Infekce v pc - pomoc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Infekce v pc - pomoc

#1 Příspěvek od Thor »

Dobrý den,
v poslední době se mi počítač začal chovat jinak než obvykle. Při hraní se mi hra seká více než obvykle, a došlo tak daleko, že jsem raději spustil MWAV a zhrozil jsem se co jsem objevil. :boxed: Přikládám raději i log z RSITU. Prosím o pomoc s vyčištěním pc od virů a spyware. Děkuju. :worship:

MWAV:

Object "NULLBYTE Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "Spyware.NetScreenWatch Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "Backdoor (IRCBot) Trojans Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "AntiSpyware Pro XP Corrupted Adware/Spyware" found in File System! Action Taken: No Action Taken.
File C:\Documents and Settings\All Users\Nabídka Start\Programy\Microsoft Office\Nástroje sady Microsoft Office\Diagnostické nástroje sady Microsoft Office.lnk infected by "Worm LNKFile" Virus! Action Taken: No Action Taken.
File C:\Documents and Settings\All Users\Nabídka Start\Programy\Microsoft Office\Nástroje sady Microsoft Office\Digitální certifikát pro projekty v jazyce VBA.lnk infected by "Worm LNKFile" Virus! Action Taken: No Action Taken.
File C:\Documents and Settings\All Users\Nabídka Start\Programy\Microsoft Office\Nástroje sady Microsoft Office\Microsoft Office 2007 Jazykové nastavení.lnk infected by "Worm LNKFile" Virus! Action Taken: No Action Taken.
File D:\Vlastik\[Programs]\Install (new windows)\Ventrilo 2.1.4\ventrilo-2.1.4-windows-i386.exe infected by "Malware.Threat.Gen (ES)" Virus! Action Taken: No Action Taken.

RSIT: http://www.templario.own.cz/ostatni/log.txt

S chutí do toho! :happy:

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#2 Příspěvek od cernohous13 »

Zdravím, logy se kopírují do příspěvku :wink:

Logfile of random's system information tool 1.09 (written by random/random)
Run by Morgothal at 2011-07-27 16:44:32
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 5 GB (28%) free of 16 GB
Total RAM: 1535 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:44:36, on 27.7.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Morgothal\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Morgothal\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Morgothal\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Vlastik\[Programs]\Install (new windows)\RSIT\RSIT.exe
C:\Program Files\trend micro\Morgothal.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Save video on Savevid.com - C:\Program Files\Savevid\redirect.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP\qip.exe (HKCU)
O9 - Extra button: QIP Infium - {AD9C06EF-774E-45A5-97AE-8104D484ED47} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag Agent (OODefragAgent) - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5521 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Nelly - Just a dream.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Morgothal\Data aplikací\Mozilla\Firefox\Profiles\kluln7gg.default

prefs.js - "browser.startup.homepage" - "www.google.com"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-05-04 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-05-04 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2011-07-07 2554696]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-04-21 281768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2011-06-06 35736]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Morgothal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-06-08 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-12-22 241664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd.exe [2003-08-04 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-06-24 6804864]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2008-05-03 13529088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OODefragTray]
C:\Program Files\OO Software\Defrag\oodtray.exe [2011-06-29 2770248]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAC7302_Monitor]
C:\WINDOWS\PixArt\PAC7302\Monitor.exe [2006-11-03 319488]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2011-07-05 2424192]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemExplorer]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
C:\Program Files\uTorrent\uTorrent.exe [2011-04-07 399736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=475
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveTypeAutoRun"=475
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.l3acm"=C:\WINDOWS\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"vidc.iv50"=ir50_32.dll
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"MSVideo8"=VfWWDM32.dll

======List of files/folders created in the last 1 month======

2011-07-27 16:44:32 ----D---- C:\rsit
2011-07-27 16:14:14 ----AD---- C:\WINDOWS\rundll16.exe
2011-07-27 16:14:14 ----AD---- C:\WINDOWS\logo1_.exe
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\VDLL.DLL
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\system32\runouce.exe
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\RUNDL132.EXE
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\logo_1.exe
2011-07-27 16:10:20 ----A---- C:\WINDOWS\system32\msvcr80.dll
2011-07-27 16:10:19 ----A---- C:\WINDOWS\system32\msvcp80.dll
2011-07-27 16:10:18 ----A---- C:\WINDOWS\system32\eEmpty.exe
2011-07-27 16:10:15 ----A---- C:\WINDOWS\system32\TASKMGR.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\system32\T.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\REGEDIT.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\R.COM
2011-07-27 16:10:13 ----D---- C:\Program Files\Common Files\MicroWorld
2011-07-27 16:10:06 ----D---- C:\Documents and Settings\All Users\Data aplikací\MicroWorld
2011-07-26 15:04:07 ----A---- C:\WINDOWS\iun6002.exe
2011-07-26 15:04:03 ----D---- C:\Program Files\Codec Pack - All In 1
2011-07-24 22:21:41 ----D---- C:\Program Files\Microsoft Silverlight
2011-07-24 18:26:52 ----A---- C:\WINDOWS\ModemLog_Motorola USB Modem.txt
2011-07-24 18:25:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avanquest
2011-07-24 18:24:30 ----D---- C:\Program Files\Avanquest update
2011-07-24 18:23:14 ----A---- C:\WINDOWS\system32\drivers\usbsermpt.sys
2011-07-24 18:22:35 ----D---- C:\Program Files\Motorola Phone Tools
2011-07-24 18:22:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\BVRP Software
2011-07-23 01:54:34 ----D---- C:\Program Files\outlook express
2011-07-23 01:54:34 ----D---- C:\Program Files\movie maker
2011-07-23 01:54:27 ----ASH---- C:\pagefile.sys
2011-07-23 01:28:28 ----D---- C:\WINDOWS\system32\oodag
2011-07-23 01:27:08 ----D---- C:\Program Files\OO Software
2011-07-15 02:10:10 ----ASH---- C:\hiberfil.sys
2011-07-14 15:53:12 ----D---- C:\Program Files\Common Files\DESIGNER
2011-07-14 09:43:38 ----A---- C:\WINDOWS\system32\npptNT2.sys
2011-07-10 14:18:02 ----SHD---- C:\RECYCLER
2011-07-10 14:09:21 ----D---- C:\WINDOWS\temp
2011-07-09 15:19:31 ----D---- C:\WINDOWS\CSC
2011-07-09 15:14:54 ----A---- C:\WINDOWS\system32\d3d9caps.dat
2011-07-08 22:14:18 ----D---- C:\WINDOWS\Geko
2011-07-07 22:00:16 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Avira
2011-07-06 22:17:28 ----D---- C:\Program Files\Common Files\INCA Shared
2011-07-05 19:42:46 ----D---- C:\Program Files\Common Files\Adobe
2011-07-05 19:42:46 ----D---- C:\Program Files\Adobe
2011-07-02 18:44:45 ----N---- C:\WINDOWS\system32\spmsg.dll
2011-07-02 18:28:42 ----A---- C:\WINDOWS\system32\drivers\usbser.sys
2011-07-02 18:28:24 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2011-07-02 18:27:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2011-07-02 18:27:47 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\PC Suite
2011-07-02 18:25:04 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2011-07-02 18:24:39 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\ccdcmbwu.dll
2011-07-02 18:24:38 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2011-07-02 18:23:00 ----D---- C:\WINDOWS\system32\drivers\UMDF
2011-06-30 00:13:38 ----D---- C:\Program Files\Common Files\Java
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\javaws.exe
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\javaw.exe
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\java.exe
2011-06-29 17:22:32 ----A---- C:\WINDOWS\system32\ooscrsav.scr
2011-06-29 17:21:28 ----A---- C:\WINDOWS\system32\oodbs.exe
2011-06-29 17:20:14 ----A---- C:\WINDOWS\system32\oodssrs.dll
2011-06-29 17:19:54 ----A---- C:\WINDOWS\system32\oodbsrs.dll
2011-06-29 16:01:30 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\STV Software
2011-06-29 11:06:05 ----A---- C:\WINDOWS\system32\drivers\ssmdrv.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avipbb.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntmgr.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntflt.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntdd.sys
2011-06-29 11:06:03 ----D---- C:\Program Files\Avira
2011-06-29 11:06:03 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira

======List of files/folders modified in the last 1 month======

2011-07-27 16:44:36 ----D---- C:\Program Files\Trend Micro
2011-07-27 16:14:14 ----D---- C:\WINDOWS
2011-07-27 16:11:32 ----D---- C:\WINDOWS\system32
2011-07-27 16:10:48 ----A---- C:\WINDOWS\win.ini
2011-07-27 16:10:13 ----D---- C:\Program Files\Common Files
2011-07-27 16:04:24 ----D---- C:\WINDOWS\system32\drivers
2011-07-27 13:46:14 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-26 15:04:03 ----RD---- C:\Program Files
2011-07-26 01:08:17 ----D---- C:\WINDOWS\system32\config
2011-07-25 23:00:13 ----D---- C:\Program Files\QIP 2010
2011-07-25 22:57:56 ----RASH---- C:\boot.ini
2011-07-25 22:57:56 ----A---- C:\WINDOWS\system.ini
2011-07-24 22:21:55 ----SHD---- C:\WINDOWS\Installer
2011-07-24 22:21:55 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-07-24 18:26:01 ----HD---- C:\WINDOWS\inf
2011-07-24 18:24:30 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-24 18:24:04 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-23 04:48:27 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\uTorrent
2011-07-23 03:51:12 ----D---- C:\Torrenty
2011-07-23 01:44:10 ----D---- C:\Program Files\WinRAR
2011-07-23 01:14:01 ----D---- C:\Program Files\WinASO
2011-07-22 23:14:18 ----A---- C:\WINDOWS\pcwKoe.BAT
2011-07-22 23:13:31 ----A---- C:\WINDOWS\pcwKmm.BAT
2011-07-22 23:13:29 ----D---- C:\WINDOWS\Prefetch
2011-07-22 23:09:33 ----D---- C:\WINDOWS\Help
2011-07-16 01:33:57 ----D---- C:\Program Files\JetAudio
2011-07-16 01:33:56 ----D---- C:\Program Files\Common Files\COWON
2011-07-15 22:44:32 ----D---- C:\WINDOWS\Minidump
2011-07-15 02:26:14 ----D---- C:\WINDOWS\system32\Restore
2011-07-15 02:23:09 ----SHD---- C:\System Volume Information
2011-07-15 02:11:43 ----D---- C:\WINDOWS\SoftwareDistribution
2011-07-14 16:00:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-07-14 15:54:04 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-07-14 15:53:05 ----D---- C:\WINDOWS\WinSxS
2011-07-14 15:52:35 ----RSD---- C:\WINDOWS\Fonts
2011-07-14 04:45:06 ----D---- C:\WINDOWS\Debug
2011-07-13 12:01:32 ----A---- C:\WINDOWS\system32\MRT.exe
2011-07-13 11:45:34 ----HD---- C:\WINDOWS\$hf_mig$
2011-07-12 22:18:48 ----A---- C:\WINDOWS\wcx_ftp.ini
2011-07-10 14:08:42 ----SD---- C:\WINDOWS\Tasks
2011-07-10 14:07:27 ----D---- C:\WINDOWS\system32\drivers\etc
2011-07-10 14:05:45 ----D---- C:\WINDOWS\AppPatch
2011-07-09 12:57:39 ----D---- C:\WINDOWS\system32\NtmsData
2011-07-09 12:53:51 ----D---- C:\WINDOWS\Registration
2011-07-07 13:38:31 ----A---- C:\WINDOWS\system32\guard32.dll
2011-07-06 02:37:13 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\DAEMON Tools Lite
2011-07-05 19:42:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-07-05 00:11:41 ----D---- C:\Program Files\SUPERAntiSpyware
2011-07-02 18:46:40 ----D---- C:\WINDOWS\system32\CatRoot
2011-07-02 18:29:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-07-02 18:23:43 ----D---- C:\Program Files\windows media player
2011-07-02 18:23:00 ----D---- C:\WINDOWS\system32\LogFiles
2011-07-01 16:20:19 ----D---- C:\Program Files\Mozilla Firefox
2011-06-30 08:26:30 ----D---- C:\WINDOWS\Microsoft.NET
2011-06-30 08:26:25 ----RSD---- C:\WINDOWS\assembly
2011-06-30 00:13:22 ----D---- C:\Program Files\Java
2011-06-29 22:29:34 ----D---- C:\Program Files\Microsoft Office
2011-06-29 11:10:56 ----D---- C:\Program Files\CCleaner
2011-06-28 23:14:35 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Skype
2011-06-28 22:58:40 ----RD---- C:\Program Files\Skype
2011-06-28 22:58:38 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2011-07-07 97504]
R0 nv_agp;NVIDIA nForce AGP Bus Filter; C:\WINDOWS\System32\DRIVERS\nv_agp.sys [2003-03-19 18688]
R0 nvidesm;nvidesm; C:\WINDOWS\system32\drivers\nvidesm.sys [2002-11-14 20224]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2011-06-30 138192]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2011-07-07 242600]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2011-07-07 29400]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-04-07 218688]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2011-06-30 66616]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-03 6554496]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2011-03-13 9856]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2009-03-25 130432]
S0 jhxolgd;jhxolgd; C:\WINDOWS\system32\drivers\pfee.sys []
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S1 sensorsview;sensorsview; \??\C:\Program Files\SensorsViewPro41\drv\sensorsview32.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2011-01-22 25280]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-02-26 51056]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-02-26 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-02-26 21488]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 npkcrypt;npkcrypt; \??\D:\Games\Interlude\system\npkcrypt.sys []
S3 NVENET;NVIDIA nForce MCP Networking Controller Driver; C:\WINDOWS\System32\DRIVERS\NVENET.sys [2002-11-28 80896]
S3 PAC7302;iSlim 300; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [2008-01-15 458496]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 usbsermpt;Motorola USB Modem Driver for MPT; C:\WINDOWS\system32\DRIVERS\usbsermpt.sys [2011-07-24 22768]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-06-30 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2011-07-07 1793712]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-03-27 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-03-27 136176]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-05-04 153376]
S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2011-04-24 4303928]
S3 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-03 159812]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 OODefragAgent;O&O Defrag Agent; C:\Program Files\OO Software\Defrag\oodag.exe [2011-06-29 2468168]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-02-26 65795]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Nevypadá to tak zle - zkontrolujeme MBAM-em
Stáhni a nainstaluj MBAM zde http://www.download.com/Malwarebytes-An ... tag=button
Spustit > na 3.záložce "Aktualizace" > Kontrola aktualizací
následně na 1.záložce "Kontrolor" -> Rychlá kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#3 Příspěvek od Thor »

Wow tak to je hustý. Ještě než jste mi odepsal tak jsem udělal následující: nechtěl čekat na odpověď a tak jsem si (abych zabil čas a něčím to zkontroloval) stáhl MBAM - ano zrovna MBAM :lol: Zajímavé :mrgreen: A projel Kompletní kontrolou. Jo a proč se ten log má dávat sem, mě se totiž několikrát stalo, že se mi tam nevlezl, tak ho od té doby dávám na ftp.

Zde je výsledek:

Malwarebytes' Anti-Malware 1.50
http://www.malwarebytes.org

Verze databáze: 7296

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.7.2011 17:36:40
mbam-log-2011-07-27 (17-36-37).txt

Typ kontroly: Úplný test (C:\|D:\|)
Testované objekty: 184990
Uplynulý čas: 28 minut, 9 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
d:\Vlastik\[programs]\install (new windows)\ventrilo 2.1.4\ventrilo-2.1.4-windows-i386.exe (Trojan.Dropper) -> No action taken.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#4 Příspěvek od cernohous13 »

ventrilo-2.1.4-windows-i386.exe
Nevím co si tom myslet - podle zdrojů ke stažení mi taky lehce zavání - je na tobě jak se s ním vypořádáš :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#5 Příspěvek od Thor »

Vymažu, stejně to moc nepoužívám. Ale divím se, že v nainstalovaném ventrilu nic není. A odkud to mám stažené - Jak to poznáte?

Můžu to normálně vymazat? Nebo i odinstalovat Ventrilo přes Revo? :roll:

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#6 Příspěvek od cernohous13 »

zkus to hodit do google a sám uvidíš které servery to nabízejí :lol:

pokud ho REVO najde, tak je to nejjistější :wink:

edit: možná bude stačit odstranit v MBAM
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#7 Příspěvek od Thor »

Tak jsem to odinstaloval i vymazal přes MBAM instalačku. To je vše? A co ty infikované soubory v C? A ty věty o IRBot a BackDoor?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#8 Příspěvek od cernohous13 »

- nálezy MWAV "found in File System" jsou neškodné pozůstatky po odstraněné infekci v registrech - nic to neznamená
- tři *.lnk můžeš najít a vymazat - Office tím neohrozíš
- Ventrilo jsi už odstranil

nemám další rady - máš čisto :D
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#9 Příspěvek od Thor »

Wow tak tedy děkuju. Hra se už neseká, ale objevil se nějaký problém (asi). Modrá smrt. Stihl jsem přečíst "dump..." a ponajetí windows se mi ukázalo tohle - vyfotil jsem to. Avšak obrázek jsem zmenšil a kvalita se zhoršila, tak se omlouvám. :?: Pak mě ještěnapadá problém s msconfigem. Položky vyznačené na obrázku start.jpg se sami i po odznačení pouští a zaškrtnou se znovu - jak je odškrtnout na dobro? A co to vůbec jsou ty kostčky?

Jo a ještě jste mi neodpověděl na otázku proč je lepší dávat log přímo sem.

http://www.templario.own.cz/obrazky/start.jpg
Přílohy
error.JPG
error.JPG (47.39 KiB) Zobrazeno 1270 x

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#10 Příspěvek od cernohous13 »

- Ojedinělá modrá smrt a následný bezchybný start systému může způsobit i nekorektní načtení některého ovladače při startu, ale systém si s tím poradil. Řešili bychom to až při častějším opakování tohoto problému.
- Dva řádky s kostičkami označ a zakaž
- S logy pracujeme při vytváření scriptů pro opravu způsobem Kopírovat -> Vložit což je nejefektivnější přímo v prohlížeči.
Pokud je log příliš dlouhý, rozdělí se do více odpovědí.
Někde je stahovat, rozbalovat atd. je zdržování - a navíc je to zvyk :wink:

Dej mi ještě současný RSIT - kouknu na to
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#11 Příspěvek od Thor »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Morgothal at 2011-07-28 14:04:10
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 5 GB (31%) free of 16 GB
Total RAM: 1535 MB (65% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:04:16, on 28.7.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\System32\svchost.exe
D:\Vlastik\[Programs]\Install (new windows)\RSIT\RSIT.exe
C:\Program Files\trend micro\Morgothal.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Save video on Savevid.com - C:\Program Files\Savevid\redirect.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP\qip.exe (HKCU)
O9 - Extra button: QIP Infium - {AD9C06EF-774E-45A5-97AE-8104D484ED47} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag Agent (OODefragAgent) - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 5117 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Morgothal\Data aplikací\Mozilla\Firefox\Profiles\kluln7gg.default

prefs.js - "browser.startup.homepage" - "www.google.com"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-05-04 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-05-04 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2011-07-07 2554696]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-04-21 281768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2011-06-06 35736]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Morgothal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-06-08 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-12-22 241664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd.exe [2003-08-04 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-07-18 6812032]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
 []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2008-05-03 13529088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OODefragTray]
C:\Program Files\OO Software\Defrag\oodtray.exe [2011-06-29 2770248]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAC7302_Monitor]
C:\WINDOWS\PixArt\PAC7302\Monitor.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run]
 []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2011-07-05 2424192]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemExplorer]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
C:\Program Files\uTorrent\uTorrent.exe [2011-04-07 399736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=475
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveTypeAutoRun"=475
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.l3acm"=C:\WINDOWS\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"vidc.iv50"=ir50_32.dll
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"MSVideo8"=VfWWDM32.dll

======List of files/folders created in the last 1 month======

2011-07-28 14:04:10 ----D---- C:\rsit
2011-07-27 17:03:47 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Malwarebytes
2011-07-27 17:03:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-07-27 16:14:14 ----AD---- C:\WINDOWS\rundll16.exe
2011-07-27 16:14:14 ----AD---- C:\WINDOWS\logo1_.exe
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\VDLL.DLL
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\system32\runouce.exe
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\RUNDL132.EXE
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\logo_1.exe
2011-07-27 16:10:20 ----A---- C:\WINDOWS\system32\msvcr80.dll
2011-07-27 16:10:19 ----A---- C:\WINDOWS\system32\msvcp80.dll
2011-07-27 16:10:18 ----A---- C:\WINDOWS\system32\eEmpty.exe
2011-07-27 16:10:15 ----A---- C:\WINDOWS\system32\TASKMGR.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\system32\T.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\REGEDIT.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\R.COM
2011-07-27 16:10:13 ----D---- C:\Program Files\Common Files\MicroWorld
2011-07-27 16:10:06 ----D---- C:\Documents and Settings\All Users\Data aplikací\MicroWorld
2011-07-26 15:04:07 ----A---- C:\WINDOWS\iun6002.exe
2011-07-24 22:21:41 ----D---- C:\Program Files\Microsoft Silverlight
2011-07-24 18:26:52 ----A---- C:\WINDOWS\ModemLog_Motorola USB Modem.txt
2011-07-24 18:25:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avanquest
2011-07-24 18:24:30 ----D---- C:\Program Files\Avanquest update
2011-07-24 18:23:14 ----A---- C:\WINDOWS\system32\drivers\usbsermpt.sys
2011-07-24 18:22:35 ----D---- C:\Program Files\Motorola Phone Tools
2011-07-24 18:22:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\BVRP Software
2011-07-23 01:54:34 ----D---- C:\Program Files\outlook express
2011-07-23 01:54:34 ----D---- C:\Program Files\movie maker
2011-07-23 01:54:27 ----ASH---- C:\pagefile.sys
2011-07-23 01:28:28 ----D---- C:\WINDOWS\system32\oodag
2011-07-23 01:27:08 ----D---- C:\Program Files\OO Software
2011-07-15 02:10:10 ----ASH---- C:\hiberfil.sys
2011-07-14 15:53:12 ----D---- C:\Program Files\Common Files\DESIGNER
2011-07-14 09:43:38 ----A---- C:\WINDOWS\system32\npptNT2.sys
2011-07-10 14:18:02 ----SHD---- C:\RECYCLER
2011-07-10 14:09:21 ----D---- C:\WINDOWS\temp
2011-07-09 15:19:31 ----D---- C:\WINDOWS\CSC
2011-07-09 15:14:54 ----A---- C:\WINDOWS\system32\d3d9caps.dat
2011-07-08 22:14:18 ----D---- C:\WINDOWS\Geko
2011-07-07 22:00:16 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Avira
2011-07-06 22:17:28 ----D---- C:\Program Files\Common Files\INCA Shared
2011-07-05 19:42:46 ----D---- C:\Program Files\Common Files\Adobe
2011-07-05 19:42:46 ----D---- C:\Program Files\Adobe
2011-07-02 18:44:45 ----N---- C:\WINDOWS\system32\spmsg.dll
2011-07-02 18:28:42 ----A---- C:\WINDOWS\system32\drivers\usbser.sys
2011-07-02 18:28:24 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2011-07-02 18:27:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2011-07-02 18:27:47 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\PC Suite
2011-07-02 18:25:04 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2011-07-02 18:24:39 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\ccdcmbwu.dll
2011-07-02 18:24:38 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2011-07-02 18:23:00 ----D---- C:\WINDOWS\system32\drivers\UMDF
2011-06-30 00:13:38 ----D---- C:\Program Files\Common Files\Java
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\javaws.exe
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\javaw.exe
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\java.exe
2011-06-29 17:22:32 ----A---- C:\WINDOWS\system32\ooscrsav.scr
2011-06-29 17:21:28 ----A---- C:\WINDOWS\system32\oodbs.exe
2011-06-29 17:20:14 ----A---- C:\WINDOWS\system32\oodssrs.dll
2011-06-29 17:19:54 ----A---- C:\WINDOWS\system32\oodbsrs.dll
2011-06-29 16:01:30 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\STV Software
2011-06-29 11:06:05 ----A---- C:\WINDOWS\system32\drivers\ssmdrv.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avipbb.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntmgr.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntflt.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntdd.sys
2011-06-29 11:06:03 ----D---- C:\Program Files\Avira
2011-06-29 11:06:03 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira

======List of files/folders modified in the last 1 month======

2011-07-28 14:04:12 ----D---- C:\Program Files\Trend Micro
2011-07-28 14:03:41 ----D---- C:\WINDOWS
2011-07-28 14:02:46 ----D---- C:\WINDOWS\system32\drivers
2011-07-28 13:37:04 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-28 01:06:00 ----SD---- C:\WINDOWS\Tasks
2011-07-28 01:00:10 ----RD---- C:\Program Files
2011-07-28 01:00:10 ----D---- C:\WINDOWS\twain_32
2011-07-28 01:00:10 ----D---- C:\WINDOWS\system32
2011-07-28 01:00:10 ----D---- C:\Program Files\Common Files
2011-07-28 01:00:05 ----HD---- C:\WINDOWS\inf
2011-07-28 00:48:39 ----A---- C:\WINDOWS\wcx_ftp.ini
2011-07-28 00:39:01 ----D---- C:\WINDOWS\Minidump
2011-07-28 00:38:11 ----RASH---- C:\boot.ini
2011-07-28 00:38:11 ----A---- C:\WINDOWS\win.ini
2011-07-28 00:38:11 ----A---- C:\WINDOWS\system.ini
2011-07-27 18:36:16 ----D---- C:\Program Files\QIP 2010
2011-07-27 18:27:13 ----D---- C:\WINDOWS\ime
2011-07-27 18:26:27 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Ventrilo
2011-07-27 18:26:17 ----SHD---- C:\WINDOWS\Installer
2011-07-27 18:26:16 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2011-07-27 18:18:50 ----D---- C:\WINDOWS\system32\NtmsData
2011-07-27 18:09:46 ----D---- C:\WINDOWS\Registration
2011-07-26 01:08:17 ----D---- C:\WINDOWS\system32\config
2011-07-24 22:21:55 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-07-24 18:24:30 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-24 18:24:04 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-23 04:48:27 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\uTorrent
2011-07-23 03:51:12 ----D---- C:\Torrenty
2011-07-23 01:44:10 ----D---- C:\Program Files\WinRAR
2011-07-23 01:14:01 ----D---- C:\Program Files\WinASO
2011-07-22 23:14:18 ----A---- C:\WINDOWS\pcwKoe.BAT
2011-07-22 23:13:31 ----A---- C:\WINDOWS\pcwKmm.BAT
2011-07-22 23:13:29 ----D---- C:\WINDOWS\Prefetch
2011-07-22 23:09:33 ----D---- C:\WINDOWS\Help
2011-07-16 01:33:57 ----D---- C:\Program Files\JetAudio
2011-07-16 01:33:56 ----D---- C:\Program Files\Common Files\COWON
2011-07-15 02:26:14 ----D---- C:\WINDOWS\system32\Restore
2011-07-15 02:23:09 ----SHD---- C:\System Volume Information
2011-07-15 02:11:43 ----D---- C:\WINDOWS\SoftwareDistribution
2011-07-14 16:00:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-07-14 15:54:04 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-07-14 15:53:05 ----D---- C:\WINDOWS\WinSxS
2011-07-14 15:52:35 ----RSD---- C:\WINDOWS\Fonts
2011-07-14 04:45:06 ----D---- C:\WINDOWS\Debug
2011-07-13 12:01:32 ----A---- C:\WINDOWS\system32\MRT.exe
2011-07-13 11:45:34 ----HD---- C:\WINDOWS\$hf_mig$
2011-07-10 14:07:27 ----D---- C:\WINDOWS\system32\drivers\etc
2011-07-10 14:05:45 ----D---- C:\WINDOWS\AppPatch
2011-07-07 13:38:31 ----A---- C:\WINDOWS\system32\guard32.dll
2011-07-06 02:37:13 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\DAEMON Tools Lite
2011-07-05 19:42:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-07-05 00:11:41 ----D---- C:\Program Files\SUPERAntiSpyware
2011-07-02 18:46:40 ----D---- C:\WINDOWS\system32\CatRoot
2011-07-02 18:29:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-07-02 18:23:43 ----D---- C:\Program Files\windows media player
2011-07-02 18:23:00 ----D---- C:\WINDOWS\system32\LogFiles
2011-07-01 16:20:19 ----D---- C:\Program Files\Mozilla Firefox
2011-06-30 08:26:30 ----D---- C:\WINDOWS\Microsoft.NET
2011-06-30 08:26:25 ----RSD---- C:\WINDOWS\assembly
2011-06-30 00:13:22 ----D---- C:\Program Files\Java
2011-06-29 22:29:34 ----D---- C:\Program Files\Microsoft Office
2011-06-29 11:10:56 ----D---- C:\Program Files\CCleaner

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2011-07-07 97504]
R0 nv_agp;NVIDIA nForce AGP Bus Filter; C:\WINDOWS\System32\DRIVERS\nv_agp.sys [2003-03-19 18688]
R0 nvidesm;nvidesm; C:\WINDOWS\system32\drivers\nvidesm.sys [2002-11-14 20224]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2011-06-30 138192]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2011-07-07 242600]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2011-07-07 29400]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-04-07 218688]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2011-06-30 66616]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-03 6554496]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2011-03-13 9856]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2009-03-25 130432]
S0 jhxolgd;jhxolgd; C:\WINDOWS\system32\drivers\pfee.sys []
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S1 sensorsview;sensorsview; \??\C:\Program Files\SensorsViewPro41\drv\sensorsview32.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2011-01-22 25280]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-02-26 51056]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-02-26 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-02-26 21488]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 npkcrypt;npkcrypt; \??\D:\Games\Interlude\system\npkcrypt.sys []
S3 NVENET;NVIDIA nForce MCP Networking Controller Driver; C:\WINDOWS\System32\DRIVERS\NVENET.sys [2002-11-28 80896]
S3 PAC7302;iSlim 300; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [2008-01-15 458496]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 usbsermpt;Motorola USB Modem Driver for MPT; C:\WINDOWS\system32\DRIVERS\usbsermpt.sys [2011-07-24 22768]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-06-30 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2011-07-07 1793712]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdate;Google Update Service (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-03-27 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-03-27 136176]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-05-04 153376]
S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2011-04-24 4303928]
S3 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-03 159812]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 OODefragAgent;O&O Defrag Agent; C:\Program Files\OO Software\Defrag\oodag.exe [2011-06-29 2468168]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-02-26 65795]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#12 Příspěvek od cernohous13 »

Stáhni OTM z jednoho odkazu a rozbal nejlépe na plochu.
http://oldtimer.geekstogo.com/OTM.exe
http://www.itxassociates.com/OT-Tools/OTM.exe

Spusť program „OTM.exe“
Do okna pod žlutou čáru vlož celý text zeleným písmem ze „Scriptu“

Klikni na červené „Moveit!“

Při nabídce restartu „YES“
a log potom najdeš v C:\_OTM\MovedFiles\
Script OTM

Kód: Vybrat vše

:Processes
explorer.exe

:Reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run]

:Services
jhxolgd
gupdate
gupdatem
JavaQuickStarterService
npggsvc

:Files
C:\WINDOWS\system32\drivers\pfee.sys
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

:Commands
[Reboot]
Po restartu :arrow: Spusť opět OTM -> CleanUp! - odinstaluje a vyčistí po sobě.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#13 Příspěvek od Thor »

Provedeno. Co to vlastně udělalo? Jak poznáte že zrovna tento program máte použít?

RSIT:


Logfile of random's system information tool 1.09 (written by random/random)
Run by Morgothal at 2011-07-28 16:50:56
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 5 GB (31%) free of 16 GB
Total RAM: 1535 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:51:02, on 28.7.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Morgothal\Plocha\RSIT.exe
C:\Program Files\trend micro\Morgothal.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Save video on Savevid.com - C:\Program Files\Savevid\redirect.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP\qip.exe (HKCU)
O9 - Extra button: QIP Infium - {AD9C06EF-774E-45A5-97AE-8104D484ED47} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag Agent (OODefragAgent) - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 4568 bytes

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Morgothal\Data aplikací\Mozilla\Firefox\Profiles\kluln7gg.default

prefs.js - "browser.startup.homepage" - "www.google.com"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-05-04 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-05-04 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2011-07-07 2554696]
"NvMediaCenter"=NvMCTray.dll,NvTaskbarInit []
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-04-21 281768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2011-06-06 35736]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Morgothal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-06-08 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2003-12-22 241664]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd.exe [2003-08-04 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-07-18 6812032]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\WINDOWS\system32\NvCpl.dll [2008-05-03 13529088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OODefragTray]
C:\Program Files\OO Software\Defrag\oodtray.exe [2011-06-29 2770248]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAC7302_Monitor]
C:\WINDOWS\PixArt\PAC7302\Monitor.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2011-07-05 2424192]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemExplorer]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
C:\Program Files\uTorrent\uTorrent.exe [2011-04-07 399736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2009-09-03 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=475
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveTypeAutoRun"=475
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.l3acm"=C:\WINDOWS\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"vidc.iv50"=ir50_32.dll
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"MSVideo8"=VfWWDM32.dll

======List of files/folders created in the last 1 month======

2011-07-28 16:50:56 ----D---- C:\rsit
2011-07-27 17:03:47 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Malwarebytes
2011-07-27 17:03:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-07-27 16:14:14 ----AD---- C:\WINDOWS\rundll16.exe
2011-07-27 16:14:14 ----AD---- C:\WINDOWS\logo1_.exe
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\VDLL.DLL
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\system32\runouce.exe
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\RUNDL132.EXE
2011-07-27 16:11:32 ----AD---- C:\WINDOWS\logo_1.exe
2011-07-27 16:10:20 ----A---- C:\WINDOWS\system32\msvcr80.dll
2011-07-27 16:10:19 ----A---- C:\WINDOWS\system32\msvcp80.dll
2011-07-27 16:10:18 ----A---- C:\WINDOWS\system32\eEmpty.exe
2011-07-27 16:10:15 ----A---- C:\WINDOWS\system32\TASKMGR.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\system32\T.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\REGEDIT.COM
2011-07-27 16:10:15 ----A---- C:\WINDOWS\R.COM
2011-07-27 16:10:13 ----D---- C:\Program Files\Common Files\MicroWorld
2011-07-27 16:10:06 ----D---- C:\Documents and Settings\All Users\Data aplikací\MicroWorld
2011-07-26 15:04:07 ----A---- C:\WINDOWS\iun6002.exe
2011-07-24 22:21:41 ----D---- C:\Program Files\Microsoft Silverlight
2011-07-24 18:26:52 ----A---- C:\WINDOWS\ModemLog_Motorola USB Modem.txt
2011-07-24 18:25:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avanquest
2011-07-24 18:24:30 ----D---- C:\Program Files\Avanquest update
2011-07-24 18:23:14 ----A---- C:\WINDOWS\system32\drivers\usbsermpt.sys
2011-07-24 18:22:35 ----D---- C:\Program Files\Motorola Phone Tools
2011-07-24 18:22:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\BVRP Software
2011-07-23 01:54:34 ----D---- C:\Program Files\outlook express
2011-07-23 01:54:34 ----D---- C:\Program Files\movie maker
2011-07-23 01:54:27 ----ASH---- C:\pagefile.sys
2011-07-23 01:28:28 ----D---- C:\WINDOWS\system32\oodag
2011-07-23 01:27:08 ----D---- C:\Program Files\OO Software
2011-07-15 02:10:10 ----ASH---- C:\hiberfil.sys
2011-07-14 15:53:12 ----D---- C:\Program Files\Common Files\DESIGNER
2011-07-14 09:43:38 ----A---- C:\WINDOWS\system32\npptNT2.sys
2011-07-10 14:18:02 ----SHD---- C:\RECYCLER
2011-07-10 14:09:21 ----D---- C:\WINDOWS\temp
2011-07-09 15:19:31 ----D---- C:\WINDOWS\CSC
2011-07-09 15:14:54 ----A---- C:\WINDOWS\system32\d3d9caps.dat
2011-07-08 22:14:18 ----D---- C:\WINDOWS\Geko
2011-07-07 22:00:16 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Avira
2011-07-06 22:17:28 ----D---- C:\Program Files\Common Files\INCA Shared
2011-07-05 19:42:46 ----D---- C:\Program Files\Common Files\Adobe
2011-07-05 19:42:46 ----D---- C:\Program Files\Adobe
2011-07-02 18:44:45 ----N---- C:\WINDOWS\system32\spmsg.dll
2011-07-02 18:28:42 ----A---- C:\WINDOWS\system32\drivers\usbser.sys
2011-07-02 18:28:24 ----N---- C:\WINDOWS\system32\spmsgXP_2k3.dll
2011-07-02 18:27:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\PC Suite
2011-07-02 18:27:47 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\PC Suite
2011-07-02 18:25:04 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2011-07-02 18:24:39 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\wdfcoinstaller01009.dll
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\nmwcdcocls.dll
2011-07-02 18:24:39 ----A---- C:\WINDOWS\system32\ccdcmbwu.dll
2011-07-02 18:24:38 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2011-07-02 18:23:00 ----D---- C:\WINDOWS\system32\drivers\UMDF
2011-06-30 00:13:38 ----D---- C:\Program Files\Common Files\Java
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\javaws.exe
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\javaw.exe
2011-06-30 00:13:24 ----A---- C:\WINDOWS\system32\java.exe
2011-06-29 17:22:32 ----A---- C:\WINDOWS\system32\ooscrsav.scr
2011-06-29 17:21:28 ----A---- C:\WINDOWS\system32\oodbs.exe
2011-06-29 17:20:14 ----A---- C:\WINDOWS\system32\oodssrs.dll
2011-06-29 17:19:54 ----A---- C:\WINDOWS\system32\oodbsrs.dll
2011-06-29 16:01:30 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\STV Software
2011-06-29 11:06:05 ----A---- C:\WINDOWS\system32\drivers\ssmdrv.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avipbb.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntmgr.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntflt.sys
2011-06-29 11:06:04 ----A---- C:\WINDOWS\system32\drivers\avgntdd.sys
2011-06-29 11:06:03 ----D---- C:\Program Files\Avira
2011-06-29 11:06:03 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira

======List of files/folders modified in the last 1 month======

2011-07-28 16:50:58 ----D---- C:\Program Files\Trend Micro
2011-07-28 16:50:43 ----D---- C:\WINDOWS
2011-07-28 16:47:53 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-28 16:39:55 ----SD---- C:\WINDOWS\Tasks
2011-07-28 14:12:32 ----D---- C:\WINDOWS\system32\drivers
2011-07-28 01:00:10 ----RD---- C:\Program Files
2011-07-28 01:00:10 ----D---- C:\WINDOWS\twain_32
2011-07-28 01:00:10 ----D---- C:\WINDOWS\system32
2011-07-28 01:00:10 ----D---- C:\Program Files\Common Files
2011-07-28 01:00:05 ----HD---- C:\WINDOWS\inf
2011-07-28 00:48:39 ----A---- C:\WINDOWS\wcx_ftp.ini
2011-07-28 00:39:01 ----D---- C:\WINDOWS\Minidump
2011-07-28 00:38:11 ----RASH---- C:\boot.ini
2011-07-28 00:38:11 ----A---- C:\WINDOWS\win.ini
2011-07-28 00:38:11 ----A---- C:\WINDOWS\system.ini
2011-07-27 18:36:16 ----D---- C:\Program Files\QIP 2010
2011-07-27 18:27:13 ----D---- C:\WINDOWS\ime
2011-07-27 18:26:27 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\Ventrilo
2011-07-27 18:26:17 ----SHD---- C:\WINDOWS\Installer
2011-07-27 18:26:16 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2011-07-27 18:18:50 ----D---- C:\WINDOWS\system32\NtmsData
2011-07-27 18:09:46 ----D---- C:\WINDOWS\Registration
2011-07-26 01:08:17 ----D---- C:\WINDOWS\system32\config
2011-07-24 22:21:55 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-07-24 18:24:30 ----HD---- C:\Program Files\InstallShield Installation Information
2011-07-24 18:24:04 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-23 04:48:27 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\uTorrent
2011-07-23 03:51:12 ----D---- C:\Torrenty
2011-07-23 01:44:10 ----D---- C:\Program Files\WinRAR
2011-07-23 01:14:01 ----D---- C:\Program Files\WinASO
2011-07-22 23:14:18 ----A---- C:\WINDOWS\pcwKoe.BAT
2011-07-22 23:13:31 ----A---- C:\WINDOWS\pcwKmm.BAT
2011-07-22 23:13:29 ----D---- C:\WINDOWS\Prefetch
2011-07-22 23:09:33 ----D---- C:\WINDOWS\Help
2011-07-16 01:33:57 ----D---- C:\Program Files\JetAudio
2011-07-16 01:33:56 ----D---- C:\Program Files\Common Files\COWON
2011-07-15 02:26:14 ----D---- C:\WINDOWS\system32\Restore
2011-07-15 02:23:09 ----SHD---- C:\System Volume Information
2011-07-15 02:11:43 ----D---- C:\WINDOWS\SoftwareDistribution
2011-07-14 16:00:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-07-14 15:54:04 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-07-14 15:53:05 ----D---- C:\WINDOWS\WinSxS
2011-07-14 15:52:35 ----RSD---- C:\WINDOWS\Fonts
2011-07-14 04:45:06 ----D---- C:\WINDOWS\Debug
2011-07-13 12:01:32 ----A---- C:\WINDOWS\system32\MRT.exe
2011-07-13 11:45:34 ----HD---- C:\WINDOWS\$hf_mig$
2011-07-10 14:07:27 ----D---- C:\WINDOWS\system32\drivers\etc
2011-07-10 14:05:45 ----D---- C:\WINDOWS\AppPatch
2011-07-07 13:38:31 ----A---- C:\WINDOWS\system32\guard32.dll
2011-07-06 02:37:13 ----D---- C:\Documents and Settings\Morgothal\Data aplikací\DAEMON Tools Lite
2011-07-05 19:42:52 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-07-05 00:11:41 ----D---- C:\Program Files\SUPERAntiSpyware
2011-07-02 18:46:40 ----D---- C:\WINDOWS\system32\CatRoot
2011-07-02 18:29:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-07-02 18:23:43 ----D---- C:\Program Files\windows media player
2011-07-02 18:23:00 ----D---- C:\WINDOWS\system32\LogFiles
2011-07-01 16:20:19 ----D---- C:\Program Files\Mozilla Firefox
2011-06-30 08:26:30 ----D---- C:\WINDOWS\Microsoft.NET
2011-06-30 08:26:25 ----RSD---- C:\WINDOWS\assembly
2011-06-30 00:13:22 ----D---- C:\Program Files\Java
2011-06-29 22:29:34 ----D---- C:\Program Files\Microsoft Office
2011-06-29 11:10:56 ----D---- C:\Program Files\CCleaner

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2011-07-07 97504]
R0 nv_agp;NVIDIA nForce AGP Bus Filter; C:\WINDOWS\System32\DRIVERS\nv_agp.sys [2003-03-19 18688]
R0 nvidesm;nvidesm; C:\WINDOWS\system32\drivers\nvidesm.sys [2002-11-14 20224]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2011-06-30 138192]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2011-07-07 242600]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2011-07-07 29400]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-04-07 218688]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2011-06-30 66616]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-03 6554496]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2011-03-13 9856]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2009-03-25 130432]
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S1 sensorsview;sensorsview; \??\C:\Program Files\SensorsViewPro41\drv\sensorsview32.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2011-01-22 25280]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-02-26 51056]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-02-26 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-02-26 21488]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 npkcrypt;npkcrypt; \??\D:\Games\Interlude\system\npkcrypt.sys []
S3 NVENET;NVIDIA nForce MCP Networking Controller Driver; C:\WINDOWS\System32\DRIVERS\NVENET.sys [2002-11-28 80896]
S3 PAC7302;iSlim 300; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [2008-01-15 458496]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 usbsermpt;Motorola USB Modem Driver for MPT; C:\WINDOWS\system32\DRIVERS\usbsermpt.sys [2011-07-24 22768]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-06-30 269480]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2011-07-07 1793712]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-03 159812]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 OODefragAgent;O&O Defrag Agent; C:\Program Files\OO Software\Defrag\oodag.exe [2011-06-29 2468168]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-02-26 65795]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekce v pc - pomoc

#14 Příspěvek od cernohous13 »

OTM ti právě odstranilo zbytečně spouštěné služby (možná zrychlení startu)
a mělo odstranit kostičky v msconfig :D

Poznáme, protože víme co který program dokáže a většinou v logu vidíme, co tam nepatří a při pochybnostech googlíme :wink:

myslím, že můžeme skončit - problém nehlásíš a já taky žádný nevidím. :thumbsup:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Avatar uživatele
Thor
Návštěvník
Návštěvník
Příspěvky: 137
Registrován: 13 Říj 2008 14:52

Re: Infekce v pc - pomoc

#15 Příspěvek od Thor »

Paráda, děkuju moc. :worship: :worship:

Problém žádný nevidím - spíš odchází pc, možná grafika. :?:

Jo a jak se mi ta instalačka nakazila? To se mi do pc dostal vir, který to nakazil nebo byla ta instalačka už nakažená? Nevíte o nějaké stránce, kde bych se dozvěděl více o způsobu nakažení souborů viry? Jaké existují viry a jak pracují? (To mě jen teď napadlo.)

Good Job :worship:

Odpovědět