Facebook vir - X30811.EXE

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Facebook vir - X30811.EXE

#1 Příspěvek od Rainmaker »

Zdravím,

řeším teď počítač kamarádky.
Nakazila se zřejmě pověstným "Facebook virem", ale neví jak.

Přikládám ukázku, kterou se snaží tento zavirovaný počítač rozesílat.

Díky za Vaši pomoc...

PS: Vir blokuje např. web http://www.virustotal.com/
______


Logfile of random's system information tool 1.09 (written by random/random)
Run by mili at 2011-11-08 13:13:19
Microsoft® Windows Vista™ Home Basic Service Pack 1
System drive C: has 80 GB (27%) free of 294 GB
Total RAM: 1788 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:13:47, on 8. 11. 2011
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18639)
Boot mode: Normal

Running processes:
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\system32\taskeng.exe
C:\PROGRA~1\McAfee\MANAGE~1\Agent\myAgtTry.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\SiteAdvisor\6173\SiteAdv.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Windows\tsnpstd3.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ICQ7.6\ICQ.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Users\mili\Start Menu\Programs\Startup\WINLOGOS.exe
C:\Users\mili\Start Menu\Programs\Startup\WINLOGOS.exe
C:\windows\system32\conime.exe
C:\Users\mili\AppData\Roaming\1A44.exe
C:\windows\system32\cmd.exe
C:\Users\mili\AppData\Local\Temp\x30811.exe
C:\windows\system32\wuauclt.exe
C:\windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\mili\Downloads\RSIT.exe
C:\windows\system32\SearchFilterHost.exe
C:\Program Files\trend micro\mili.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... ll&pf=cmnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/em/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... ll&pf=cmnb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE= ... ll&pf=cmnb
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6173\SiteAdv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6173\SiteAdv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [MVS Splash] C:\Program Files\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [McAfee Managed Services Tray] C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.Exe
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6173\SiteAdv.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [HPCam_Menu] "c:\Program Files\Hewlett-Packard\HP Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files\Hewlett-Packard\HP Webcam" UpdateWithCreateOnce "Software\CyberLink\HP Webcam\1.0"
O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD8SESD\DVDCheck.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\windows\vsnpstd3.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Users\mili\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Qmgwgm] C:\Users\mili\AppData\Roaming\Qmgwgm.exe
O4 - HKCU\..\Run: [GameXN (update)] "C:\ProgramData\GameXN\GameXNGO.exe" /u
O4 - HKCU\..\Run: [GameXN (news)] "C:\ProgramData\GameXN\GameXNGO.exe" /n
O4 - HKCU\..\Run: [GameXN] "C:\ProgramData\GameXN\GameXNGO.exe" /silent
O4 - HKCU\..\Run: [Kngwgg] C:\Users\mili\AppData\Roaming\Kngwgg.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.6\ICQ.exe" silent loginmode=4
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://c:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O9 - Extra button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files\ICQ7.6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files\ICQ7.6\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O15 - Trusted Zone: http://*.mcafee.com (HKLM)
O15 - Trusted Zone: http://betavscan.mcafeeasap.com (HKLM)
O15 - Trusted Zone: http://vs.mcafeeasap.com (HKLM)
O15 - Trusted Zone: http://www.mcafeeasap.com (HKLM)
O15 - ESC Trusted Zone: http://*.mcafee.com (HKLM)
O15 - ESC Trusted Zone: http://betavscan.mcafeeasap.com (HKLM)
O15 - ESC Trusted Zone: http://vs.mcafeeasap.com (HKLM)
O15 - ESC Trusted Zone: http://www.mcafeeasap.com (HKLM)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\aestsrv.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\windows\system32\atiesrxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: EngineServer - McAfee, Inc. - C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McShield - McAfee, Inc. - C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Virus and Spyware Protection Service (myAgtSvc) - McAfee, Inc. - C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: RoxMediaDB10 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\6173\SAService.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 12536 bytes

======Scheduled tasks folder======

C:\windows\tasks\GoogleUpdateTaskMachineCore.job
C:\windows\tasks\GoogleUpdateTaskMachineUA.job
C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004Core.job
C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004UA.job
C:\windows\tasks\Norton Security Scan for mili.job

=========Mozilla firefox=========

ProfilePath - C:\Users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default

prefs.js - "browser.startup.homepage" - "http://start.icq.com/em/"
prefs.js - "extensions.enabledItems" - "{20a82645-c095-46ed-80e3-08825760534b}:1.1, {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.4, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.19"
prefs.js - "keyword.URL" - "http://search.icq.com/search/afe_result ... r=1.2.8&q="

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10
"Path"=C:\windows\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\windows\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18]
"Description"=Veetle TV Core
"Path"=C:\Program Files\Veetle\plugins\npVeetle.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18]
"Description"=Veetle TV Player
"Path"=C:\Program Files\Veetle\Player\npvlc.dll

C:\Program Files\Mozilla Firefox\extensions\
{800b5000-a755-47e1-992b-48a1c1357f07}
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
aboutRights.js
aboutRobots.js
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
jsconsole-clhandler.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsHandlerService.js
nsHelperAppDlg.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesTransactionsService.js
nsPostUpdateWin.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
txEXSLTRegExFunctions.js
WebContentConverter.js

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
npnul32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\extensions\
{20a82645-c095-46ed-80e3-08825760534b}

C:\Users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\searchplugins\
icqplugin-1.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{089FD14D-132B-48FC-8861-0048AE113215}]
C:\Program Files\SiteAdvisor\6173\SiteAdv.dll [2007-08-28 910624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2011-10-18 305328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll [2011-06-06 1007160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{0BF43445-2F28-4351-9252-17FE6E806AA0} - McAfee SiteAdvisor - C:\Program Files\SiteAdvisor\6173\SiteAdv.dll [2007-08-28 910624]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2011-07-20 1055808]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2011-10-18 305328]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"PDF Complete"=C:\Program Files\PDF Complete\pdfsty.exe [2008-08-08 319000]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-02-06 1430824]
"WirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2009-02-18 506424]
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09 75008]
"MVS Splash"=C:\Program Files\McAfee\Managed VirusScan\Agent\Splash.exe [2009-03-26 558400]
"McAfee Managed Services Tray"=C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.Exe [2009-03-26 95552]
"SiteAdvisor"=C:\Program Files\SiteAdvisor\6173\SiteAdv.exe [2007-08-28 36640]
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2009-02-04 287288]
"HP Software Update"=c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2008-12-08 54576]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-04-16 61440]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-03-30 483428]
"HPCam_Menu"=c:\Program Files\Hewlett-Packard\HP Webcam\MUITransfer\MUIStartMenu.exe [2009-02-25 218408]
"WatchDog"=C:\Program Files\InterVideo\DVD8SESD\DVDCheck.exe [2009-04-03 200848]
"tsnpstd3"=C:\windows\tsnpstd3.exe [2006-07-07 262144]
"snpstd3"=C:\windows\vsnpstd3.exe [2006-09-18 843776]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2009-01-10 2393376]
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2008-07-02 393216]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"Google Update"=C:\Users\mili\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-24 133104]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2011-05-02 39408]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2011-05-26 15147400]
"Qmgwgm"=C:\Users\mili\AppData\Roaming\Qmgwgm.exe []
"GameXN (update)"=C:\ProgramData\GameXN\GameXNGO.exe [2011-10-10 347008]
"GameXN (news)"=C:\ProgramData\GameXN\GameXNGO.exe [2011-10-10 347008]
"GameXN"=C:\ProgramData\GameXN\GameXNGO.exe [2011-10-10 347008]
"Kngwgg"=C:\Users\mili\AppData\Roaming\Kngwgg.exe [2011-11-08 192512]
"ICQ"=C:\Program Files\ICQ7.6\ICQ.exe [2011-11-08 127040]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe [2009-02-03 240544]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"msacm.siren"=sirenacm.dll
"vidc.DIVX"=DivX.dll
"vidc.yv12"=DivX.dll
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux"=wdmaud.drv

======List of files/folders created in the last 1 month======

2011-11-08 13:13:20 ----D---- C:\Program Files\trend micro
2011-11-08 13:13:19 ----D---- C:\rsit
2011-11-08 12:47:35 ----D---- C:\Program Files\ESET
2011-11-08 12:38:50 ----A---- C:\Users\mili\AppData\Roaming\2D0A.exe
2011-11-08 12:38:45 ----A---- C:\Users\mili\AppData\Roaming\1A44.exe
2011-11-08 12:38:40 ----A---- C:\Users\mili\AppData\Roaming\7AD.exe
2011-11-08 12:38:37 ----A---- C:\Users\mili\AppData\Roaming\Kngwgg.exe
2011-11-08 10:39:42 ----A---- C:\Users\mili\AppData\Roaming\E60C.exe
2011-11-08 10:39:37 ----A---- C:\Users\mili\AppData\Roaming\D26C.exe
2011-11-08 10:39:32 ----A---- C:\Users\mili\AppData\Roaming\BE4F.exe
2011-11-08 09:03:20 ----D---- C:\Program Files\ICQ7.6
2011-11-08 08:44:12 ----A---- C:\Users\mili\AppData\Roaming\E7E0.exe
2011-11-08 08:44:07 ----A---- C:\Users\mili\AppData\Roaming\D652.exe
2011-11-08 08:44:03 ----A---- C:\Users\mili\AppData\Roaming\C4B5.exe
2011-11-08 07:19:00 ----A---- C:\Users\mili\AppData\Roaming\A0B3.exe
2011-11-08 07:18:48 ----A---- C:\Users\mili\AppData\Roaming\71F5.exe
2011-11-08 07:18:44 ----A---- C:\Users\mili\AppData\Roaming\5F00.exe
2011-11-07 11:55:07 ----A---- C:\Users\mili\AppData\Roaming\C68B.exe
2011-11-07 11:55:01 ----A---- C:\Users\mili\AppData\Roaming\AFFE.exe
2011-11-07 11:54:54 ----A---- C:\Users\mili\AppData\Roaming\94B0.exe
2011-11-07 07:19:55 ----A---- C:\Users\mili\AppData\Roaming\F26B.exe
2011-11-07 07:19:50 ----A---- C:\Users\mili\AppData\Roaming\DEF9.exe
2011-11-07 07:19:45 ----A---- C:\Users\mili\AppData\Roaming\CBD6.exe
2011-11-06 20:08:41 ----A---- C:\Users\mili\AppData\Roaming\9781.exe
2011-11-06 20:08:36 ----A---- C:\Users\mili\AppData\Roaming\8548.tmp
2011-11-06 20:08:32 ----A---- C:\Users\mili\AppData\Roaming\7417.exe
2011-11-06 20:08:27 ----A---- C:\Users\mili\AppData\Roaming\6087.exe
2011-11-06 08:09:11 ----A---- C:\Users\mili\AppData\Roaming\2E71.exe
2011-11-06 08:09:06 ----A---- C:\Users\mili\AppData\Roaming\1C18.exe
2011-11-06 08:09:01 ----A---- C:\Users\mili\AppData\Roaming\897.exe
2011-11-05 13:42:57 ----A---- C:\Users\mili\AppData\Roaming\C94F.exe
2011-11-05 09:39:44 ----A---- C:\Users\mili\AppData\Roaming\1E98.exe
2011-11-05 09:39:37 ----A---- C:\Users\mili\AppData\Roaming\405.exe
2011-11-04 07:08:47 ----A---- C:\Users\mili\AppData\Roaming\B77C.exe
2011-11-04 07:08:42 ----A---- C:\Users\mili\AppData\Roaming\A41B.exe
2011-11-03 15:29:52 ----A---- C:\Users\mili\AppData\Roaming\CDE9.exe
2011-11-03 15:29:10 ----A---- C:\Users\mili\AppData\Roaming\2B92.exe
2011-11-03 11:55:59 ----A---- C:\Users\mili\AppData\Roaming\A6BE.exe
2011-11-03 11:55:57 ----A---- C:\Users\mili\AppData\Roaming\9C33.exe
2011-11-03 10:14:21 ----A---- C:\Users\mili\AppData\Roaming\981A.exe
2011-11-03 10:14:18 ----A---- C:\Users\mili\AppData\Roaming\8BAB.exe
2011-11-03 07:57:34 ----A---- C:\Users\mili\AppData\Roaming\D4DE.exe
2011-11-03 07:57:31 ----A---- C:\Users\mili\AppData\Roaming\C9E5.exe
2011-11-03 07:43:48 ----A---- C:\Users\mili\AppData\Roaming\38BC.exe
2011-11-03 07:43:43 ----A---- C:\Users\mili\AppData\Roaming\25C8.exe
2011-11-02 13:45:16 ----A---- C:\Users\mili\AppData\Roaming\B56A.exe
2011-11-02 13:45:11 ----A---- C:\Users\mili\AppData\Roaming\A312.exe
2011-11-02 10:18:28 ----A---- C:\Users\mili\AppData\Roaming\36C9.exe
2011-11-02 10:18:24 ----A---- C:\Users\mili\AppData\Roaming\252C.exe
2011-11-02 07:18:43 ----A---- C:\Users\mili\AppData\Roaming\CB6A.exe
2011-11-02 07:18:38 ----A---- C:\Users\mili\AppData\Roaming\B8A4.exe
2011-11-01 19:54:56 ----A---- C:\Users\mili\AppData\Roaming\5F29.tmp
2011-11-01 13:00:17 ----A---- C:\Users\mili\AppData\Roaming\BD85.exe
2011-11-01 13:00:09 ----A---- C:\Users\mili\AppData\Roaming\9EED.exe
2011-11-01 08:49:37 ----A---- C:\Users\mili\AppData\Roaming\8F54.exe
2011-11-01 08:49:30 ----A---- C:\Users\mili\AppData\Roaming\70BC.exe
2011-11-01 06:54:04 ----A---- C:\Users\mili\AppData\Roaming\9952.exe
2011-11-01 06:53:59 ----A---- C:\Users\mili\AppData\Roaming\866D.exe
2011-10-31 14:40:49 ----A---- C:\Users\mili\AppData\Roaming\28C6.exe
2011-10-31 14:40:44 ----A---- C:\Users\mili\AppData\Roaming\169C.exe
2011-10-31 11:10:26 ----A---- C:\Users\mili\AppData\Roaming\7252.exe
2011-10-31 11:10:21 ----A---- C:\Users\mili\AppData\Roaming\6086.exe
2011-10-31 07:43:42 ----A---- C:\Users\mili\AppData\Roaming\2701.exe
2011-10-31 07:43:36 ----A---- C:\Users\mili\AppData\Roaming\111F.exe
2011-10-28 06:07:51 ----A---- C:\Users\mili\AppData\Roaming\3247.exe
2011-10-28 06:07:46 ----A---- C:\Users\mili\AppData\Roaming\1FFE.exe
2011-10-27 20:50:22 ----A---- C:\Users\mili\AppData\Roaming\D23D.exe
2011-10-27 20:49:56 ----A---- C:\Users\mili\AppData\Roaming\6CD5.exe
2011-10-27 18:33:12 ----A---- C:\Users\mili\AppData\Roaming\975E.tmp
2011-10-27 18:15:06 ----A---- C:\Users\mili\AppData\Roaming\1F2.exe
2011-10-27 17:40:05 ----A---- C:\Users\mili\AppData\Roaming\F44A.exe
2011-10-27 07:44:33 ----A---- C:\Users\mili\AppData\Roaming\B2EA.exe
2011-10-27 07:44:27 ----A---- C:\Users\mili\AppData\Roaming\A0B1.exe
2011-10-26 12:50:29 ----A---- C:\Users\mili\AppData\Roaming\5C63.exe
2011-10-26 12:50:24 ----A---- C:\Users\mili\AppData\Roaming\44FC.exe
2011-10-26 07:23:43 ----A---- C:\Users\mili\AppData\Roaming\3DCB.exe
2011-10-26 07:23:38 ----A---- C:\Users\mili\AppData\Roaming\2AE6.exe
2011-10-26 06:01:46 ----A---- C:\Users\mili\AppData\Roaming\75BC.exe
2011-10-26 06:01:40 ----A---- C:\Users\mili\AppData\Roaming\6306.exe
2011-10-25 14:18:14 ----A---- C:\Users\mili\AppData\Roaming\1297.exe
2011-10-25 14:18:09 ----A---- C:\Users\mili\AppData\Roaming\FF73.exe
2011-10-25 11:37:33 ----A---- C:\Users\mili\AppData\Roaming\2F89.exe
2011-10-25 11:37:30 ----A---- C:\Users\mili\AppData\Roaming\24CE.exe
2011-10-25 07:40:55 ----A---- C:\Users\mili\AppData\Roaming\3EB5.exe
2011-10-25 07:40:50 ----A---- C:\Users\mili\AppData\Roaming\298F.exe
2011-10-25 06:13:12 ----A---- C:\Users\mili\AppData\Roaming\3514.exe
2011-10-25 06:13:08 ----A---- C:\Users\mili\AppData\Roaming\22BC.exe
2011-10-24 15:28:06 ----A---- C:\Users\mili\AppData\Roaming\EEA3.exe
2011-10-24 15:27:40 ----A---- C:\Users\mili\AppData\Roaming\8B0F.exe
2011-10-24 06:35:17 ----A---- C:\Users\mili\AppData\Roaming\1979.exe
2011-10-24 06:35:12 ----A---- C:\Users\mili\AppData\Roaming\6C3.exe
2011-10-20 07:20:34 ----A---- C:\Users\mili\AppData\Roaming\335F.exe
2011-10-20 07:20:29 ----A---- C:\Users\mili\AppData\Roaming\1FDE.exe
2011-10-19 12:24:54 ----A---- C:\Users\mili\AppData\Roaming\F5E3.exe
2011-10-19 12:24:50 ----A---- C:\Users\mili\AppData\Roaming\E37B.exe
2011-10-19 07:30:31 ----A---- C:\Users\mili\AppData\Roaming\1CE3.exe
2011-10-19 07:30:26 ----A---- C:\Users\mili\AppData\Roaming\B07.exe
2011-10-19 06:48:10 ----A---- C:\Users\mili\AppData\Roaming\22CC.exe
2011-10-19 06:48:05 ----A---- C:\Users\mili\AppData\Roaming\F0D.exe
2011-10-19 06:17:23 ----A---- C:\Users\mili\AppData\Roaming\4089.exe
2011-10-19 06:17:19 ----A---- C:\Users\mili\AppData\Roaming\3033.exe
2011-10-18 15:30:09 ----A---- C:\Users\mili\AppData\Roaming\F8A1.exe
2011-10-18 15:30:04 ----A---- C:\Users\mili\AppData\Roaming\E520.exe
2011-10-18 11:43:01 ----A---- C:\Users\mili\AppData\Roaming\48F2.exe
2011-10-18 11:42:57 ----A---- C:\Users\mili\AppData\Roaming\37A2.exe
2011-10-18 08:25:16 ----A---- C:\Users\mili\AppData\Roaming\7474.exe
2011-10-18 08:25:11 ----A---- C:\Users\mili\AppData\Roaming\6141.exe
2011-10-18 07:40:17 ----A---- C:\Users\mili\AppData\Roaming\D7B9.exe
2011-10-18 07:40:12 ----A---- C:\Users\mili\AppData\Roaming\C4C4.exe
2011-10-17 10:59:20 ----A---- C:\Users\mili\AppData\Roaming\A998.exe
2011-10-17 10:59:15 ----A---- C:\Users\mili\AppData\Roaming\976E.exe
2011-10-17 07:28:13 ----A---- C:\Users\mili\AppData\Roaming\5B78.exe
2011-10-17 07:28:09 ----A---- C:\Users\mili\AppData\Roaming\4662.exe
2011-10-16 17:37:56 ----A---- C:\Users\mili\AppData\Roaming\454A.exe
2011-10-16 17:37:49 ----A---- C:\Users\mili\AppData\Roaming\297F.exe
2011-10-16 17:18:18 ----A---- C:\windows\amcap.exe
2011-10-16 17:18:16 ----A---- C:\windows\vsnpstd3.exe
2011-10-16 17:18:16 ----A---- C:\windows\tsnpstd3.exe
2011-10-16 17:18:15 ----A---- C:\windows\snpstd3.src
2011-10-16 17:18:15 ----A---- C:\windows\snpstd3.ini
2011-10-16 17:18:13 ----A---- C:\windows\system32\drivers\snpstd3.sys
2011-10-16 17:18:12 ----A---- C:\windows\system32\vsnpstd3.dll
2011-10-16 17:18:12 ----A---- C:\windows\system32\rsnpstd3.dll
2011-10-16 17:18:12 ----A---- C:\windows\system32\csnpstd3.dll
2011-10-16 17:18:11 ----D---- C:\Program Files\Common Files\snpstd3
2011-10-16 17:05:12 ----A---- C:\Users\mili\AppData\Roaming\1A35.exe
2011-10-16 17:05:04 ----A---- C:\Users\mili\AppData\Roaming\FB2F.exe
2011-10-16 16:21:41 ----A---- C:\Users\mili\AppData\Roaming\A4B9.tmp
2011-10-16 16:21:35 ----A---- C:\Users\mili\AppData\Roaming\898A.exe
2011-10-16 16:21:28 ----A---- C:\Users\mili\AppData\Roaming\6FD2.exe
2011-10-14 08:29:17 ----A---- C:\Users\mili\AppData\Roaming\FD71.exe
2011-10-14 08:29:14 ----A---- C:\Users\mili\AppData\Roaming\F2E6.exe
2011-10-13 15:02:03 ----A---- C:\Users\mili\AppData\Roaming\A2B5.exe
2011-10-13 15:02:00 ----A---- C:\Users\mili\AppData\Roaming\97CB.exe
2011-10-13 09:27:58 ----A---- C:\Users\mili\AppData\Roaming\E495.exe
2011-10-13 09:27:53 ----A---- C:\Users\mili\AppData\Roaming\D2F7.exe
2011-10-13 07:17:27 ----A---- C:\Users\mili\AppData\Roaming\45A7.exe
2011-10-13 07:17:20 ----A---- C:\Users\mili\AppData\Roaming\2931.exe
2011-10-12 12:39:09 ----A---- C:\Users\mili\AppData\Roaming\8B7D.exe
2011-10-12 12:38:58 ----A---- C:\Users\mili\AppData\Roaming\5EC2.exe
2011-10-12 10:40:46 ----A---- C:\Users\mili\AppData\Roaming\8FB7.exe
2011-10-12 09:04:33 ----A---- C:\Users\mili\AppData\Roaming\6599.exe
2011-10-12 07:30:58 ----A---- C:\Users\mili\AppData\Roaming\B886.exe
2011-10-12 07:30:55 ----A---- C:\Users\mili\AppData\Roaming\AD6D.exe
2011-10-12 06:29:12 ----A---- C:\Users\mili\AppData\Roaming\7E34.exe
2011-10-12 06:29:04 ----A---- C:\Users\mili\AppData\Roaming\5DF7.exe
2011-10-12 05:59:30 ----A---- C:\Users\mili\AppData\Roaming\8056.exe
2011-10-12 05:59:25 ----A---- C:\Users\mili\AppData\Roaming\6DEE.exe
2011-10-11 12:59:47 ----A---- C:\Users\mili\AppData\Roaming\6B8F.exe
2011-10-11 12:59:43 ----A---- C:\Users\mili\AppData\Roaming\5936.exe
2011-10-11 10:51:47 ----A---- C:\Users\mili\AppData\Roaming\D384.exe
2011-10-11 10:51:43 ----A---- C:\Users\mili\AppData\Roaming\C17A.exe
2011-10-11 09:18:07 ----A---- C:\Users\mili\AppData\Roaming\B470.exe
2011-10-11 09:18:03 ----A---- C:\Users\mili\AppData\Roaming\A266.exe
2011-10-11 06:25:05 ----A---- C:\windows\system32\fsquirt.exe
2011-10-11 06:25:05 ----A---- C:\windows\system32\drivers\BTHUSB.SYS
2011-10-11 06:25:05 ----A---- C:\windows\system32\drivers\bthport.sys
2011-10-11 06:25:05 ----A---- C:\windows\system32\drivers\bthenum.sys
2011-10-11 06:17:42 ----A---- C:\Users\mili\AppData\Roaming\E8F9.tmp
2011-10-11 06:17:38 ----A---- C:\Users\mili\AppData\Roaming\D73C.exe
2011-10-11 06:17:33 ----A---- C:\Users\mili\AppData\Roaming\C4D4.exe
2011-10-10 18:17:58 ----A---- C:\windows\system32\win32k.sys
2011-10-10 17:35:24 ----A---- C:\windows\system32\kernel32.dll
2011-10-10 17:13:26 ----A---- C:\windows\system32\drivers\mrxsmb10.sys
2011-10-10 15:06:50 ----A---- C:\windows\system32\winsrv.dll
2011-10-10 15:06:50 ----A---- C:\windows\system32\csrsrv.dll
2011-10-10 14:18:28 ----A---- C:\Users\mili\AppData\Roaming\D6AF.exe
2011-10-10 10:11:48 ----A---- C:\Users\mili\AppData\Roaming\95D9.tmp
2011-10-10 10:11:42 ----A---- C:\Users\mili\AppData\Roaming\813F.tmp
2011-10-10 10:11:40 ----D---- C:\ProgramData\GameXN

======List of files/folders modified in the last 1 month======

2011-11-08 13:13:32 ----D---- C:\windows\Temp
2011-11-08 13:13:20 ----RD---- C:\Program Files
2011-11-08 13:06:27 ----SHD---- C:\System Volume Information
2011-11-08 13:01:15 ----D---- C:\Prog
2011-11-08 12:54:53 ----D---- C:\Users\mili\AppData\Roaming\Skype
2011-11-08 12:48:33 ----SD---- C:\Users\mili\AppData\Roaming\Microsoft
2011-11-08 12:48:33 ----SD---- C:\ProgramData\Microsoft
2011-11-08 12:48:25 ----D---- C:\windows\System32
2011-11-08 12:48:25 ----A---- C:\windows\system32\PerfStringBackup.INI
2011-11-08 12:48:24 ----D---- C:\windows\inf
2011-11-08 12:40:39 ----D---- C:\ProgramData\Easybits GO
2011-11-08 12:39:22 ----D---- C:\Users\mili\AppData\Roaming\ICQ
2011-11-08 12:37:22 ----D---- C:\Windows
2011-11-08 10:38:19 ----D---- C:\Users\mili\AppData\Roaming\go
2011-11-08 09:24:59 ----D---- C:\Users\mili\AppData\Roaming\skypePM
2011-11-08 09:04:32 ----HD---- C:\Program Files\InstallShield Installation Information
2011-11-08 09:04:31 ----D---- C:\ProgramData\ICQ
2011-11-07 21:54:01 ----D---- C:\Users\mili\AppData\Roaming\vlc
2011-11-07 21:23:41 ----D---- C:\Users\mili\AppData\Roaming\dvdcss
2011-11-07 13:16:45 ----D---- C:\Users\mili\AppData\Roaming\AIMP
2011-11-05 09:51:08 ----D---- C:\ProgramData\Skype Extras
2011-11-03 15:24:28 ----D---- C:\windows\system32\catroot2
2011-11-03 07:46:04 ----D---- C:\windows\system32\Tasks
2011-10-26 12:00:12 ----D---- C:\Program Files\ICQ6Toolbar
2011-10-25 13:12:48 ----SHD---- C:\windows\Installer
2011-10-16 17:26:40 ----A---- C:\windows\win.ini
2011-10-16 17:20:49 ----D---- C:\windows\system32\catroot
2011-10-16 17:18:15 ----D---- C:\windows\twain_32
2011-10-16 17:18:13 ----D---- C:\windows\system32\drivers
2011-10-16 17:18:11 ----D---- C:\Program Files\Common Files
2011-10-16 16:19:06 ----D---- C:\Program Files\Microsoft Silverlight
2011-10-14 08:36:19 ----D---- C:\ProgramData\Microsoft Help
2011-10-12 06:30:37 ----D---- C:\Program Files\Avanquest update
2011-10-11 07:45:40 ----D---- C:\windows\winsxs
2011-10-10 10:11:40 ----HD---- C:\ProgramData

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AtiPcie;ATI PCI Express (3GIO) Filter; C:\windows\system32\DRIVERS\AtiPcie.sys [2008-04-27 14352]
R0 MegaSR;MegaSR; C:\windows\system32\drivers\megasr.sys [2008-01-21 386616]
R0 PxHelp20;PxHelp20; C:\windows\System32\Drivers\PxHelp20.sys [2008-04-08 44944]
R0 sptd;sptd; C:\windows\System32\Drivers\sptd.sys [2009-09-24 721904]
R1 mfehidk;McAfee Inc. mfehidk; C:\windows\system32\drivers\mfehidk.sys [2009-03-03 213768]
R1 mfetdik;McAfee Inc. mfetdik; C:\windows\system32\drivers\mfetdik.sys [2009-03-03 55176]
R1 MPFP;MPFP; C:\windows\System32\Drivers\Mpfp.sys [2007-03-02 120360]
R2 regi;regi; C:\windows\system32\drivers\regi.sys [2007-04-17 11032]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\windows\system32\DRIVERS\AGRSM.sys [2008-10-29 1204128]
R3 atikmdag;atikmdag; C:\windows\system32\DRIVERS\atikmdag.sys [2009-04-16 4366336]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\windows\system32\DRIVERS\bcmwl6.sys [2009-09-17 1665016]
R3 BthEnum;Služba Bluetooth Enumerator; C:\windows\system32\DRIVERS\BthEnum.sys [2011-05-18 23040]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\windows\System32\Drivers\BTHUSB.sys [2011-05-18 30208]
R3 btwaudio;Bluetooth Audio Device Service; C:\windows\system32\drivers\btwaudio.sys [2009-04-10 84256]
R3 btwavdt;Bluetooth AVDT; C:\windows\system32\drivers\btwavdt.sys [2009-03-24 106784]
R3 btwl2cap;Bluetooth L2CAP Service; C:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472]
R3 btwrchid;btwrchid; C:\windows\system32\DRIVERS\btwrchid.sys [2009-03-24 17056]
R3 esihdrv;esihdrv; \??\C:\Users\mili\AppData\Local\Temp\esihdrv.sys []
R3 HpqKbFiltr;HpqKbFilter Driver; C:\windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-19 16768]
R3 MfeAVFK;McAfee Inc. MfeAVFK; C:\windows\system32\drivers\MfeAVFK.sys [2009-03-03 79880]
R3 MfeBOPK;McAfee Inc. MfeBOPK; C:\windows\system32\drivers\MfeBOPK.sys [2009-03-03 35272]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\windows\system32\DRIVERS\rfcomm.sys [2008-04-17 149504]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\windows\system32\DRIVERS\snp2uvc.sys [2009-03-26 1765168]
R3 STHDA;IDT High Definition Audio CODEC; C:\windows\system32\DRIVERS\stwrt.sys [2009-03-30 398848]
R3 SynTP;Synaptics TouchPad Driver; C:\windows\system32\DRIVERS\SynTP.sys [2009-02-06 205232]
R3 usbfilter;AMD USB Filter Driver; C:\windows\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\windows\system32\DRIVERS\yk60x86.sys [2009-04-11 311808]
S3 a8nfld4x;a8nfld4x; C:\windows\system32\drivers\a8nfld4x.sys []
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
S3 BTHPORT;Ovladač portu Bluetooth; C:\windows\System32\Drivers\BTHport.sys [2011-05-18 507904]
S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:\windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\windows\system32\drivers\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:\windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MfeRKDK;McAfee Inc. MfeRKDK; C:\windows\system32\drivers\MfeRKDK.sys [2009-03-03 34216]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
S3 s0017bus;Sony Ericsson Device 0017 driver (WDM); C:\windows\system32\DRIVERS\s0017bus.sys [2008-05-27 90536]
S3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter; C:\windows\system32\DRIVERS\s0017mdfl.sys [2008-05-27 15016]
S3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver; C:\windows\system32\DRIVERS\s0017mdm.sys [2008-05-27 122152]
S3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM); C:\windows\system32\DRIVERS\s0017mgmt.sys [2008-05-27 115496]
S3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS); C:\windows\system32\DRIVERS\s0017nd5.sys [2008-05-27 25768]
S3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface; C:\windows\system32\DRIVERS\s0017obex.sys [2008-05-27 111912]
S3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM); C:\windows\system32\DRIVERS\s0017unic.sys [2008-05-27 117672]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:\windows\system32\DRIVERS\snpstd3.sys [2006-09-15 10205696]
S3 TPM;TPM; C:\windows\system32\drivers\tpm.sys [2008-01-21 45624]
S3 usbaudio;Ovladač zvuků USB (WDM); C:\windows\system32\drivers\usbaudio.sys [2008-01-21 73088]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WpdUsb;WpdUsb; C:\windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\aestsrv.exe [2009-03-02 81920]
R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [2008-08-26 14336]
R2 AMD External Events Utility;AMD External Events Utility; C:\windows\system32\atiesrxx.exe [2009-04-16 180224]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\windows\system32\svchost.exe [2008-01-21 21504]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2009-04-13 578848]
R2 EngineServer;EngineServer; C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE [2009-03-03 14144]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-10-09 94208]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2011-07-20 247872]
R2 IviRegMgr;IviRegMgr; C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2009-01-10 79136]
R2 McAfee HackerWatch Service;McAfee HackerWatch Service; C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe [2007-02-13 540776]
R2 McShield;McShield; C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe [2009-03-03 144704]
R2 MpfService;McAfee Personal Firewall Service; C:\Program Files\McAfee\MPF\MPFSrv.exe [2007-05-23 841256]
R2 myAgtSvc;McAfee Virus and Spyware Protection Service; C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe [2009-03-26 221024]
R2 pdfcDispatcher;PDF Document Manager; C:\Program Files\PDF Complete\pdfsvc.exe [2008-08-08 777240]
R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
R2 SiteAdvisor Service;SiteAdvisor Service; C:\Program Files\SiteAdvisor\6173\SAService.exe [2009-05-25 341280]
R2 STacSV;Audio Service; C:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\STacSV.exe [2009-03-30 254042]
R3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-02-03 209464]
R3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-10-23 223232]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-02 136176]
S3 aspnet_state;ASP.NET State Service; C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-27 34312]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-05-02 136176]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-02 182768]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 RoxMediaDB10;RoxMediaDB10; c:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2008-04-08 1112560]
S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2008-03-24 74384]
S3 usnjsvc;Messenger Sharing Folders USN Journal Reader service; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 WPFFontCache_v0400;@c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100; C:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Facebook vir - X30811.EXE

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Tam toho je :arcisit:

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost 2 a potvrte enterem
  • Utilita provede svou cinnost a da log - ten sem vlozte
  • Nyni znovu, ale zvolte moznost 3 a pote jeste 4 - logy opet vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Re: Facebook vir - X30811.EXE

#3 Příspěvek od Rainmaker »

Díky ..

Log 1
______
RogueKiller V6.1.7 [11/05/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Normal mode
User: mili [Admin rights]
Mode: Remove -- Date : 11/08/2011 14:07:30

¤¤¤ Bad processes: 4 ¤¤¤
[SUSP PATH] tsnpstd3.exe -- C:\Windows\tsnpstd3.exe -> KILLED [TermProc]
[SUSP PATH] vsnpstd3.exe -- C:\Windows\vsnpstd3.exe -> KILLED [TermProc]
[SUSP PATH] 1A44.exe -- C:\Users\mili\AppData\Roaming\1A44.exe -> KILLED [TermProc]
[SUSP PATH] x30811.exe -- C:\Users\mili\AppData\Local\Temp\x30811.exe -> KILLED [TermProc]

¤¤¤ Registry Entries: 13 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Qmgwgm (C:\Users\mili\AppData\Roaming\Qmgwgm.exe) -> DELETED
[SUSP PATH] HKCU\[...]\Run : GameXN (update) ("C:\ProgramData\GameXN\GameXNGO.exe" /u) -> DELETED
[SUSP PATH] HKCU\[...]\Run : GameXN (news) ("C:\ProgramData\GameXN\GameXNGO.exe" /n) -> DELETED
[SUSP PATH] HKCU\[...]\Run : GameXN ("C:\ProgramData\GameXN\GameXNGO.exe" /silent) -> DELETED
[SUSP PATH] HKCU\[...]\Run : Kngwgg (C:\Users\mili\AppData\Roaming\Kngwgg.exe) -> DELETED
[SUSP PATH] HKCU\[...]\Run : Kngwgg (C:\Users\mili\AppData\Roaming\Kngwgg.exe) -> DELETED
[SUSP PATH] HKCU\[...]\Run : Kngwgg (C:\Users\mili\AppData\Roaming\Kngwgg.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : tsnpstd3 (C:\windows\tsnpstd3.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : snpstd3 (C:\windows\vsnpstd3.exe) -> DELETED
[SUSP PATH] HKUS\S-1-5-21-1794983265-3668133279-1077933561-1004[...]\Run : Kngwgg (C:\Users\mili\AppData\Roaming\Kngwgg.exe) -> DELETED
[RANDOMNAME] HKCU\[...]\RunOnce : FlashPlayerUpdate (C:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED ()
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED ()

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
::1 localhost


Finished : << RKreport[1].txt >>
RKreport[1].txt

Log2
____________________
RogueKiller V6.1.7 [11/05/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Normal mode
User: mili [Admin rights]
Mode: HOSTSFix -- Date : 11/08/2011 14:08:22

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ Resetted HOSTS: ¤¤¤
127.0.0.1 localhost

Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



Log3
_________________
RogueKiller V6.1.7 [11/05/2011] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Normal mode
User: mili [Admin rights]
Mode: ProxyFix -- Date : 11/08/2011 14:08:41

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Registry Entries: 0 ¤¤¤

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Facebook vir - X30811.EXE

#4 Příspěvek od vyosek »

Super, jdeme dale :James008:

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Re: Facebook vir - X30811.EXE

#5 Příspěvek od Rainmaker »

Ok. Omlouvám se, že nepostupuji tak rychle, ale jak jsem napsal, nejedná se o moje PC.
Combofix jsem musel spouštět v nouzovém režimu kvůli McAffee, jinak vše ok. Teď nejde spustit Firefox, Chrome ani Internet Explorer
________________________________________

ComboFix 11-11-08.02 - mili . 11. 2011 9:17.1.2 - x86 MINIMAL
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1250.421.1029.18.1788.1348 [GMT 1:00]
Running from: c:\users\mili\Downloads\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\mili\AppData\Roaming\111F.exe
c:\users\mili\AppData\Roaming\1297.exe
c:\users\mili\AppData\Roaming\169C.exe
c:\users\mili\AppData\Roaming\1979.exe
c:\users\mili\AppData\Roaming\1A05.exe
c:\users\mili\AppData\Roaming\1A35.exe
c:\users\mili\AppData\Roaming\1A44.exe
c:\users\mili\AppData\Roaming\1C18.exe
c:\users\mili\AppData\Roaming\1CE3.exe
c:\users\mili\AppData\Roaming\1E98.exe
c:\users\mili\AppData\Roaming\1F2.exe
c:\users\mili\AppData\Roaming\1FDE.exe
c:\users\mili\AppData\Roaming\1FFE.exe
c:\users\mili\AppData\Roaming\22BC.exe
c:\users\mili\AppData\Roaming\22CC.exe
c:\users\mili\AppData\Roaming\24CE.exe
c:\users\mili\AppData\Roaming\252C.exe
c:\users\mili\AppData\Roaming\25C8.exe
c:\users\mili\AppData\Roaming\26A4.exe
c:\users\mili\AppData\Roaming\2701.exe
c:\users\mili\AppData\Roaming\28C6.exe
c:\users\mili\AppData\Roaming\2931.exe
c:\users\mili\AppData\Roaming\297F.exe
c:\users\mili\AppData\Roaming\298F.exe
c:\users\mili\AppData\Roaming\2AE6.exe
c:\users\mili\AppData\Roaming\2B92.exe
c:\users\mili\AppData\Roaming\2C2F.exe
c:\users\mili\AppData\Roaming\2D0A.exe
c:\users\mili\AppData\Roaming\2E71.exe
c:\users\mili\AppData\Roaming\2F89.exe
c:\users\mili\AppData\Roaming\3033.exe
c:\users\mili\AppData\Roaming\3247.exe
c:\users\mili\AppData\Roaming\335F.exe
c:\users\mili\AppData\Roaming\3514.exe
c:\users\mili\AppData\Roaming\36C9.exe
c:\users\mili\AppData\Roaming\36FA.exe
c:\users\mili\AppData\Roaming\37A2.exe
c:\users\mili\AppData\Roaming\38BC.exe
c:\users\mili\AppData\Roaming\3DCB.exe
c:\users\mili\AppData\Roaming\3EB5.exe
c:\users\mili\AppData\Roaming\405.exe
c:\users\mili\AppData\Roaming\4089.exe
c:\users\mili\AppData\Roaming\43E4.exe
c:\users\mili\AppData\Roaming\44FC.exe
c:\users\mili\AppData\Roaming\454A.exe
c:\users\mili\AppData\Roaming\45A7.exe
c:\users\mili\AppData\Roaming\4662.exe
c:\users\mili\AppData\Roaming\48F2.exe
c:\users\mili\AppData\Roaming\5936.exe
c:\users\mili\AppData\Roaming\5B78.exe
c:\users\mili\AppData\Roaming\5C63.exe
c:\users\mili\AppData\Roaming\5DF7.exe
c:\users\mili\AppData\Roaming\5EC2.exe
c:\users\mili\AppData\Roaming\5F00.exe
c:\users\mili\AppData\Roaming\5F29.tmp
c:\users\mili\AppData\Roaming\6086.exe
c:\users\mili\AppData\Roaming\6087.exe
c:\users\mili\AppData\Roaming\6141.exe
c:\users\mili\AppData\Roaming\6306.exe
c:\users\mili\AppData\Roaming\6599.exe
c:\users\mili\AppData\Roaming\6B8F.exe
c:\users\mili\AppData\Roaming\6C3.exe
c:\users\mili\AppData\Roaming\6CD5.exe
c:\users\mili\AppData\Roaming\6DEE.exe
c:\users\mili\AppData\Roaming\6FD2.exe
c:\users\mili\AppData\Roaming\70BC.exe
c:\users\mili\AppData\Roaming\71F5.exe
c:\users\mili\AppData\Roaming\7252.exe
c:\users\mili\AppData\Roaming\7417.exe
c:\users\mili\AppData\Roaming\7474.exe
c:\users\mili\AppData\Roaming\75BC.exe
c:\users\mili\AppData\Roaming\78E.exe
c:\users\mili\AppData\Roaming\7AD.exe
c:\users\mili\AppData\Roaming\7BB4.exe
c:\users\mili\AppData\Roaming\7E34.exe
c:\users\mili\AppData\Roaming\8056.exe
c:\users\mili\AppData\Roaming\813F.tmp
c:\users\mili\AppData\Roaming\8516.exe
c:\users\mili\AppData\Roaming\8548.tmp
c:\users\mili\AppData\Roaming\866D.exe
c:\users\mili\AppData\Roaming\897.exe
c:\users\mili\AppData\Roaming\898A.exe
c:\users\mili\AppData\Roaming\8B0F.exe
c:\users\mili\AppData\Roaming\8B7D.exe
c:\users\mili\AppData\Roaming\8BAB.exe
c:\users\mili\AppData\Roaming\8F54.exe
c:\users\mili\AppData\Roaming\8FB7.exe
c:\users\mili\AppData\Roaming\907C.exe
c:\users\mili\AppData\Roaming\94B0.exe
c:\users\mili\AppData\Roaming\95D9.tmp
c:\users\mili\AppData\Roaming\975E.tmp
c:\users\mili\AppData\Roaming\976E.exe
c:\users\mili\AppData\Roaming\9781.exe
c:\users\mili\AppData\Roaming\97CB.exe
c:\users\mili\AppData\Roaming\981A.exe
c:\users\mili\AppData\Roaming\9952.exe
c:\users\mili\AppData\Roaming\9C33.exe
c:\users\mili\AppData\Roaming\9EED.exe
c:\users\mili\AppData\Roaming\9F8A.exe
c:\users\mili\AppData\Roaming\A0B1.exe
c:\users\mili\AppData\Roaming\A0B3.exe
c:\users\mili\AppData\Roaming\A266.exe
c:\users\mili\AppData\Roaming\A268.exe
c:\users\mili\AppData\Roaming\A2B5.exe
c:\users\mili\AppData\Roaming\A312.exe
c:\users\mili\AppData\Roaming\A41B.exe
c:\users\mili\AppData\Roaming\A4B9.tmp
c:\users\mili\AppData\Roaming\A6BE.exe
c:\users\mili\AppData\Roaming\A998.exe
c:\users\mili\AppData\Roaming\AD6D.exe
c:\users\mili\AppData\Roaming\AFFE.exe
c:\users\mili\AppData\Roaming\B07.exe
c:\users\mili\AppData\Roaming\B2EA.exe
c:\users\mili\AppData\Roaming\B3D6.tmp
c:\users\mili\AppData\Roaming\B3E5.exe
c:\users\mili\AppData\Roaming\B470.exe
c:\users\mili\AppData\Roaming\B56A.exe
c:\users\mili\AppData\Roaming\B77C.exe
c:\users\mili\AppData\Roaming\B886.exe
c:\users\mili\AppData\Roaming\B8A4.exe
c:\users\mili\AppData\Roaming\BD85.exe
c:\users\mili\AppData\Roaming\BE4F.exe
c:\users\mili\AppData\Roaming\C17A.exe
c:\users\mili\AppData\Roaming\C4B5.exe
c:\users\mili\AppData\Roaming\C4C4.exe
c:\users\mili\AppData\Roaming\C4D4.exe
c:\users\mili\AppData\Roaming\C68B.exe
c:\users\mili\AppData\Roaming\C94F.exe
c:\users\mili\AppData\Roaming\C9E5.exe
c:\users\mili\AppData\Roaming\CB6A.exe
c:\users\mili\AppData\Roaming\CBD6.exe
c:\users\mili\AppData\Roaming\CDE9.exe
c:\users\mili\AppData\Roaming\D23D.exe
c:\users\mili\AppData\Roaming\D26C.exe
c:\users\mili\AppData\Roaming\D2F7.exe
c:\users\mili\AppData\Roaming\D384.exe
c:\users\mili\AppData\Roaming\D4DE.exe
c:\users\mili\AppData\Roaming\D652.exe
c:\users\mili\AppData\Roaming\D6AF.exe
c:\users\mili\AppData\Roaming\D73C.exe
c:\users\mili\AppData\Roaming\D7B9.exe
c:\users\mili\AppData\Roaming\DEF9.exe
c:\users\mili\AppData\Roaming\E37B.exe
c:\users\mili\AppData\Roaming\E495.exe
c:\users\mili\AppData\Roaming\E520.exe
c:\users\mili\AppData\Roaming\E60C.exe
c:\users\mili\AppData\Roaming\E7E0.exe
c:\users\mili\AppData\Roaming\E8F9.tmp
c:\users\mili\AppData\Roaming\EEA3.exe
c:\users\mili\AppData\Roaming\F0D.exe
c:\users\mili\AppData\Roaming\F26B.exe
c:\users\mili\AppData\Roaming\F2E6.exe
c:\users\mili\AppData\Roaming\F44A.exe
c:\users\mili\AppData\Roaming\F5E3.exe
c:\users\mili\AppData\Roaming\F8A1.exe
c:\users\mili\AppData\Roaming\FB2F.exe
c:\users\mili\AppData\Roaming\FD71.exe
c:\users\mili\AppData\Roaming\FF73.exe
c:\users\mili\AppData\Roaming\Kngwgg.exe
c:\users\mili\AppData\Roaming\Local
.
----- File Replicators -----
.
c:\users\mili\AppData\Roaming\111F.exe
c:\users\mili\AppData\Roaming\1297.exe
c:\users\mili\AppData\Roaming\1979.exe
c:\users\mili\AppData\Roaming\1CE3.exe
c:\users\mili\AppData\Roaming\1E98.exe
c:\users\mili\AppData\Roaming\22CC.exe
c:\users\mili\AppData\Roaming\252C.exe
c:\users\mili\AppData\Roaming\28C6.exe
c:\users\mili\AppData\Roaming\297F.exe
c:\users\mili\AppData\Roaming\2C2F.exe
c:\users\mili\AppData\Roaming\2D0A.exe
c:\users\mili\AppData\Roaming\2E71.exe
c:\users\mili\AppData\Roaming\3033.exe
c:\users\mili\AppData\Roaming\3247.exe
c:\users\mili\AppData\Roaming\335F.exe
c:\users\mili\AppData\Roaming\3514.exe
c:\users\mili\AppData\Roaming\3DCB.exe
c:\users\mili\AppData\Roaming\3EB5.exe
c:\users\mili\AppData\Roaming\45A7.exe
c:\users\mili\AppData\Roaming\4662.exe
c:\users\mili\AppData\Roaming\48F2.exe
c:\users\mili\AppData\Roaming\5C63.exe
c:\users\mili\AppData\Roaming\6086.exe
c:\users\mili\AppData\Roaming\6B8F.exe
c:\users\mili\AppData\Roaming\6CD5.exe
c:\users\mili\AppData\Roaming\70BC.exe
c:\users\mili\AppData\Roaming\71F5.exe
c:\users\mili\AppData\Roaming\7417.exe
c:\users\mili\AppData\Roaming\7474.exe
c:\users\mili\AppData\Roaming\75BC.exe
c:\users\mili\AppData\Roaming\78E.exe
c:\users\mili\AppData\Roaming\7E34.exe
c:\users\mili\AppData\Roaming\8056.exe
c:\users\mili\AppData\Roaming\898A.exe
c:\users\mili\AppData\Roaming\8B7D.exe
c:\users\mili\AppData\Roaming\907C.exe
c:\users\mili\AppData\Roaming\94B0.exe
c:\users\mili\AppData\Roaming\9952.exe
c:\users\mili\AppData\Roaming\9F8A.exe
c:\users\mili\AppData\Roaming\A41B.exe
c:\users\mili\AppData\Roaming\A998.exe
c:\users\mili\AppData\Roaming\B2EA.exe
c:\users\mili\AppData\Roaming\B470.exe
c:\users\mili\AppData\Roaming\B56A.exe
c:\users\mili\AppData\Roaming\BD85.exe
c:\users\mili\AppData\Roaming\C4B5.exe
c:\users\mili\AppData\Roaming\CB6A.exe
c:\users\mili\AppData\Roaming\CDE9.exe
c:\users\mili\AppData\Roaming\D384.exe
c:\users\mili\AppData\Roaming\D6AF.exe
c:\users\mili\AppData\Roaming\D73C.exe
c:\users\mili\AppData\Roaming\D7B9.exe
c:\users\mili\AppData\Roaming\E495.exe
c:\users\mili\AppData\Roaming\E60C.exe
c:\users\mili\AppData\Roaming\EEA3.exe
c:\users\mili\AppData\Roaming\F26B.exe
c:\users\mili\AppData\Roaming\F5E3.exe
c:\users\mili\AppData\Roaming\F8A1.exe
c:\users\mili\AppData\Roaming\FB2F.exe
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_usnjsvc
.
.
((((((((((((((((((((((((( Files Created from 2011-10-09 to 2011-11-09 )))))))))))))))))))))))))))))))
.
.
2011-11-08 12:13 . 2011-11-08 12:13 -------- d-----w- c:\program files\trend micro
2011-11-08 12:13 . 2011-11-08 12:13 -------- d-----w- C:\rsit
2011-11-08 11:47 . 2011-11-08 11:47 -------- d-----w- c:\program files\ESET
2011-11-08 08:03 . 2011-11-08 08:07 -------- d-----w- c:\program files\ICQ7.6
2011-10-16 16:18 . 2006-07-03 08:31 94208 ----a-w- c:\windows\amcap.exe
2011-10-16 16:18 . 2006-09-18 12:12 843776 ----a-w- c:\windows\vsnpstd3.exe
2011-10-16 16:18 . 2006-07-07 13:04 262144 ----a-w- c:\windows\tsnpstd3.exe
2011-10-16 16:18 . 2006-09-15 08:41 10205696 ----a-w- c:\windows\system32\drivers\snpstd3.sys
2011-10-16 16:18 . 2005-11-23 11:55 53248 ----a-w- c:\windows\system32\csnpstd3.dll
2011-10-16 16:18 . 2011-10-16 16:18 -------- d-----w- c:\program files\Common Files\snpstd3
2011-10-16 16:16 . 2002-12-05 12:10 155648 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2011-10-16 16:16 . 2002-12-02 11:33 237568 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2011-10-16 16:16 . 2005-03-24 03:18 692224 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2011-10-16 16:16 . 2002-12-02 13:22 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2011-10-16 16:16 . 2002-12-02 11:33 57344 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2011-10-16 16:16 . 2011-10-16 16:16 163972 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2011-10-16 16:16 . 2011-10-16 16:16 282756 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2011-10-11 05:25 . 2011-05-18 01:05 507904 ----a-w- c:\windows\system32\drivers\bthport.sys
2011-10-11 05:25 . 2011-05-18 01:05 196608 ----a-w- c:\windows\system32\fsquirt.exe
2011-10-11 05:25 . 2011-05-18 01:05 23040 ----a-w- c:\windows\system32\drivers\bthenum.sys
2011-10-11 05:25 . 2011-05-18 01:05 30208 ----a-w- c:\windows\system32\drivers\BTHUSB.SYS
2011-10-10 16:13 . 2011-07-06 14:56 213504 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-10-10 14:06 . 2011-04-20 14:44 49152 ----a-w- c:\windows\system32\csrsrv.dll
2011-10-10 09:11 . 2011-11-08 11:47 -------- d-----w- c:\programdata\GameXN
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-09 08:28 . 2011-11-09 08:28 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B9FF77EB-F42E-4B0C-9166-119F5117BFF7}\offreg.dll
2011-10-07 03:48 . 2011-11-08 07:45 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B9FF77EB-F42E-4B0C-9166-119F5117BFF7}\mpengine.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-01-09 2393376]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-07-02 393216]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-05-02 39408]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-05-26 15147400]
"ICQ"="c:\program files\ICQ7.6\ICQ.exe" [2011-11-08 127040]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PDF Complete"="c:\program files\PDF Complete\pdfsty.exe" [2008-08-08 319000]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-06 1430824]
"WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-02-18 506424]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008]
"MVS Splash"="c:\program files\McAfee\Managed VirusScan\Agent\Splash.exe" [2009-03-26 558400]
"McAfee Managed Services Tray"="c:\program files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.Exe" [2009-03-26 95552]
"SiteAdvisor"="c:\program files\SiteAdvisor\6173\SiteAdv.exe" [2007-08-28 36640]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-02-03 287288]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-04-16 61440]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2009-03-30 483428]
"HPCam_Menu"="c:\program files\Hewlett-Packard\HP Webcam\MUITransfer\MUIStartMenu.exe" [2009-02-25 218408]
"WatchDog"="c:\program files\InterVideo\DVD8SESD\DVDCheck.exe" [2009-04-03 200848]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-4-13 791840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-05-02 136176]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
R3 esihdrv;esihdrv;c:\users\mili\AppData\Local\Temp\esihdrv.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-05-02 136176]
R3 RoxMediaDB10;RoxMediaDB10;c:\program files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2008-04-08 1112560]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-05-27 90536]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-05-27 15016]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-05-27 122152]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-05-27 115496]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-05-27 25768]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-05-27 111912]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-05-27 117672]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-09-24 721904]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\aestsrv.exe [2009-03-02 81920]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-04-15 180224]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2011-07-20 247872]
S2 myAgtSvc;McAfee Virus and Spyware Protection Service;c:\program files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe [2009-03-26 221024]
S2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [2008-08-08 777240]
S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472]
S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-02-03 209464]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
bthsvcs REG_MULTI_SZ BthServ
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-01-09 23:28 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contents of the 'Scheduled Tasks' folder
.
2011-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-05-02 12:14]
.
2011-11-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-05-02 12:14]
.
2011-11-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004Core.job
- c:\users\mili\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-24 12:25]
.
2011-11-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004UA.job
- c:\users\mili\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-24 12:25]
.
2011-11-08 c:\windows\Tasks\Norton Security Scan for mili.job
- c:\program files\Norton Security Scan\Norton Security Scan\Engine\2.7.0.52\Nss.exe [2010-01-22 22:04]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/em/
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=cs_sk&c=92&bd=all&pf=cmnb
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files\ICQ7.6\ICQ.exe
Trusted Zone: //about.htm/
Trusted Zone: //Exclude.htm/
Trusted Zone: //FWEvent.htm/
Trusted Zone: //LanguageSelection.htm/
Trusted Zone: //Message.htm/
Trusted Zone: //MyAgttryCmd.htm/
Trusted Zone: //MyAgttryNag.htm/
Trusted Zone: //MyNotification.htm/
Trusted Zone: //NOCLessUpdate.htm/
Trusted Zone: //quarantine.htm/
Trusted Zone: //ScanNow.htm/
Trusted Zone: //strings.vbs/
Trusted Zone: //Template.htm/
Trusted Zone: //Update.htm/
Trusted Zone: //VirFound.htm/
Trusted Zone: mcafee.com\*
Trusted Zone: mcafeeasap.com\betavscan
Trusted Zone: mcafeeasap.com\vs
Trusted Zone: mcafeeasap.com\www
TCP: DhcpNameServer = 10.14.0.9 10.14.0.2
FF - ProfilePath - c:\users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/em/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
- - - - ORPHANS REMOVED - - - -
.
HKCU-Run-Kngwgg - c:\users\mili\AppData\Roaming\Kngwgg.exe
SafeBoot-Wdf01000.sys
AddRemove-Agere Systems Soft Modem - c:\windows\agrsmdel
AddRemove-McAfee Managed Firewall - c:\program files\McAfee\Managed VirusScan\Agent\myinx
AddRemove-MVS - c:\program files\McAfee\Managed VirusScan\Agent\myinx
.
.
.
**************************************************************************
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files:
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\pdfcDispatcher]
"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'Explorer.exe'(4400)
c:\program files\WIDCOMM\Bluetooth Software\btmmhook.dll
c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\STacSV.exe
c:\windows\system32\atieclxx.exe
c:\windows\system32\WLANExt.exe
c:\program files\LSI SoftModem\agrsmsvc.exe
c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe
c:\progra~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\McAfee\HackerWatch\HWAPI.exe
c:\progra~1\McAfee\MANAGE~1\VScan\McShield.exe
c:\program files\McAfee\MPF\MPFSrv.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\program files\SiteAdvisor\6173\SAService.exe
c:\progra~1\McAfee\MANAGE~1\Agent\myAgtTry.exe
c:\windows\system32\conime.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
c:\program files\WIDCOMM\Bluetooth Software\BtStackServer.exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\program files\Hewlett-Packard\Shared\hpqToaster.exe
.
**************************************************************************
.
Completion time: 2011-11-09 09:41:03 - machine was rebooted
ComboFix-quarantined-files.txt 2011-11-09 08:39
.
Pre-Run: Systém nemůže nalézt text zprávy číslo 0x2379 v souboru zpráv pro Application.
Post-Run: Volných bajtů: 74 183 249 920
.
- - End Of File - - A6270000BAE7EA541FB36AF63AAB7891

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Facebook vir - X30811.EXE

#6 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=-
    "WMPNSCFG"=-
    "swg"=-
    "Skype"=-
    "ICQ"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HP Software Update"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
    "DisableMonitoring"=dword:00000000
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
    "DisableMonitoring"=dword:00000000
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
    "DisableMonitoring"=dword:00000000
    
    Driver::
    gupdate
    gupdatem
    ICQ Service
    
    Folder::
    c:\program files\ICQ6Toolbar
    
    DDS::
    uStart Page = hxxp://start.icq.com/em/
    mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE= ... ll&pf=cmnb
    Trusted Zone: //about.htm/
    Trusted Zone: //Exclude.htm/
    Trusted Zone: //FWEvent.htm/
    Trusted Zone: //LanguageSelection.htm/
    Trusted Zone: //Message.htm/
    Trusted Zone: //MyAgttryCmd.htm/
    Trusted Zone: //MyAgttryNag.htm/
    Trusted Zone: //MyNotification.htm/
    Trusted Zone: //NOCLessUpdate.htm/
    Trusted Zone: //quarantine.htm/
    Trusted Zone: //ScanNow.htm/
    Trusted Zone: //strings.vbs/
    Trusted Zone: //Template.htm/
    Trusted Zone: //Update.htm/
    Trusted Zone: //VirFound.htm/
    Trusted Zone: mcafee.com\*
    Trusted Zone: mcafeeasap.com\betavscan
    Trusted Zone: mcafeeasap.com\vs
    Trusted Zone: mcafeeasap.com\www
    
    Firefox::
    FF - ProfilePath - c:\users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\
    FF - prefs.js: browser.search.selectedEngine - ICQ Search
    FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/em/
    FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... id=afex&q=
    FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
    
    RegLock::
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
    
    AtJob::
    
    ClearJavaCache::
    
    Replicator::
    
    FixCSet::
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Re: Facebook vir - X30811.EXE

#7 Příspěvek od Rainmaker »

Díky,
opět spuštěno v nouzovém režimu.
_______________________________

ComboFix 11-11-08.02 - mili . 11. 2011 11:06:26.1.2 - x86 MINIMAL
Microsoft® Windows Vista™ Home Basic 6.0.6001.1.1250.421.1029.18.1788.1349 [GMT 1:00]
Running from: c:\users\mili\Downloads\ComboFix.exe
Command switches used :: c:\users\mili\Desktop\CFScript.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\ICQ6Toolbar
c:\program files\ICQ6Toolbar\config.xml
c:\program files\ICQ6Toolbar\Icons.bmp
c:\program files\ICQ6Toolbar\ICQ Service.exe
c:\program files\ICQ6Toolbar\icq6Toolbar.ico
c:\program files\ICQ6Toolbar\ICQToolBar.dll
c:\program files\ICQ6Toolbar\ICQUnToolbar.exe
c:\program files\ICQ6Toolbar\logo_small.gif
c:\program files\ICQ6Toolbar\ServiceStarter.exe
c:\program files\ICQ6Toolbar\short.wav
c:\program files\ICQ6Toolbar\Version.txt
c:\program files\ICQ6Toolbar\voucher.bmp
c:\program files\ICQ6Toolbar\voucher2.bmp
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components\ITB_History.js
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences\prefs.js
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences\user.js
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome.manifest
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\icqtoolbar.jar
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\install.rdf
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\manifest.mf
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\zigbert.rsa
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\zigbert.sf
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.gif
c:\program files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.src
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_ICQ Service
.
.
((((((((((((((((((((((((( Files Created from 2011-10-09 to 2011-11-09 )))))))))))))))))))))))))))))))
.
.
2011-11-09 10:15 . 2011-11-09 10:18 -------- d-----w- c:\users\mili\AppData\Local\temp
2011-11-08 12:13 . 2011-11-08 12:13 -------- d-----w- c:\program files\trend micro
2011-11-08 12:13 . 2011-11-08 12:13 -------- d-----w- C:\rsit
2011-11-08 11:47 . 2011-11-08 11:47 -------- d-----w- c:\program files\ESET
2011-11-08 08:03 . 2011-11-08 08:07 -------- d-----w- c:\program files\ICQ7.6
2011-10-16 16:18 . 2006-07-03 08:31 94208 ----a-w- c:\windows\amcap.exe
2011-10-16 16:18 . 2006-09-18 12:12 843776 ----a-w- c:\windows\vsnpstd3.exe
2011-10-16 16:18 . 2006-07-07 13:04 262144 ----a-w- c:\windows\tsnpstd3.exe
2011-10-16 16:18 . 2006-09-15 08:41 10205696 ----a-w- c:\windows\system32\drivers\snpstd3.sys
2011-10-16 16:18 . 2006-10-05 07:50 61440 ----a-w- c:\windows\system32\vsnpstd3.dll
2011-10-16 16:18 . 2006-04-12 10:11 147456 ----a-w- c:\windows\system32\rsnpstd3.dll
2011-10-16 16:18 . 2005-11-23 11:55 53248 ----a-w- c:\windows\system32\csnpstd3.dll
2011-10-16 16:18 . 2011-10-16 16:18 -------- d-----w- c:\program files\Common Files\snpstd3
2011-10-16 16:16 . 2002-12-05 12:10 155648 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2011-10-16 16:16 . 2002-12-02 11:33 237568 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2011-10-16 16:16 . 2005-03-24 03:18 692224 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2011-10-16 16:16 . 2002-12-02 13:22 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2011-10-16 16:16 . 2002-12-02 11:33 57344 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2011-10-16 16:16 . 2011-10-16 16:16 163972 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2011-10-16 16:16 . 2011-10-16 16:16 282756 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2011-10-11 05:25 . 2011-05-18 01:05 507904 ----a-w- c:\windows\system32\drivers\bthport.sys
2011-10-11 05:25 . 2011-05-18 01:05 196608 ----a-w- c:\windows\system32\fsquirt.exe
2011-10-11 05:25 . 2011-05-18 01:05 23040 ----a-w- c:\windows\system32\drivers\bthenum.sys
2011-10-11 05:25 . 2011-05-18 01:05 30208 ----a-w- c:\windows\system32\drivers\BTHUSB.SYS
2011-10-10 17:17 . 2011-06-02 12:59 2042368 ----a-w- c:\windows\system32\win32k.sys
2011-10-10 16:13 . 2011-07-06 14:56 213504 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2011-10-10 14:06 . 2011-04-20 14:47 375808 ----a-w- c:\windows\system32\winsrv.dll
2011-10-10 14:06 . 2011-04-20 14:44 49152 ----a-w- c:\windows\system32\csrsrv.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-09 10:16 . 2011-11-09 10:16 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B9FF77EB-F42E-4B0C-9166-

119F5117BFF7}\offreg.dll
2011-10-07 03:48 . 2011-11-08 07:45 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B9FF77EB-F42E-4B0C-9166-

119F5117BFF7}\mpengine.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-01-09 2393376]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-07-02 393216]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PDF Complete"="c:\program files\PDF Complete\pdfsty.exe" [2008-08-08 319000]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-06 1430824]
"WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-02-18 506424]
"HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008]
"MVS Splash"="c:\program files\McAfee\Managed VirusScan\Agent\Splash.exe" [2009-03-26 558400]
"McAfee Managed Services Tray"="c:\program files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.Exe" [2009-03-26 95552]
"SiteAdvisor"="c:\program files\SiteAdvisor\6173\SiteAdv.exe" [2007-08-28 36640]
"QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-02-03 287288]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-04-16 61440]
"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2009-03-30 483428]
"HPCam_Menu"="c:\program files\Hewlett-Packard\HP Webcam\MUITransfer\MUIStartMenu.exe" [2009-02-25 218408]
"WatchDog"="c:\program files\InterVideo\DVD8SESD\DVDCheck.exe" [2009-04-03 200848]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-4-13 791840]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
R3 esihdrv;esihdrv;c:\users\mili\AppData\Local\Temp\esihdrv.sys [x]
R3 RoxMediaDB10;RoxMediaDB10;c:\program files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2008-04-08 1112560]
R3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
R3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
R3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
R3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
R3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
R3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
R3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-05-27 90536]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-05-27 15016]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-05-27 122152]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-05-27 115496]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-05-27 25768]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-05-27 111912]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-05-27 117672]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-09-24 721904]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\aestsrv.exe [2009-03-02 81920]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-04-15 180224]
S2 myAgtSvc;McAfee Virus and Spyware Protection Service;c:\program files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe [2009-03-26 221024]
S2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [2008-08-08 777240]
S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472]
S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-02-03 209464]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
bthsvcs REG_MULTI_SZ BthServ
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-01-09 23:28 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contents of the 'Scheduled Tasks' folder
.
2011-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-05-02 12:14]
.
2011-11-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-05-02 12:14]
.
2011-11-08 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004Core.job
- c:\users\mili\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-24 12:25]
.
2011-11-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004UA.job
- c:\users\mili\AppData\Local\Google\Update\GoogleUpdate.exe [2009-09-24 12:25]
.
2011-11-08 c:\windows\Tasks\Norton Security Scan for mili.job
- c:\program files\Norton Security Scan\Norton Security Scan\Engine\2.7.0.52\Nss.exe [2010-01-22 22:04]
.
.
------- Supplementary Scan -------
.
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Odeslat obrázek do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat stránku do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files\ICQ7.6\ICQ.exe
TCP: DhcpNameServer = 10.14.0.9 10.14.0.2
FF - ProfilePath - c:\users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation

\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
- - - - ORPHANS REMOVED - - - -
.
AddRemove-ICQToolbar - c:\program files\ICQ6Toolbar\ICQUnToolbar.exe
.
.
.
**************************************************************************
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files:
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\pdfcDispatcher]
"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'Explorer.exe'(4224)
c:\program files\WIDCOMM\Bluetooth Software\btmmhook.dll
c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\STacSV.exe
c:\windows\system32\atieclxx.exe
c:\windows\system32\WLANExt.exe
c:\program files\LSI SoftModem\agrsmsvc.exe
c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe
c:\progra~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\McAfee\HackerWatch\HWAPI.exe
c:\progra~1\McAfee\MANAGE~1\VScan\McShield.exe
c:\program files\McAfee\MPF\MPFSrv.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\program files\SiteAdvisor\6173\SAService.exe
c:\progra~1\McAfee\MANAGE~1\Agent\myAgtTry.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conime.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe
c:\program files\WIDCOMM\Bluetooth Software\BtStackServer.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\program files\Hewlett-Packard\Shared\hpqToaster.exe
.
**************************************************************************
.
Completion time: 2011-11-09 11:26:23 - machine was rebooted
ComboFix-quarantined-files.txt 2011-11-09 10:25
ComboFix2.txt 2011-11-09 08:41
.
Pre-Run: Systém nemůže nalézt text zprávy číslo 0x2379 v souboru zpráv pro Application.
Post-Run: Volných bajtů: 74 694 733 824
.
- - End Of File - - 60FDE94F090E6F85D9333B4B4B751001

Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Re: Facebook vir - X30811.EXE

#8 Příspěvek od Rainmaker »

Mimochodem vůbec se mi nedaří odinstalovat McAfee. Neobjevuje se v procesech (jen MyAgtTry.exe) a přesto nejde ani manuálně odstranit a v Přidat a odebrat programy není k nalezení.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Facebook vir - X30811.EXE

#9 Příspěvek od vyosek »

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti) projedte PC temito utilitami, at se zbavime zbytku antiviru co tam mate :arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: Nainstalujte zabezpeceni PC

:arrow: Dejte novy log z RSIT a napiste co PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Re: Facebook vir - X30811.EXE

#10 Příspěvek od Rainmaker »

vyosek napsal: :arrow: v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti) projedte PC temito utilitami, at se zbavime zbytku antiviru co tam mate
↑ Tento bod jaksi nevyšel.
Incomplete installation
Error obtaining full permissions for cleanup. See log file for more details

A když jsem chtěl otevřít log, tak ...
Proces nemá přístup k souboru, neboť je právě využívá jiný proces.

Jinak vše ok ...
_________________________________________________________________
Logfile of random's system information tool 1.09 (written by random/random)
Run by mili at 2011-11-10 09:43:00
Microsoft® Windows Vista™ Home Basic Service Pack 1
System drive C: has 72 GB (24%) free of 294 GB
Total RAM: 1788 MB (43% free)

HijackThis download failed

======Scheduled tasks folder======

C:\windows\tasks\GoogleUpdateTaskMachineCore.job
C:\windows\tasks\GoogleUpdateTaskMachineUA.job
C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004Core.job
C:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-1794983265-3668133279-1077933561-1004UA.job
C:\windows\tasks\Norton Security Scan for mili.job

=========Mozilla firefox=========

ProfilePath - C:\Users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default

prefs.js - "extensions.enabledItems" - "{20a82645-c095-46ed-80e3-08825760534b}:1.1, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.19"

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"wrc@avast.com"=C:\Program Files\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10
"Path"=C:\windows\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\windows\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18]
"Description"=Veetle TV Core
"Path"=C:\Program Files\Veetle\plugins\npVeetle.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18]
"Description"=Veetle TV Player
"Path"=C:\Program Files\Veetle\Player\npvlc.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
aboutRights.js
aboutRobots.js
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
jsconsole-clhandler.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsHandlerService.js
nsHelperAppDlg.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesTransactionsService.js
nsPostUpdateWin.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
txEXSLTRegExFunctions.js
WebContentConverter.js

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
npnul32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

C:\Users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\extensions\
{20a82645-c095-46ed-80e3-08825760534b}

C:\Users\mili\AppData\Roaming\Mozilla\Firefox\Profiles\jifr8aqy.default\searchplugins\
icqplugin-1.xml
icqplugin-2.xml
icqplugin-3.xml
icqplugin-4.xml
icqplugin-5.xml
icqplugin-6.xml
icqplugin.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2011-10-18 305328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll [2011-06-06 1007160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2009-04-23 937416]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll []
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2011-10-18 305328]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"PDF Complete"=C:\Program Files\PDF Complete\pdfsty.exe [2008-08-08 319000]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-02-06 1430824]
"WirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2009-02-18 506424]
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09 75008]
"MVS Splash"=C:\Program Files\McAfee\Managed VirusScan\Agent\Splash.exe []
"McAfee Managed Services Tray"=C:\Program Files\McAfee\Managed VirusScan\Agent\StartMyAgtTry.Exe []
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2009-02-04 287288]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-04-16 61440]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-03-30 483428]
"HPCam_Menu"=c:\Program Files\Hewlett-Packard\HP Webcam\MUITransfer\MUIStartMenu.exe [2009-02-25 218408]
"WatchDog"=C:\Program Files\InterVideo\DVD8SESD\DVDCheck.exe [2009-04-03 200848]
"avast"=C:\Program Files\Avast\avastUI.exe [2011-09-06 3722416]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2009-01-10 2393376]
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe [2008-07-02 393216]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"msacm.siren"=sirenacm.dll
"vidc.DIVX"=DivX.dll
"vidc.yv12"=DivX.dll
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux"=wdmaud.drv

======List of files/folders created in the last 1 month======

2011-11-10 09:42:59 ----D---- C:\rsit
2011-11-10 09:34:54 ----A---- C:\windows\system32\drivers\aswSP.sys
2011-11-10 09:34:54 ----A---- C:\windows\system32\drivers\aswFsBlk.sys
2011-11-10 09:34:51 ----A---- C:\windows\system32\drivers\aswRdr.sys
2011-11-10 09:34:50 ----A---- C:\windows\system32\drivers\aswTdi.sys
2011-11-10 09:34:49 ----A---- C:\windows\system32\drivers\aswSnx.sys
2011-11-10 09:34:48 ----A---- C:\windows\system32\drivers\aswMonFlt.sys
2011-11-10 09:33:13 ----A---- C:\windows\avastSS.scr
2011-11-10 09:33:12 ----A---- C:\windows\system32\aswBoot.exe
2011-11-10 09:32:47 ----D---- C:\ProgramData\AVAST Software
2011-11-10 09:32:47 ----D---- C:\Program Files\Avast
2011-11-10 09:28:06 ----D---- C:\Program Files\CCleaner
2011-11-10 09:25:14 ----ASH---- C:\hiberfil.sys
2011-11-10 09:02:01 ----A---- C:\MCPR.exe
2011-11-10 08:55:13 ----SD---- C:\32788R22FWJFW
2011-11-09 11:17:35 ----SHD---- C:\$RECYCLE.BIN
2011-11-09 11:15:03 ----D---- C:\windows\temp
2011-11-09 09:00:21 ----D---- C:\windows\ERDNT
2011-11-08 13:13:20 ----D---- C:\Program Files\trend micro
2011-11-08 12:47:35 ----D---- C:\Program Files\ESET
2011-11-08 09:03:20 ----D---- C:\Program Files\ICQ7.6
2011-10-16 17:18:18 ----A---- C:\windows\amcap.exe
2011-10-16 17:18:16 ----A---- C:\windows\vsnpstd3.exe
2011-10-16 17:18:16 ----A---- C:\windows\tsnpstd3.exe
2011-10-16 17:18:15 ----A---- C:\windows\snpstd3.src
2011-10-16 17:18:15 ----A---- C:\windows\snpstd3.ini
2011-10-16 17:18:13 ----A---- C:\windows\system32\drivers\snpstd3.sys
2011-10-16 17:18:12 ----A---- C:\windows\system32\vsnpstd3.dll
2011-10-16 17:18:12 ----A---- C:\windows\system32\rsnpstd3.dll
2011-10-16 17:18:12 ----A---- C:\windows\system32\csnpstd3.dll
2011-10-16 17:18:11 ----D---- C:\Program Files\Common Files\snpstd3
2011-10-11 06:25:05 ----A---- C:\windows\system32\fsquirt.exe
2011-10-11 06:25:05 ----A---- C:\windows\system32\drivers\BTHUSB.SYS
2011-10-11 06:25:05 ----A---- C:\windows\system32\drivers\bthport.sys
2011-10-11 06:25:05 ----A---- C:\windows\system32\drivers\bthenum.sys

======List of files/folders modified in the last 1 month======

2011-11-10 09:34:54 ----D---- C:\windows\system32\drivers
2011-11-10 09:34:39 ----SHD---- C:\windows\Installer
2011-11-10 09:34:38 ----D---- C:\windows\winsxs
2011-11-10 09:33:13 ----D---- C:\Windows
2011-11-10 09:33:12 ----D---- C:\windows\System32
2011-11-10 09:32:47 ----RD---- C:\Program Files
2011-11-10 09:32:47 ----D---- C:\ProgramData
2011-11-10 09:32:42 ----SHD---- C:\System Volume Information
2011-11-10 09:30:09 ----D---- C:\windows\Debug
2011-11-10 09:18:19 ----D---- C:\ProgramData\McAfee
2011-11-10 09:18:19 ----D---- C:\Program Files\McAfee
2011-11-10 09:17:54 ----D---- C:\Program Files\Common Files\McAfee
2011-11-10 09:07:35 ----D---- C:\Users\mili\AppData\Roaming\Skype
2011-11-10 09:02:15 ----D---- C:\ProgramData\Easybits GO
2011-11-10 09:02:04 ----D---- C:\Users\mili\AppData\Roaming\skypePM
2011-11-09 23:27:53 ----D---- C:\Users\mili\AppData\Roaming\AIMP
2011-11-09 12:51:04 ----D---- C:\ProgramData\SiteAdvisor
2011-11-09 11:17:41 ----A---- C:\windows\system.ini
2011-11-09 11:17:17 ----D---- C:\windows\system32\drivers\etc
2011-11-09 11:11:48 ----D---- C:\windows\AppPatch
2011-11-09 11:11:47 ----D---- C:\Program Files\Common Files
2011-11-09 10:24:59 ----D---- C:\ProgramData\Skype Extras
2011-11-09 09:50:15 ----D---- C:\Users\mili\AppData\Roaming\ICQ
2011-11-08 22:13:24 ----D---- C:\Users\mili\AppData\Roaming\vlc
2011-11-08 21:27:02 ----D---- C:\Users\mili\AppData\Roaming\dvdcss
2011-11-08 13:01:15 ----D---- C:\Prog
2011-11-08 12:48:33 ----SD---- C:\Users\mili\AppData\Roaming\Microsoft
2011-11-08 12:48:33 ----SD---- C:\ProgramData\Microsoft
2011-11-08 12:48:25 ----A---- C:\windows\system32\PerfStringBackup.INI
2011-11-08 12:48:24 ----D---- C:\windows\inf
2011-11-08 12:47:45 ----D---- C:\ProgramData\GameXN
2011-11-08 10:38:19 ----D---- C:\Users\mili\AppData\Roaming\go
2011-11-08 09:04:32 ----HD---- C:\Program Files\InstallShield Installation Information
2011-11-08 09:04:31 ----D---- C:\ProgramData\ICQ
2011-11-03 15:24:28 ----D---- C:\windows\system32\catroot2
2011-11-03 07:46:04 ----D---- C:\windows\system32\Tasks
2011-10-16 17:26:40 ----A---- C:\windows\win.ini
2011-10-16 17:20:49 ----D---- C:\windows\system32\catroot
2011-10-16 17:18:15 ----D---- C:\windows\twain_32
2011-10-16 16:19:06 ----D---- C:\Program Files\Microsoft Silverlight
2011-10-14 08:36:19 ----D---- C:\ProgramData\Microsoft Help
2011-10-12 06:30:37 ----D---- C:\Program Files\Avanquest update

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AtiPcie;ATI PCI Express (3GIO) Filter; C:\windows\system32\DRIVERS\AtiPcie.sys [2008-04-27 14352]
R0 MegaSR;MegaSR; C:\windows\system32\drivers\megasr.sys [2008-01-21 386616]
R0 PxHelp20;PxHelp20; C:\windows\System32\Drivers\PxHelp20.sys [2008-04-08 44944]
R0 sptd;sptd; C:\windows\System32\Drivers\sptd.sys [2009-09-24 721904]
R1 aswRdr;aswRdr; C:\windows\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSnx;aswSnx; C:\windows\system32\drivers\aswSnx.sys [2011-09-06 442200]
R1 aswSP;aswSP; C:\windows\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; C:\windows\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 mfetdik;McAfee Inc. mfetdik; C:\windows\system32\drivers\mfetdik.sys [2009-03-03 55176]
R1 MPFP;MPFP; C:\windows\System32\Drivers\Mpfp.sys [2007-03-02 120360]
R2 aswFsBlk;aswFsBlk; C:\windows\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMonFlt;aswMonFlt; \??\C:\windows\system32\drivers\aswMonFlt.sys [2011-09-06 54616]
R2 regi;regi; C:\windows\system32\drivers\regi.sys [2007-04-17 11032]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\windows\system32\DRIVERS\AGRSM.sys [2008-10-29 1204128]
R3 atikmdag;atikmdag; C:\windows\system32\DRIVERS\atikmdag.sys [2009-04-16 4366336]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\windows\system32\DRIVERS\bcmwl6.sys [2009-09-17 1665016]
R3 BthEnum;Služba Bluetooth Enumerator; C:\windows\system32\DRIVERS\BthEnum.sys [2011-05-18 23040]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\windows\system32\DRIVERS\bthpan.sys [2008-01-21 92160]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\windows\System32\Drivers\BTHUSB.sys [2011-05-18 30208]
R3 btwaudio;Bluetooth Audio Device Service; C:\windows\system32\drivers\btwaudio.sys [2009-04-10 84256]
R3 btwavdt;Bluetooth AVDT; C:\windows\system32\drivers\btwavdt.sys [2009-03-24 106784]
R3 btwl2cap;Bluetooth L2CAP Service; C:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472]
R3 btwrchid;btwrchid; C:\windows\system32\DRIVERS\btwrchid.sys [2009-03-24 17056]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-19 16768]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\windows\system32\DRIVERS\rfcomm.sys [2008-04-17 149504]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\windows\system32\DRIVERS\snp2uvc.sys [2009-03-26 1765168]
R3 STHDA;IDT High Definition Audio CODEC; C:\windows\system32\DRIVERS\stwrt.sys [2009-03-30 398848]
R3 SynTP;Synaptics TouchPad Driver; C:\windows\system32\DRIVERS\SynTP.sys [2009-02-06 205232]
R3 usbfilter;AMD USB Filter Driver; C:\windows\system32\DRIVERS\usbfilter.sys [2009-02-09 22328]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\windows\system32\DRIVERS\yk60x86.sys [2009-04-11 311808]
S1 mfehidk;McAfee Inc. mfehidk; C:\windows\system32\drivers\mfehidk.sys []
S3 agl4exnf;agl4exnf; C:\windows\system32\drivers\agl4exnf.sys []
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\windows\system32\DRIVERS\b57nd60x.sys [2008-01-21 179712]
S3 BTHPORT;Ovladač portu Bluetooth; C:\windows\System32\Drivers\BTHport.sys [2011-05-18 507904]
S3 drmkaud;Microsoft Kernel DRM Audio Descrambler; C:\windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\windows\system32\drivers\errdev.sys [2008-01-21 6656]
S3 esihdrv;esihdrv; \??\C:\Users\mili\AppData\Local\Temp\esihdrv.sys []
S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:\windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MfeAVFK;McAfee Inc. MfeAVFK; C:\windows\system32\drivers\MfeAVFK.sys []
S3 MfeBOPK;McAfee Inc. MfeBOPK; C:\windows\system32\drivers\MfeBOPK.sys []
S3 MfeRKDK;McAfee Inc. MfeRKDK; C:\windows\system32\drivers\MfeRKDK.sys []
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\windows\system32\DRIVERS\s0016bus.sys [2008-05-16 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\windows\system32\DRIVERS\s0016obex.sys [2008-05-16 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\windows\system32\DRIVERS\s0016unic.sys [2008-05-16 115752]
S3 s0017bus;Sony Ericsson Device 0017 driver (WDM); C:\windows\system32\DRIVERS\s0017bus.sys [2008-05-27 90536]
S3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter; C:\windows\system32\DRIVERS\s0017mdfl.sys [2008-05-27 15016]
S3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver; C:\windows\system32\DRIVERS\s0017mdm.sys [2008-05-27 122152]
S3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM); C:\windows\system32\DRIVERS\s0017mgmt.sys [2008-05-27 115496]
S3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS); C:\windows\system32\DRIVERS\s0017nd5.sys [2008-05-27 25768]
S3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface; C:\windows\system32\DRIVERS\s0017obex.sys [2008-05-27 111912]
S3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM); C:\windows\system32\DRIVERS\s0017unic.sys [2008-05-27 117672]
S3 SNPSTD3;USB PC Camera (SNPSTD3); C:\windows\system32\DRIVERS\snpstd3.sys [2006-09-15 10205696]
S3 TPM;TPM; C:\windows\system32\drivers\tpm.sys [2008-01-21 45624]
S3 usbaudio;Ovladač zvuků USB (WDM); C:\windows\system32\drivers\usbaudio.sys [2008-01-21 73088]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WpdUsb;WpdUsb; C:\windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AESTFilters;Andrea ST Filters Service; C:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\aestsrv.exe [2009-03-02 81920]
R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [2008-08-26 14336]
R2 AMD External Events Utility;AMD External Events Utility; C:\windows\system32\atiesrxx.exe [2009-04-16 180224]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Avast\AvastSvc.exe [2011-09-06 44768]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\windows\system32\svchost.exe [2008-01-21 21504]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2009-04-13 578848]
R2 EngineServer;EngineServer; C:\PROGRA~1\McAfee\MANAGE~1\VScan\ENGINE~1.EXE [2009-03-03 14144]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-10-09 94208]
R2 IviRegMgr;IviRegMgr; C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe [2007-01-04 112152]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2009-01-10 79136]
R2 myAgtSvc;McAfee Virus and Spyware Protection Service; C:\Program Files\McAfee\Managed VirusScan\Agent\myAgtSvc.Exe [2009-03-26 221024]
R2 pdfcDispatcher;PDF Document Manager; C:\Program Files\PDF Complete\pdfsvc.exe [2008-08-08 777240]
R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
R2 STacSV;Audio Service; C:\windows\System32\DriverStore\FileRepository\stwrt.inf_2159adbc\STacSV.exe [2009-03-30 254042]
R3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-02-03 209464]
R3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-10-23 223232]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 McShield;McShield; C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe []
S3 aspnet_state;ASP.NET State Service; C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-27 34312]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-02 182768]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 RoxMediaDB10;RoxMediaDB10; c:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2008-04-08 1112560]
S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2008-03-24 74384]
S3 WPFFontCache_v0400;@c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100; C:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Facebook vir - X30811.EXE

#11 Příspěvek od vyosek »

:arrow: Odinstalujte DAEMON Tools Toolbar a ICQToolBar

:arrow: Jina na havet OK, co PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Rainmaker
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 17 Zář 2010 15:01

Re: Facebook vir - X30811.EXE

#12 Příspěvek od Rainmaker »

Jo. Počítač se již chová normálně od aplikace Combofixu.

Takže předpokládám, že je to vše.

Moc děkuji za pomoc. Jste fakt úžasní :) .

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Facebook vir - X30811.EXE

#13 Příspěvek od vyosek »

Nemate zac, rad jsem pomohl :worship: Zase nekdy Obrázek


A na rozloucenou vam zahraje nase kapela :guitar: :150: :151: :152: :153: :154: :196:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět