder moved successfully.
c:\windows\phoenix\kernels\phatk folder moved successfully.
c:\windows\phoenix\kernels folder moved successfully.
c:\windows\phoenix folder moved successfully.
c:\windows\av_ico folder moved successfully.
c:\windows\ufa folder moved successfully.
c:\windows\update.tray-14-0 folder moved successfully.
c:\windows\update.tray-14-0-lnk folder moved successfully.
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\msdownld.tmp folder moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Dajoš
->Temp folder emptied: 41650 bytes
->Temporary Internet Files folder emptied: 901548 bytes
->Java cache emptied: 146752 bytes
->FireFox cache emptied: 52806736 bytes
->Flash cache emptied: 12687332 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1882902 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67978 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 65,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 07272011_172437

Files moved on Reboot...
C:\Users\Dajoš\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#10 Příspěvek od vyosek »

Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#11 Příspěvek od aniworld »

prohlížení webových stránek vypadá naprosto v pořádku. Ikonka antiviru již není v system tray, takže poškozený antivir je již zřejmě odinstalován, chápu-li to správně

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#12 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: Projedte PC timhle http://go.microsoft.com/?linkid=9748340 a jeste timto http://download.microsoft.com/download/ ... leanUp.exe

:arrow: Nainstalujte znovu antivir

:arrow: Napiste co PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#13 Příspěvek od aniworld »

tak všechny kroky provedeny, nainstaloval jsem jako antivir a firewall Avast free + Zoner firewall

po restartu počítače si Avast udělal test disků a ve složce RK_Quarantine narazil na vir

aniworld
Návštěvník
Návštěvník
Příspěvky: 28
Registrován: 05 Bře 2007 16:49

Re: pravděbodobně FB vir

#14 Příspěvek od aniworld »

dále mi teď asi co 10 minut hlásí avast hlášku viz příloha
Přílohy
av.jpg
av.jpg (47.06 KiB) Zobrazeno 1438 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: pravděbodobně FB vir

#15 Příspěvek od vyosek »

:arrow: Slozku RK_Quarantine smazte - je to zaloha RogueKilleru

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět