Vir z facebooku

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#46 Příspěvek od 1danab »

Znovu si otevřete Poznámkový blok, do něj zkopírujte následující skript:

Kód: Vybrat vše

KillAll::

File::
C:\Windows\update.tray-14-0-lnk\svchost.exe
C:\Windows\update.1\svchost.exe
C:\Windows\update.2\svchost.exe

Registry::
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Windows\update.tray-14-0-lnk\svchost.exe"=-
"C:\Windows\update.1\svchost.exe"=-
"C:\Windows\update.2\svchost.exe"=-

Reboot::
soubor znovu uložte jako CFScript.txt, použijte přetažení nad ikonu Combofixu jako v předchozím případě

Po restartu sem vložte nový log z RSIT :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#47 Příspěvek od Temgotin »

ComboFix 11-10-30.02 - PC1 02.11.2011 19:41:29.3.2 - x86
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.3326.2220 [GMT 1:00]
Spuštěný z: d:\users\PC1\Desktop\ComboFix.exe
Použité ovládací přepínače :: d:\users\PC1\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
FILE ::
"c:\windows\update.1\svchost.exe"
"c:\windows\update.2\svchost.exe"
"c:\windows\update.tray-14-0-lnk\svchost.exe"
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-02 do 2011-11-02 )))))))))))))))))))))))))))))))
.
.
2011-11-02 18:48 . 2011-11-02 18:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-11-01 13:01 . 2011-11-01 13:01 512 ----a-w- C:\PhysicalMBR.bin
2011-10-30 16:08 . 2011-10-30 16:08 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-30 14:48 . 2011-10-30 14:48 -------- d-----w- c:\users\PC1\AppData\Roaming\Malwarebytes
2011-10-30 14:48 . 2010-11-29 16:42 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-10-30 14:48 . 2011-10-30 14:48 -------- d-----w- c:\programdata\Malwarebytes
2011-10-30 14:48 . 2011-10-30 14:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-10-30 14:48 . 2010-11-29 16:42 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-10-30 14:32 . 2011-11-02 14:18 -------- d-----w- c:\program files\trend micro
2011-10-30 14:32 . 2011-10-30 14:32 -------- d-----w- C:\rsit
2011-10-30 11:42 . 2011-10-30 11:42 -------- d-----w- c:\program files\Common Files\Adobe
2011-10-29 07:51 . 2011-10-07 03:48 6668624 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{07A52A1F-A4B8-4256-A7C0-5EA545A5372E}\mpengine.dll
2011-10-28 11:35 . 2011-10-28 11:35 -------- d-----w- C:\TopCD
2011-10-25 14:02 . 2011-10-25 14:02 -------- d-----w- C:\UDK
2011-10-24 19:03 . 2011-10-24 19:03 -------- d-----w- C:\Unreal Engine
2011-10-12 12:01 . 2011-08-17 04:26 465408 ----a-w- c:\windows\system32\psisdecd.dll
2011-10-12 12:01 . 2011-08-17 04:22 75776 ----a-w- c:\windows\system32\psisrndr.ax
2011-10-12 12:01 . 2011-08-17 04:22 72704 ----a-w- c:\windows\system32\Mpeg2Data.ax
2011-10-12 12:01 . 2011-08-17 04:22 59904 ----a-w- c:\windows\system32\MSDvbNP.ax
2011-10-12 12:01 . 2011-08-17 04:22 204288 ----a-w- c:\windows\system32\MSNP.ax
2011-10-12 12:01 . 2011-08-27 04:43 571904 ----a-w- c:\windows\system32\oleaut32.dll
2011-10-12 12:01 . 2011-08-27 04:43 233472 ----a-w- c:\windows\system32\oleacc.dll
2011-10-12 12:01 . 2011-09-06 02:38 2332672 ----a-w- c:\windows\system32\win32k.sys
2011-10-11 16:40 . 2011-10-11 16:39 703824 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F02741A9-9797-4537-81B6-70D3484C29C0}\gapaengine.dll
2011-10-10 14:43 . 2011-10-10 14:43 -------- d-----w- c:\users\PC1\AppData\Roaming\AnvSoft
2011-10-10 14:42 . 2011-10-10 14:42 -------- d-----w- c:\program files\AnvSoft
2011-10-08 16:50 . 2007-10-24 16:57 1986560 ----a-w- c:\windows\system32\NCTAudioFile2.dll
2011-10-08 16:50 . 2007-10-24 16:57 835584 ----a-w- c:\windows\system32\NCTAudioCDGrabber2.dll
2011-10-08 16:50 . 2007-10-16 13:38 1212416 ----a-w- c:\windows\system32\NCTAudioInformation2.dll
2011-10-08 16:50 . 2005-02-24 09:51 348160 ----a-w- c:\windows\system32\NCTWMAFile2.dll
2011-10-08 16:50 . 2002-01-05 12:37 344064 ----a-w- c:\windows\system32\msvcr70.dll
2011-10-08 16:50 . 2003-08-07 13:01 237568 ----a-w- c:\windows\system32\lame_enc.dll
2011-10-08 16:50 . 2011-10-08 16:50 -------- d-----w- c:\program files\Free Mp3WmaOgg Converter
2011-10-08 16:37 . 2011-10-08 16:37 -------- d-----w- c:\program files\TopCD
2011-10-05 17:59 . 2011-11-01 15:05 -------- d-----w- c:\users\PC1\AppData\Roaming\Skype
2011-10-05 17:59 . 2011-10-30 11:55 -------- d-----r- c:\program files\Skype
2011-10-05 17:59 . 2011-10-05 17:59 -------- d-----w- c:\programdata\Skype
2011-10-05 17:03 . 2011-10-07 15:08 -------- d-----w- c:\users\PC1\AppData\Roaming\Hamachi
2011-10-05 17:03 . 2011-10-05 17:03 17480 ----a-w- c:\windows\system32\drivers\hamachi.sys
2011-10-05 17:03 . 2011-10-05 17:03 -------- d-----w- c:\program files\Hamachi
2011-10-05 16:52 . 2011-11-02 18:53 -------- d-----w- c:\users\PC1\AppData\Local\LogMeIn Hamachi
2011-10-05 16:52 . 2011-10-06 12:36 -------- d-----w- c:\program files\LogMeIn Hamachi
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-27 17:29 . 2011-09-30 16:34 138264 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-10-27 17:29 . 2011-09-30 16:42 234768 ----a-w- c:\windows\system32\PnkBstrB.xtr
2011-10-27 17:29 . 2011-09-30 16:34 234768 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-10-14 16:48 . 2011-09-30 16:34 138056 ----a-w- c:\users\PC1\AppData\Roaming\PnkBstrK.sys
2011-10-14 16:47 . 2011-09-30 16:34 75136 ----a-w- c:\windows\system32\PnkBstrA.exe
2011-10-07 03:48 . 2011-04-08 12:55 6668624 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-10-03 14:04 . 2011-09-30 16:34 280904 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-09-13 17:54 . 2011-09-13 17:54 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
2011-09-09 13:33 . 2011-04-27 17:51 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2011-09-09 13:33 . 2011-04-27 17:51 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2011-08-15 16:40 . 2011-05-01 13:51 472808 ----a-w- c:\windows\system32\deployJava1.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{eae1e35c-bdd4-49aa-adc9-e82496f88370}"= "c:\program files\The_Game_Creators_Ltd\tbThe_.dll" [2009-12-31 2349080]
.
[HKEY_CLASSES_ROOT\clsid\{eae1e35c-bdd4-49aa-adc9-e82496f88370}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2011-03-28 16:22 176936 ----a-w- c:\program files\ConduitEngine\prxConduitEngine.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
2011-02-08 15:47 721288 ----a-w- c:\progra~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{eae1e35c-bdd4-49aa-adc9-e82496f88370}]
2009-12-31 09:53 2349080 ----a-w- c:\program files\The_Game_Creators_Ltd\tbThe_.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2011-08-24 16:21 1299248 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
"Advanced SystemCare 4"="c:\program files\IObit\Advanced SystemCare 4\ASCTray.exe" [2011-04-14 402832]
"MicroSys-Launcher"="c:\program files\Micro-Sys Software\Launcher\launcher.exe" [2010-04-12 1917600]
"Steam"="c:\program files\Steam\Steam.exe" [2011-08-04 1242448]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-04-06 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2010-04-30 9210400]
"Microsoft Default Manager"="c:\program files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2010-05-10 439568]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2011-08-01 114992]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Translate Client.lnk - c:\program files\Translate Client\translateclient.exe [2010-10-3 1511424]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll c:\progra~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R1 MpKsl501c2c56;MpKsl501c2c56;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A1D310EC-7223-474A-B2F2-BD7E53B0560F}\MpKsl501c2c56.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-06 136176]
R3 AppleChargerSrv;AppleChargerSrv;c:\windows\system32\AppleChargerSrv.exe [2010-04-06 31272]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-06 136176]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2011-04-18 43392]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2011-04-27 65024]
R3 NisSrv;NisSrv;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2011-04-05 1343400]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-04-12 691696]
S1 AppleCharger;AppleCharger;c:\windows\system32\DRIVERS\AppleCharger.sys [2010-04-27 19496]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-04-15 218688]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AdvancedSystemCareService;Advanced SystemCare Service;c:\program files\IObit\Advanced SystemCare 4\ASCService.exe [2011-04-14 352144]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-08-26 176128]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 1361288]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-08-26 6380032]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-08-26 221696]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [2010-07-15 101904]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-02 c:\windows\Tasks\FinalTorrent Update Checker.job
- c:\program files\FinalTorrent\FTCheckForUpdates.exe [2011-04-14 14:50]
.
2011-10-27 c:\windows\Tasks\Norton Security Scan for PC1.job
- c:\progra~1\NORTON~2\Engine\300~1.103\Nss.exe [2011-04-23 02:19]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
mStart Page = hxxp://home.sweetim.com
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{31c7d459-9cc3-44f2-9dca-fc11795309b4} - (no file)
URLSearchHooks-{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9} - (no file)
Toolbar-{08d6b0b4-c132-470d-a8e2-aa2e9c3851c9} - (no file)
WebBrowser-{31C7D459-9CC3-44F2-9DCA-FC11795309B4} - (no file)
WebBrowser-{08D6B0B4-C132-470D-A8E2-AA2E9C3851C9} - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\atieclxx.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
d:\users\PC1\Desktop\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\program files\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe
c:\\?\c:\windows\system32\wbem\WMIADAP.EXE
.
**************************************************************************
.
Celkový čas: 2011-11-02 19:56:36 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-11-02 18:56
ComboFix2.txt 2011-10-30 18:59
ComboFix3.txt 2011-10-30 15:33
.
Před spuštěním: Volných bajtů: 51 742 330 880
Po spuštění: Volných bajtů: 52 613 705 728
.
- - End Of File - - B87DCD148DCE840238C5FB9F4A61BC27


Za chvíli sem vložím log z RIST

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#48 Příspěvek od Temgotin »

Tady je log z RSIT...

Logfile of random's system information tool 1.09 (written by random/random)
Run by PC1 at 2011-11-02 19:59:33
Microsoft Windows 7 Home Premium
System drive C: has 50 GB (25%) free of 200 GB
Total RAM: 3326 MB (68% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:59:34, on 2.11.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe
C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe
C:\Program Files\Translate Client\translateclient.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\Explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\mswinext.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\PC1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GJ5P5PQL\RSIT.exe
C:\Program Files\trend micro\PC1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: The Game Creators Ltd Toolbar - {eae1e35c-bdd4-49aa-adc9-e82496f88370} - C:\Program Files\The_Game_Creators_Ltd\tbThe_.dll
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll
O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
O2 - BHO: IE BHO Utility - {5AB7104A-B71F-49AD-9154-F7F8806AE848} - C:\Program Files\Surf Canyon\surfcanyon.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: The Game Creators Ltd Toolbar - {eae1e35c-bdd4-49aa-adc9-e82496f88370} - C:\Program Files\The_Game_Creators_Ltd\tbThe_.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\npwinext.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Advanced SystemCare 4] "C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe"
O4 - HKCU\..\Run: [MicroSys-Launcher] C:\Program Files\Micro-Sys Software\Launcher\launcher.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Global Startup: Translate Client.lnk = C:\Program Files\Translate Client\translateclient.exe
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {C8BC46C7-921C-4102-B67D-F1F7E65FB0BE} (Battlefield Play4Free Updater) - https://battlefield.play4free.com/stati ... 0.66.2.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AppleChargerSrv - Unknown owner - C:\Windows\system32\AppleChargerSrv.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: Microsoft Antimalware Service (MsMpSvc) - Unknown owner - C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (file missing)
O23 - Service: @C:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243 (NisSrv) - Unknown owner - C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - D:\Users\PC1\Desktop\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing)
O23 - Service: Windows Live ID Sign-in Assistant (wlidsvc) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (file missing)

--
End of file - 7694 bytes

======Scheduled tasks folder======

C:\Windows\tasks\FinalTorrent Update Checker.job
C:\Windows\tasks\Norton Security Scan for PC1.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2011-09-05 64928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
Conduit Engine - C:\Program Files\ConduitEngine\prxConduitEngine.dll [2011-03-28 176936]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
UrlHelper Class - C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll [2011-02-08 721288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AB7104A-B71F-49AD-9154-F7F8806AE848}]
Fast Search by Surf Canyon - C:\Program Files\Surf Canyon\surfcanyon.dll [2011-03-23 163976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-07-27 191792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
Bing Bar BHO - C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\npwinext.dll [2010-10-11 612616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-08-15 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{eae1e35c-bdd4-49aa-adc9-e82496f88370}]
The Game Creators Ltd Toolbar - C:\Program Files\The_Game_Creators_Ltd\tbThe_.dll [2009-12-31 2349080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2011-08-24 1299248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8dcb7100-df86-4384-8842-8fa844297b3f} - @C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\npwinext.dll,-100 - C:\Program Files\MSN Toolbar\Platform\6.3.2348.0\npwinext.dll [2010-10-11 612616]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2010-04-30 9210400]
"DATAMNGR"=C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\DATAMN~1.EXE [2011-02-08 1115568]
"Microsoft Default Manager"=C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [2010-05-10 439568]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2011-08-01 114992]
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2011-08-15 1955208]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"Advanced SystemCare 4"=C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe [2011-04-14 402832]
"MicroSys-Launcher"=C:\Program Files\Micro-Sys Software\Launcher\launcher.exe [2010-04-12 1917600]
"Steam"=C:\Program Files\Steam\Steam.exe [2011-08-04 1242448]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2011-04-06 39408]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Translate Client.lnk - C:\Program Files\Translate Client\translateclient.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2011-10-31 203776]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Windows\update.tray-14-0-lnk\svchost.exe"="C:\Windows\update.tray-14-0-lnk\svchost.exe:*:Enabled:C:\Windows\update.tray-14-0-lnk\svchost.exe"
"C:\Windows\update.1\svchost.exe"="C:\Windows\update.1\svchost.exe:*:Enabled:C:\Windows\update.1\svchost.exe"
"C:\Windows\update.2\svchost.exe"="C:\Windows\update.2\svchost.exe:*:Enabled:C:\Windows\update.2\svchost.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=i263_32.drv
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"msacm.iac2"=C:\Windows\system32\iac25_32.ax
"msacm.g723"=g723.acm
"vidc.I263"=I263_32.drv
"VIDC.IV41"=ir41_32.ax
"vidc.iv50"=ir50_32.dll
"VIDC.FPS1"=frapsvid.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2011-11-02 19:56:36 ----A---- C:\ComboFix.txt
2011-11-02 19:56:16 ----SHD---- C:\$RECYCLE.BIN
2011-10-31 15:46:16 ----A---- C:\Windows\system32\wininet.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\wextract.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\webcheck.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\vbscript.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\urlmon.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\url.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\pngfilt.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\occache.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\msrating.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\msls31.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\mshtmler.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\mshtmled.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\mshtml.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\mshta.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\msfeedssync.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\msfeeds.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\licmgr10.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\jsproxy.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\jscript9.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\jscript.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\inseng.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\imgutil.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iexpress.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieUnatt.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieui.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iesysprep.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iesetup.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iertutil.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iernonce.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iepeers.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieframe.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\iedkcs32.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieapfltr.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieapfltr.dat
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieakui.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieaksie.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ieakeng.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\IEAdvpack.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\ie4uinit.exe
2011-10-31 15:46:16 ----A---- C:\Windows\system32\icardie.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\dxtrans.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\dxtmsft.dll
2011-10-31 15:46:16 ----A---- C:\Windows\system32\admparse.dll
2011-10-30 19:59:55 ----D---- C:\Windows\temp
2011-10-30 16:21:18 ----A---- C:\Windows\zip.exe
2011-10-30 16:21:18 ----A---- C:\Windows\SWSC.exe
2011-10-30 16:21:18 ----A---- C:\Windows\SWREG.exe
2011-10-30 16:21:18 ----A---- C:\Windows\sed.exe
2011-10-30 16:21:18 ----A---- C:\Windows\PEV.exe
2011-10-30 16:21:18 ----A---- C:\Windows\NIRCMD.exe
2011-10-30 16:21:18 ----A---- C:\Windows\MBR.exe
2011-10-30 16:21:18 ----A---- C:\Windows\grep.exe
2011-10-30 16:21:11 ----D---- C:\Windows\ERDNT
2011-10-30 16:21:09 ----AD---- C:\Qoobox
2011-10-30 15:48:39 ----D---- C:\Users\PC1\AppData\Roaming\Malwarebytes
2011-10-30 15:48:18 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2011-10-30 15:48:17 ----D---- C:\ProgramData\Malwarebytes
2011-10-30 15:48:14 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-10-30 15:48:14 ----A---- C:\Windows\system32\drivers\mbam.sys
2011-10-30 15:32:12 ----D---- C:\rsit
2011-10-30 15:32:12 ----D---- C:\Program Files\trend micro
2011-10-30 12:42:08 ----D---- C:\Program Files\Common Files\Adobe
2011-10-28 12:35:35 ----D---- C:\TopCD
2011-10-25 15:02:40 ----D---- C:\UDK
2011-10-24 20:03:12 ----D---- C:\Unreal Engine
2011-10-12 13:01:39 ----A---- C:\Windows\system32\psisdecd.dll
2011-10-12 13:01:37 ----A---- C:\Windows\system32\oleaut32.dll
2011-10-12 13:01:37 ----A---- C:\Windows\system32\oleacc.dll
2011-10-12 13:01:36 ----A---- C:\Windows\system32\win32k.sys
2011-10-10 15:43:09 ----D---- C:\Users\PC1\AppData\Roaming\AnvSoft
2011-10-10 15:42:54 ----D---- C:\Program Files\AnvSoft
2011-10-08 17:50:32 ----A---- C:\Windows\system32\NCTWMAFile2.dll
2011-10-08 17:50:32 ----A---- C:\Windows\system32\NCTAudioInformation2.dll
2011-10-08 17:50:32 ----A---- C:\Windows\system32\NCTAudioFile2.dll
2011-10-08 17:50:32 ----A---- C:\Windows\system32\NCTAudioCDGrabber2.dll
2011-10-08 17:50:32 ----A---- C:\Windows\system32\msvcr70.dll
2011-10-08 17:50:31 ----A---- C:\Windows\system32\lame_enc.dll
2011-10-08 17:50:30 ----D---- C:\Program Files\Free Mp3WmaOgg Converter
2011-10-08 17:37:59 ----D---- C:\Program Files\TopCD
2011-10-05 18:59:13 ----D---- C:\Users\PC1\AppData\Roaming\Skype
2011-10-05 18:59:06 ----RD---- C:\Program Files\Skype
2011-10-05 18:59:04 ----D---- C:\ProgramData\Skype
2011-10-05 18:03:37 ----D---- C:\Users\PC1\AppData\Roaming\Hamachi
2011-10-05 18:03:11 ----A---- C:\Windows\system32\drivers\hamachi.sys
2011-10-05 18:03:10 ----D---- C:\Program Files\Hamachi
2011-10-05 17:52:14 ----D---- C:\Program Files\LogMeIn Hamachi

======List of files/folders modified in the last 1 month======

2011-11-02 19:57:09 ----D---- C:\Windows\System32
2011-11-02 19:57:09 ----D---- C:\Windows\inf
2011-11-02 19:57:09 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-11-02 19:56:39 ----D---- C:\Windows\system32\drivers
2011-11-02 19:53:47 ----D---- C:\Users\PC1\AppData\Roaming\translateclient
2011-11-02 19:53:37 ----D---- C:\Windows
2011-11-02 19:53:37 ----A---- C:\Windows\system.ini
2011-11-02 19:53:35 ----D---- C:\Program Files\Steam
2011-11-02 19:53:31 ----D---- C:\Windows\system32\drivers\etc
2011-11-02 19:46:00 ----D---- C:\Windows\AppPatch
2011-11-02 19:46:00 ----D---- C:\Program Files\Common Files
2011-11-02 19:45:53 ----SHD---- C:\System Volume Information
2011-11-02 15:14:06 ----D---- C:\Windows\system32\config
2011-11-02 15:13:43 ----D---- C:\Program Files\IObitCom
2011-11-01 13:55:17 ----D---- C:\Windows\system32\catroot2
2011-10-31 18:48:06 ----SHD---- C:\Windows\Installer
2011-10-31 18:48:06 ----D---- C:\Program Files
2011-10-31 15:48:58 ----D---- C:\Windows\winsxs
2011-10-31 15:47:25 ----D---- C:\Windows\system32\migration
2011-10-31 15:47:25 ----D---- C:\Windows\system32\cs-CZ
2011-10-31 15:47:25 ----D---- C:\Windows\PolicyDefinitions
2011-10-31 15:47:25 ----D---- C:\Program Files\Internet Explorer
2011-10-31 15:47:24 ----D---- C:\Windows\system32\en-US
2011-10-31 15:46:57 ----D---- C:\Windows\system32\catroot
2011-10-31 15:45:07 ----D---- C:\Windows\Logs
2011-10-30 19:53:47 ----D---- C:\Windows\Tasks
2011-10-30 19:28:57 ----D---- C:\ProgramData\Electronic Arts
2011-10-30 19:28:57 ----D---- C:\ProgramData
2011-10-30 18:57:26 ----D---- C:\Windows\tracing
2011-10-30 17:10:53 ----D---- C:\Program Files\Google
2011-10-30 16:32:51 ----D---- C:\Windows\system32\Tasks
2011-10-30 12:41:40 ----D---- C:\Windows\Prefetch
2011-10-30 09:27:45 ----D---- C:\Program Files\Common Files\System
2011-10-30 09:27:43 ----D---- C:\Program Files\Common Files\microsoft shared
2011-10-27 18:29:04 ----A---- C:\Windows\system32\PnkBstrB.exe
2011-10-26 16:24:21 ----RSD---- C:\Windows\assembly
2011-10-26 16:24:21 ----D---- C:\Windows\Microsoft.NET
2011-10-25 18:49:30 ----D---- C:\Program Files\World of Warcraft
2011-10-23 07:21:53 ----AD---- C:\ProgramData\TEMP
2011-10-15 11:15:24 ----D---- C:\Users\PC1\AppData\Roaming\.minecraft
2011-10-14 17:47:54 ----A---- C:\Windows\system32\PnkBstrA.exe
2011-10-13 18:28:34 ----D---- C:\Program Files\EA Games
2011-10-13 18:28:24 ----D---- C:\Windows\Downloaded Program Files
2011-10-12 18:18:44 ----D---- C:\Windows\ehome
2011-10-12 18:18:41 ----D---- C:\Program Files\Microsoft Silverlight
2011-10-12 15:22:46 ----A---- C:\Windows\system32\MRT.exe
2011-10-05 18:03:26 ----D---- C:\Windows\system32\DriverStore

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2010-04-08 215656]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2011-04-12 691696]
R1 AppleCharger;AppleCharger; C:\Windows\system32\DRIVERS\AppleCharger.sys [2010-04-27 19496]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-04-15 218688]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2011-04-18 165648]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2010-08-26 6380032]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2010-08-26 221696]
R3 athr;Atheros – ovladač pro zařízení pro rozšiřitelnou bezdrátovou síť LAN; C:\Windows\system32\DRIVERS\athr.sys [2009-07-13 1096704]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW73.sys [2010-07-15 101904]
R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2011-10-05 17480]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2010-04-30 3086752]
R3 NVNET;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nvmf6232.sys [2010-03-04 296936]
S1 MpKsl501c2c56;MpKsl501c2c56; \??\C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{A1D310EC-7223-474A-B2F2-BD7E53B0560F}\MpKsl501c2c56.sys []
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 AmdLLD;AMD Low Level Device Driver; C:\Windows\system32\DRIVERS\AmdLLD.sys []
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 catchme;catchme; \??\C:\Users\PC1\AppData\Local\Temp\catchme.sys []
S3 EagleXNt;EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys []
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2011-04-18 43392]
S3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2011-04-27 65024]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm62x32.sys [2009-07-13 347264]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 AdvancedSystemCareService;Advanced SystemCare Service; C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe [2011-04-14 352144]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2010-08-26 176128]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 1361288]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2011-10-14 75136]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-07-27 249136]
R2 StarWindServiceAE;StarWind AE Service; D:\Users\PC1\Desktop\Alcohol 120\StarWind\StarWindServiceAE.exe [2009-12-23 370688]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-04-06 136176]
S2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe []
S2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE []
S3 AppleChargerSrv;AppleChargerSrv; C:\Windows\system32\AppleChargerSrv.exe [2010-04-06 31272]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-04-06 136176]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-04-06 182768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe []
S3 NisSrv;@C:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe []
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe /RunAsService []
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-04-05 1343400]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#49 Příspěvek od 1danab »

Ještě tam stále něco visí, tak budeme pokračovat takto:


stáhněte GMER , rozbalte a spusťte pod účtem s administrátorským oprávněním

proběhne sken, po jehož ukončení se zobrazí výsledky

poté klikněte na Save a uložíte tak log, jeho obsah sem vložte

pak dle tohoto návodu absolvujte druhý sken a opět obsah logu sem :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#50 Příspěvek od Temgotin »

Ježiš, ono mi to scanuje víc než hodinu :shock:

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#51 Příspěvek od Temgotin »

A také se mi neuvěřitelně seká komp...
Má to vůbec trvat víc než hodinu?

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#52 Příspěvek od 1danab »

Buďte v klidu, to je úplně normální :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#53 Příspěvek od Temgotin »

Dobře, a kdy to má skončit?

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#54 Příspěvek od 1danab »

Musíte vydržet, u každého pc je to individuální :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#55 Příspěvek od Temgotin »

Furt to scanovalo ale já už bohužel musím jít spát, zde je nedokončený log:

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2011-11-03 20:24:13
Windows 6.1.7600 Harddisk0\DR0 -> \Device\00000064 ST350041 rev.JC45
Running: gmer.exe; Driver: C:\Users\PC1\AppData\Local\Temp\uwldapow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!ZwSaveKeyEx + 13AD 83049539 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 8306E092 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
? System32\Drivers\spkt.sys Systém nemůže nalézt uvedenou cestu. !
.text USBPORT.SYS!DllUnload 94835D18 5 Bytes JMP 86F9C4E0
.text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x95014000, 0x341E0C, 0xE8000020]

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3064] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [75175E25] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3064] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [75175E25] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3064] @ C:\Windows\system32\advapi32.dll [KERNEL32.dll!GetProcAddress] [75175E25] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3064] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [75175E25] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 85B451F8
Device \Driver\volmgr \Device\VolMgrControl 85B411F8
Device \Driver\usbohci \Device\USBPDO-0 86F9D1F8
Device \Driver\usbehci \Device\USBPDO-1 86E151F8
Device \Driver\nvstor32 \Device\00000063 85B431F8
Device \Driver\volmgr \Device\HarddiskVolume1 85B411F8

AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device \Driver\NetBT \Device\NetBT_Tcpip_{CDFCEE6F-9C6D-411B-9D93-45F0AF8E5CA6} 86E2D1F8
Device \Driver\volmgr \Device\HarddiskVolume2 85B411F8

AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device \Driver\cdrom \Device\CdRom0 86E051F8
Device \Driver\volmgr \Device\HarddiskVolume3 85B411F8

AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device \Driver\cdrom \Device\CdRom1 86E051F8
Device \Driver\cdrom \Device\CdRom2 86E051F8
Device \Driver\cdrom \Device\CdRom3 86E051F8
Device \Driver\cdrom \Device\CdRom4 86E051F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 86E2D1F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{6249D906-22F1-45CE-B924-A8F097840139} 86E2D1F8
Device \Driver\ACPI_HAL \Device\0000004e halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
Device \Driver\nvstor32 \Device\RaidPort0 85B431F8
Device \Driver\nvstor32 \Device\RaidPort1 85B431F8
Device \Driver\usbohci \Device\USBFDO-0 86F9D1F8
Device \Driver\usbehci \Device\USBFDO-1 86E151F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{44D65A10-96B4-4F66-9435-18AF9274C7A1} 86E2D1F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{352532B7-212D-4E88-937B-8D8D2EA0606D} 86E2D1F8
Device \FileSystem\cdfs \Cdfs 86E721F8

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Atheros AR922X \x2013 adaptér bezdrátové sítě 1?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{8497436E-3573-4EC3-8F58-21C7A2F4DBC1}\Connection@Name Reusable ISATAP Interface {8497436E-3573-4EC3-8F58-21C7A2F4DBC1}
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{6B683E0E-1505-488C-8053-3C1301924246}\Linkage@Bind \Device\{AB093079-71F9-4F40-8668-93FA19AEB9B3}?\Device\{C092904A-C0FA-4E3B-BFA1-5307399BCD40}?\Device\{5C3D941F-44D4-4AFB-97DE-1FE4B1591BD3}?\Device\{219A7C30-C22B-4014-8758-E48E9A8EE5BF}?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{6B683E0E-1505-488C-8053-3C1301924246}\Linkage@Route "{AB093079-71F9-4F40-8668-93FA19AEB9B3}"?"{C092904A-C0FA-4E3B-BFA1-5307399BCD40}"?"{5C3D941F-44D4-4AFB-97DE-1FE4B1591BD3}"?"{219A7C30-C22B-4014-8758-E48E9A8EE5BF}"?
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{6B683E0E-1505-488C-8053-3C1301924246}\Linkage@Export \Device\TCPIP6TUNNEL_{AB093079-71F9-4F40-8668-93FA19AEB9B3}?\Device\TCPIP6TUNNEL_{C092904A-C0FA-4E3B-BFA1-5307399BCD40}?\Device\TCPIP6TUNNEL_{5C3D941F-44D4-4AFB-97DE-1FE4B1591BD3}?\Device\TCPIP6TUNNEL_{219A7C30-C22B-4014-8758-E48E9A8EE5BF}?
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 D:\Users\PC1\Desktop\Alcohol 120\
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x28 0x43 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x7E 0x75 0x68 0x9C ...
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Atheros AR922X \x2013 adaptér bezdrátové sítě 1?
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 D:\Users\PC1\Desktop\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x28 0x43 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x7E 0x75 0x68 0x9C ...

---- Files - GMER 1.0.15 ----

File C:\Users\PC1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E0RWXM2F\count[1].gif 0 bytes
File C:\Users\PC1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E0RWXM2F\viewtopic[1].htm 0 bytes
File C:\Users\PC1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WQ7JKE83\sf_conduit[1].js 0 bytes

---- EOF - GMER 1.0.15 ----

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#56 Příspěvek od 1danab »

Potřebuji ten log celý ... tak buď to udělejte zítra hned po škole a nebo to nechte na víkend, ano? :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#57 Příspěvek od Temgotin »

dobře

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#58 Příspěvek od Temgotin »

Tak se omlouvám, ale z vážných důvodů ty 7 dní nebudu, mohli bysme pokračovat až potýdnu?

Avatar uživatele
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 Říj 2007 13:04
Místo/Bydliště: České Budějovice
Kontaktovat uživatele:

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#59 Příspěvek od 1danab »

Samozřejmě můžeme :) Až budete zase moct, tak stačí pak jen vložit logy z Gmeru, já si to pohlídám.
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Temgotin
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 30 Říj 2011 14:36

Re: VIR Z FACEBOOKU!!! POMOOOOOOOOOC!

#60 Příspěvek od Temgotin »

Omlouvám se, zapomněl jsem, že to máme ještě dodělat, tady je ten log, snad je celý, protože se mi to zastavilo tak za půl hodiny:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2011-12-02 15:11:10
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\00000064 ST350041 rev.JC45
Running: gmer.exe; Driver: C:\Users\PC1\AppData\Local\Temp\uwldapow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!ZwSaveKey + 13D1 8307B349 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 830B4D52 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
? System32\Drivers\spba.sys Systém nemůže nalézt uvedenou cestu. !
.text USBPORT.SYS!DllUnload 94A4FDB9 5 Bytes JMP 86FCC1D8
.text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x95225000, 0x341E0C, 0xE8000020]
PAGE peauth.sys 9CB4CB9B 72 Bytes CALL 8C44721D \SystemRoot\System32\drivers\tcpip.sys (TCP/IP Driver/Microsoft Corporation)
.text autochk.exe 001E11D2 1 Byte [72]
.text autochk.exe 001E11D2 3 Bytes [72, 00, 6F] {JB 0x2; OUTSD }
.text autochk.exe 001E11D6 1 Byte [67]
.text autochk.exe 001E11D6 3 Bytes [67, 00, 72]
.text autochk.exe 001E11DA 1 Byte [61]
.text ...

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\Windows\System32\rundll32.exe[2332] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[2332] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[2332] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[2332] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3108] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3108] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3108] @ C:\Windows\system32\advapi32.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)
IAT C:\Program Files\Micro-Sys Software\Launcher\Launcher.exe[3108] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [7514FFF6] C:\Windows\system32\apphelp.dll (Application Compatibility client library/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 85B401F8
Device \FileSystem\udfs \UdfsCdRom 86E971F8
Device \FileSystem\udfs \UdfsDisk 86E971F8
Device \Driver\volmgr \Device\VolMgrControl 85B3C1F8
Device \Driver\usbohci \Device\USBPDO-0 86FCD1F8
Device \Driver\usbehci \Device\USBPDO-1 86FD41F8
Device \Driver\nvstor32 \Device\00000063 85B3E1F8
Device \Driver\nvstor32 \Device\00000064 85B3E1F8
Device \Driver\volmgr \Device\HarddiskVolume1 85B3C1F8

AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device \Driver\volmgr \Device\HarddiskVolume2 85B3C1F8

AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device \Driver\NetBT \Device\NetBT_Tcpip_{CDFCEE6F-9C6D-411B-9D93-45F0AF8E5CA6} 86EE01F8
Device \Driver\cdrom \Device\CdRom0 86E431F8
Device \Driver\cdrom \Device\CdRom1 86E431F8
Device \Driver\volmgr \Device\HarddiskVolume3 85B3C1F8

AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device \Driver\cdrom \Device\CdRom2 86E431F8
Device \Driver\cdrom \Device\CdRom3 86E431F8
Device \Driver\cdrom \Device\CdRom4 86E431F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 86EE01F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{6249D906-22F1-45CE-B924-A8F097840139} 86EE01F8
Device \Driver\ACPI_HAL \Device\0000004e halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
Device \Driver\nvstor32 \Device\RaidPort0 85B3E1F8
Device \Driver\nvstor32 \Device\RaidPort1 85B3E1F8
Device \Driver\usbohci \Device\USBFDO-0 86FCD1F8
Device \Driver\usbehci \Device\USBFDO-1 86FD41F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{44D65A10-96B4-4F66-9435-18AF9274C7A1} 86EE01F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{352532B7-212D-4E88-937B-8D8D2EA0606D} 86EE01F8

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Atheros AR922X \x2013 adaptér bezdrátové sítě 1?
Reg HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch@Epoch 3815
Reg HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch2@Epoch 5818
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 D:\Users\PC1\Desktop\Alcohol 120\
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x28 0x43 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x7E 0x75 0x68 0x9C ...
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Atheros AR922X \x2013 adaptér bezdrátové sítě 1?
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 D:\Users\PC1\Desktop\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x28 0x43 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x7E 0x75 0x68 0x9C ...

---- EOF - GMER 1.0.15 ----

Prosím, řekněte mi, kde je vir, protože já chci nainstalovat Windows Updade Pack 1 (Přes oficiální soubor Windows Update), ale z nějakého důvodu to nechce nainstalovat vše...

Odpovědět