Zdravím,
poslední dobou mi vyskakují informace, že mám napadnutý nějaký soubor Win32:Tiny-AMA[Trj], prosím o kontrolu logu, předem děkuju
Logfile of random's system information tool 1.09 (written by random/random)
Run by JARDA at 2011-08-12 16:55:24
Microsoft Windows XP Professional Service Pack 2
System drive C: has 11 GB (58%) free of 19 GB
Total RAM: 767 MB (59% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:55:32, on 12.8.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\SiteRanker\SiteRankTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\totalcmd\TOTALCMD.EXE
C:\WINDOWS\system32\wuauclt.exe
g:\Programy na cištení\RSIT.exe
C:\Program Files\trend micro\JARDA.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://toolbar.inbox.com/search/dispatc ... &%language
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inbox.com/homepage.aspx?tbid=80093&lng=en
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://toolbar.inbox.com/search/ie.aspx ... 093&lng=en
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://toolbar.inbox.com/help/sa_custom ... tbid=80093
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://toolbar.inbox.com/search/ie.aspx ... 093&lng=en
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://toolbar.inbox.com/help/sa_custom ... tbid=80093
R3 - URLSearchHook: (no name) - {D3D233D5-9F6D-436C-B6C7-E63F77503B30} - (no file)
O2 - BHO: (no name) - {11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5} - C:\PROGRA~1\SITERA~1\SiteRank.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AppGraffiti - {6F6A5334-78E9-4D9B-8182-8B41EA8C39EF} - C:\PROGRA~1\APPGRA~1\APPGRA~1.DLL
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [SiteRanker] "C:\Program Files\SiteRanker\SiteRankTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [browser] "C:\Documents and Settings\JARDA\Application Data\inid.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
--
End of file - 4857 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\JARDA\Application Data\Mozilla\Firefox\Profiles\u8bf6t48.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.google.cz/"
prefs.js - "keyword.URL" - "http://toolbar.inbox.com/search/dispatc ... ge=cs&qkw="
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
"siteranker@siteranker.com"=C:\Program Files\SiteRanker\firefox\
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\JARDA\Application Data\Mozilla\Firefox\Profiles\u8bf6t48.default\extensions\
AppGraffiti@AppGraffiti.com
C:\Documents and Settings\JARDA\Application Data\Mozilla\Firefox\Profiles\u8bf6t48.default\searchplugins\
inbox-hledn.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}]
C:\PROGRA~1\SITERA~1\SiteRank.dll [2011-07-13 351448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}]
AppGraffiti - C:\PROGRA~1\APPGRA~1\APPGRA~1.DLL [2011-07-26 269512]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2011-05-16 1164680]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-07-04 3493720]
"CHotkey"=C:\WINDOWS\mHotkey.exe [2002-07-05 491008]
"SiteRanker"=C:\Program Files\SiteRanker\SiteRankTray.exe [2011-07-13 319488]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
"browser"=C:\Documents and Settings\JARDA\Application Data\inid.exe [2011-08-12 602112]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-05-03 61440]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\StrongDC++\StrongDC.exe"="C:\Program Files\StrongDC++\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Documents and Settings\JARDA\Application Data\browser.exe"="C:\Documents and Settings\JARDA\Application Data\browser.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\JARDA\Application Data\LSV5N27EDC.exe"="C:\Documents and Settings\JARDA\Application Data\LSV5N27EDC.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\JARDA\Application Data\Win32Startup.exe"="C:\Documents and Settings\JARDA\Application Data\Win32Startup.exe:*:Enabled:Windows Messanger"
"C:\Documents and Settings\JARDA\Application Data\aTD46ZJ.exe"="C:\Documents and Settings\JARDA\Application Data\aTD46ZJ.exe:*:Enabled:Windows Messanger"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
======List of files/folders created in the last 1 month======
2011-08-12 16:55:24 ----D---- C:\rsit
2011-08-12 16:55:24 ----D---- C:\Program Files\trend micro
2011-08-12 16:54:09 ----A---- C:\Documents and Settings\JARDA\Application Data\Win32Startup.exe
2011-08-12 14:45:39 ----D---- C:\Documents and Settings\JARDA\Application Data\Google
2011-08-12 14:42:46 ----D---- C:\Program Files\Google
2011-08-12 09:55:10 ----A---- C:\Documents and Settings\JARDA\Application Data\aTD46ZJ.exe
2011-08-07 19:33:05 ----D---- C:\Documents and Settings\JARDA\Application Data\WinRAR
2011-08-07 19:33:01 ----D---- C:\Program Files\WinRAR
2011-08-06 06:36:09 ----A---- C:\Documents and Settings\JARDA\Application Data\data.dat
2011-08-05 13:00:38 ----A---- C:\Documents and Settings\JARDA\Application Data\ZiNixZ.txt
2011-08-05 13:00:38 ----A---- C:\Documents and Settings\JARDA\Application Data\inid.exe
2011-08-02 13:55:29 ----D---- C:\Documents and Settings\JARDA\Application Data\AppGraffiti
2011-08-02 13:52:22 ----D---- C:\Program Files\StrongDC++
2011-08-02 07:22:24 ----D---- C:\Program Files\AppGraffiti
2011-08-02 07:22:17 ----D---- C:\Documents and Settings\JARDA\Application Data\SiteRanker
2011-08-02 07:22:15 ----D---- C:\Program Files\SiteRanker
2011-07-31 20:16:22 ----A---- C:\WINDOWS\UC.PIF
2011-07-31 20:16:22 ----A---- C:\WINDOWS\RAR.PIF
2011-07-31 20:16:22 ----A---- C:\WINDOWS\PKZIP.PIF
2011-07-31 20:16:22 ----A---- C:\WINDOWS\PKUNZIP.PIF
2011-07-31 20:16:22 ----A---- C:\WINDOWS\NOCLOSE.PIF
2011-07-31 20:16:22 ----A---- C:\WINDOWS\LHA.PIF
2011-07-31 20:16:22 ----A---- C:\WINDOWS\ARJ.PIF
2011-07-31 20:16:21 ----D---- C:\totalcmd
2011-07-31 20:16:21 ----D---- C:\Documents and Settings\JARDA\Application Data\GHISLER
2011-07-17 21:04:15 ----D---- C:\Documents and Settings\JARDA\Application Data\dvdcss
2011-07-17 20:47:12 ----D---- C:\Program Files\FreeCommander
2011-07-17 20:41:56 ----D---- C:\Documents and Settings\JARDA\Application Data\vlc
2011-07-17 20:40:46 ----D---- C:\Program Files\VideoLAN
2011-07-16 21:09:02 ----A---- C:\WINDOWS\system32\ptpusb.dll
2011-07-16 21:09:01 ----A---- C:\WINDOWS\system32\ptpusd.dll
2011-07-16 21:09:00 ----A---- C:\WINDOWS\system32\drivers\usbscan.sys
2011-07-13 20:28:07 ----AH---- C:\WINDOWS\system32\ezsidmv.dat
2011-07-13 20:27:54 ----D---- C:\Documents and Settings\JARDA\Application Data\skypePM
2011-07-13 20:27:51 ----D---- C:\Documents and Settings\All Users\Application Data\Skype Extras
======List of files/folders modified in the last 1 month======
2011-08-12 16:55:31 ----D---- C:\WINDOWS\Prefetch
2011-08-12 16:55:24 ----RD---- C:\Program Files
2011-08-12 16:55:11 ----D---- C:\WINDOWS\Temp
2011-08-12 16:04:03 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-08-12 14:43:55 ----SHD---- C:\WINDOWS\Installer
2011-08-12 14:42:58 ----SD---- C:\WINDOWS\Tasks
2011-07-31 20:16:22 ----D---- C:\WINDOWS
2011-07-23 22:18:00 ----D---- C:\WINDOWS\system32\CatRoot2
2011-07-21 22:15:27 ----D---- C:\Documents and Settings\JARDA\Application Data\Skype
2011-07-21 22:14:54 ----SD---- C:\Documents and Settings\JARDA\Application Data\Microsoft
2011-07-21 08:21:55 ----D---- C:\Program Files\Mozilla Firefox
2011-07-20 20:56:11 ----RD---- C:\Program Files\Skype
2011-07-20 20:56:01 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2011-07-20 20:55:57 ----D---- C:\Program Files\Common Files
2011-07-16 21:09:07 ----D---- C:\WINDOWS\system32
2011-07-16 21:09:06 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-07-16 21:09:01 ----D---- C:\WINDOWS\system32\drivers
2011-07-13 20:45:00 ----RSD---- C:\WINDOWS\assembly
2011-07-13 20:45:00 ----D---- C:\WINDOWS\Microsoft.NET
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 viaagp1;VIA AGP Filter; C:\WINDOWS\system32\DRIVERS\viaagp1.sys [2002-07-24 32128]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-07-04 30808]
R1 AmdK7;AMD K7 Processor Driver; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-04 37376]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-07-04 25432]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-07-04 441176]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-07-04 309848]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-07-04 43608]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-07-04 19544]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-07-04 102616]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-05-03 1540608]
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-04 9600]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12160]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 NTACCESS;NTACCESS; \??\E:\NTACCESS.sys []
S3 SetupNTGLM7X;SetupNTGLM7X; \??\E:\NTGLM7X.sys []
S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-05-03 413696]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-07-04 42184]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-05-03 520192]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-08-12 136176]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-08-12 136176]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
Žádost o kontrolu logu, opakovaně hlášení o infikaci Trj
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Žádost o kontrolu logu, opakovaně hlášení o infikaci Trj
Zdravim a pekny den preji
Havet si tam chovate
Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com
Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- Pokud ho havet blokuje, pouzijte jeden z nasledujicich
motji napsal: Rkill EXE:
http://download.bleepingcomputer.com/grinler/rkill.exe
Rkill SCR:
http://download.bleepingcomputer.com/grinler/rkill.scr
Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif - Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
- Spustte tradicne dvojklikem - program probehne temer okamzite a ukonci i svou cinnost
- RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
- Ted nerestartujte PC - prisli byste o ucinek RKillu
- Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
- Pokud mate Win XP spustte pod uctem Spravce\Administratora
- Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
- Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
- Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
- Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
- Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
- Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
- Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
Re: Žádost o kontrolu logu, opakovaně hlášení o infikaci Trj
Zdravím, omlouvám se, ale nějak to dlouho trvalo, tak tady je výpis.
ComboFix 11-08-12.01 - JARDA 12.08.2011 18:24:54.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.767.502 [GMT 2:00]
Running from: C:\Documents and Settings\JARDA\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\JARDA\Application Data\data.dat
C:\Documents and Settings\JARDA\Application Data\inid.exe
C:\Documents and Settings\JARDA\Application Data\Win32Startup.exe
C:\Documents and Settings\JARDA\Application Data\ZiNixZ.txt
C:\Documents and Settings\JARDA\mail.dat
C:\Documents and Settings\JARDA\mess.dat
C:\WINDOWS\iun6002.exe
((((((((((((((((((((((((( Files Created from 2011-07-12 to 2011-08-12 )))))))))))))))))))))))))))))))
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2011-07-10 19:05:37 . 2011-07-10 19:05:37 404640 ----a-w- C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2011-07-04 11:43:53 . 2011-07-10 19:21:01 40112 ----a-w- C:\WINDOWS\avastSS.scr
2011-07-04 11:43:51 . 2011-07-10 19:21:01 199304 ----a-w- C:\WINDOWS\system32\aswBoot.exe
2011-07-04 11:36:43 . 2011-07-10 19:21:13 441176 ----a-w- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-07-04 11:36:32 . 2011-07-10 19:21:15 309848 ----a-w- C:\WINDOWS\system32\drivers\aswSP.sys
2011-07-04 11:35:23 . 2011-07-10 19:21:14 43608 ----a-w- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-07-04 11:35:12 . 2011-07-10 19:21:13 102616 ----a-w- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-07-04 11:35:09 . 2011-07-10 19:21:13 96344 ----a-w- C:\WINDOWS\system32\drivers\aswmon.sys
2011-07-04 11:32:32 . 2011-07-10 19:21:14 25432 ----a-w- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-07-04 11:32:13 . 2011-07-10 19:21:12 30808 ----a-w- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-07-04 11:32:12 . 2011-07-10 19:21:16 19544 ----a-w- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-07-08 07:29:03 . 2011-07-21 06:21:56 142296 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll
ComboFix 11-08-12.01 - JARDA 12.08.2011 18:24:54.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.767.502 [GMT 2:00]
Running from: C:\Documents and Settings\JARDA\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Documents and Settings\JARDA\Application Data\data.dat
C:\Documents and Settings\JARDA\Application Data\inid.exe
C:\Documents and Settings\JARDA\Application Data\Win32Startup.exe
C:\Documents and Settings\JARDA\Application Data\ZiNixZ.txt
C:\Documents and Settings\JARDA\mail.dat
C:\Documents and Settings\JARDA\mess.dat
C:\WINDOWS\iun6002.exe
((((((((((((((((((((((((( Files Created from 2011-07-12 to 2011-08-12 )))))))))))))))))))))))))))))))
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2011-07-10 19:05:37 . 2011-07-10 19:05:37 404640 ----a-w- C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2011-07-04 11:43:53 . 2011-07-10 19:21:01 40112 ----a-w- C:\WINDOWS\avastSS.scr
2011-07-04 11:43:51 . 2011-07-10 19:21:01 199304 ----a-w- C:\WINDOWS\system32\aswBoot.exe
2011-07-04 11:36:43 . 2011-07-10 19:21:13 441176 ----a-w- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-07-04 11:36:32 . 2011-07-10 19:21:15 309848 ----a-w- C:\WINDOWS\system32\drivers\aswSP.sys
2011-07-04 11:35:23 . 2011-07-10 19:21:14 43608 ----a-w- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-07-04 11:35:12 . 2011-07-10 19:21:13 102616 ----a-w- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-07-04 11:35:09 . 2011-07-10 19:21:13 96344 ----a-w- C:\WINDOWS\system32\drivers\aswmon.sys
2011-07-04 11:32:32 . 2011-07-10 19:21:14 25432 ----a-w- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-07-04 11:32:13 . 2011-07-10 19:21:12 30808 ----a-w- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-07-04 11:32:12 . 2011-07-10 19:21:16 19544 ----a-w- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-07-08 07:29:03 . 2011-07-21 06:21:56 142296 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll
Re: Žádost o kontrolu logu, opakovaně hlášení o infikaci Trj
Log neni kompletni, neprobehlo vse co melo...
Opakujte prosim postup jeste jednou v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti)
Opakujte prosim postup jeste jednou v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti)



Přispějete na provoz fóra?