
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prevence, Děkuji za kontrolu
Moderátor: Moderátoři
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Re: Prevence, Děkuji za kontrolu
ComboFix 12-02-13.01 - Petr 18.02.2012 11:06:21.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1484 [GMT 1:00]
Spuštěný z: c:\documents and settings\Petr\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *Disabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Downloaded Installers
c:\program files\Downloaded Installers\{751f6a0b-fdec-47b6-b45d-7a1ae742a87a}\setup.msi
c:\windows\IsUn0405.exe
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-18 do 2012-02-18 )))))))))))))))))))))))))))))))
.
.
2012-02-15 16:45 . 2012-02-15 16:45 -------- d-----w- c:\documents and settings\All Users\Data aplikac
2012-02-15 16:44 . 2012-02-16 20:05 -------- d-----w- c:\program files\Pando Networks
2012-02-15 07:04 . 2012-01-11 19:07 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-02-15 07:04 . 2012-01-11 19:07 3072 ------w- c:\windows\system32\iacenc.dll
2012-02-13 10:27 . 2012-02-13 10:34 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-12 17:58 . 2012-02-12 17:58 -------- d-----w- c:\documents and settings\Petr\Data aplikací\NVIDIA
2012-02-10 22:33 . 2012-02-10 22:33 -------- d-----w- c:\documents and settings\LocalService\Data aplikací\Apple Computer
2012-02-10 22:33 . 2012-02-16 19:57 -------- dc----w- c:\windows\system32\DRVSTORE
2012-02-10 19:46 . 2012-02-10 19:46 -------- d-----w- c:\documents and settings\UpdatusUser
2012-02-10 19:45 . 2000-01-01 00:00 919872 ----a-w- c:\windows\system32\nvdispco32.dll
2012-02-10 19:45 . 2000-01-01 00:00 877376 ----a-w- c:\windows\system32\nvgenco32.dll
2012-02-09 23:05 . 2012-02-09 23:05 -------- d-----w- c:\program files\SlimDrivers
2012-02-07 13:25 . 2012-02-07 13:25 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Data aplikací\Apple
2012-02-05 10:01 . 2012-02-10 22:34 -------- d-----w- c:\documents and settings\Petr\Data aplikací\Apple Computer
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin7.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin6.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin5.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin4.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin3.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin2.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin.dll
2012-02-04 19:24 . 2012-02-04 19:24 -------- d-----w- c:\program files\QuickTime
2012-02-04 19:23 . 2012-02-04 19:23 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\Apple
2012-02-04 19:23 . 2012-02-10 22:34 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\Apple Computer
2012-02-04 18:39 . 1994-12-05 23:00 12800 ----a-w- c:\windows\system32\WING32.DLL
2012-02-04 14:02 . 2012-02-04 14:18 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\AskToolbar
2012-02-04 14:02 . 2012-02-04 14:02 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\APN
2012-02-04 13:59 . 2012-02-04 13:59 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\SlimWare Utilities Inc
2012-01-31 13:23 . 2012-01-31 13:23 -------- d-----w- c:\program files\GameSpy Arcade
2012-01-30 20:33 . 2012-01-30 20:34 -------- dc-h--w- c:\windows\ie8
2012-01-26 09:54 . 2012-01-26 09:54 -------- d-----w- C:\rsit
2012-01-26 09:53 . 2012-01-26 09:53 781383 ----a-w- C:\RSIT.exe
2012-01-24 14:01 . 2012-01-24 21:54 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\LogMeIn Hamachi
2012-01-24 14:00 . 2012-01-24 21:50 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Data aplikací\LogMeIn Hamachi
2012-01-21 08:17 . 2012-01-21 08:17 -------- d-----w- c:\windows\system32\LogFiles
2012-01-21 08:15 . 2012-02-18 09:39 -------- d-----w- c:\program files\Rubikon
2012-01-21 08:15 . 2010-06-02 03:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2012-01-21 08:15 . 2010-06-02 03:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2012-01-21 08:15 . 2010-06-02 03:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2012-01-21 08:11 . 2012-02-13 16:40 -------- d-----w- c:\windows\Logs
2012-01-19 21:05 . 2012-02-13 16:47 -------- d-----w- c:\documents and settings\Petr\Data aplikací\Vso
2012-01-19 21:05 . 2009-09-02 12:44 102439 ----a-w- c:\windows\system32\sipr3260.dll
2012-01-19 21:05 . 2009-09-02 12:44 65602 ----a-w- c:\windows\system32\cook3260.dll
2012-01-19 21:05 . 2009-09-02 12:44 217127 ----a-w- c:\windows\system32\drv43260.dll
2012-01-19 21:05 . 2009-09-02 12:44 208935 ----a-w- c:\windows\system32\drv33260.dll
2012-01-19 21:05 . 2009-09-02 12:44 176165 ----a-w- c:\windows\system32\drv23260.dll
2012-01-19 21:05 . 2009-09-02 12:44 626688 ----a-w- c:\windows\system32\vp7vfw.dll
2012-01-19 21:05 . 2009-09-02 12:44 1184984 ----a-w- c:\windows\system32\wvc1dmod.dll
2012-01-19 21:05 . 2012-01-19 21:05 -------- d-----w- c:\program files\VSO
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-17 21:00 . 2011-10-07 17:48 494968 ----a-w- c:\windows\system32\drivers\cmdGuard.sys
2012-01-16 13:59 . 2012-01-16 13:59 218688 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-01-15 19:58 . 2012-01-15 19:58 348160 ----a-w- c:\windows\system32\msvcr71.dll
2012-01-15 19:58 . 2012-01-15 19:58 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2012-01-15 19:58 . 2012-01-15 19:58 1060864 ----a-w- c:\windows\system32\mfc71.dll
2012-01-12 17:20 . 2008-04-14 05:45 1859968 ----a-w- c:\windows\system32\win32k.sys
2011-12-19 18:59 . 2011-10-07 17:48 97760 ----a-w- c:\windows\system32\drivers\inspect.sys
2011-12-19 18:59 . 2011-10-07 17:48 31704 ----a-w- c:\windows\system32\drivers\cmdhlp.sys
2011-12-19 18:59 . 2011-10-07 17:48 18056 ----a-w- c:\windows\system32\drivers\cmderd.sys
2011-12-19 18:58 . 2011-10-07 17:47 33984 ----a-w- c:\windows\system32\cmdcsr.dll
2011-12-19 18:58 . 2011-10-07 17:47 301224 ----a-w- c:\windows\system32\guard32.dll
2011-12-17 19:42 . 2008-05-19 09:15 43520 ------w- c:\windows\system32\licmgr10.dll
2011-12-17 19:42 . 2008-03-01 13:02 916992 ----a-w- c:\windows\system32\wininet.dll
2011-12-17 19:42 . 2008-03-01 13:02 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-12-16 12:23 . 2008-05-19 09:15 385024 ------w- c:\windows\system32\html.iec
2011-12-10 14:24 . 2012-01-16 17:34 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-25 21:57 . 2008-04-14 06:52 293376 ----a-w- c:\windows\system32\winsrv.dll
2012-02-17 15:21 . 2012-01-16 13:49 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-05-19 . E3B22F050F840306FD522227F68046C5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-02-23 15:04 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-10-13 17351304]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2012-02-03 4617600]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-02-23 3451496]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-12-21 6676808]
"ConMet"="c:\program files\ConMet\ConMet.exe" [2012-02-12 4700672]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2006-06-19 262144]
"snpstd3"="c:\windows\vsnpstd3.exe" [2006-05-12 831488]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2011-10-24 421888]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-01-07 111208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-07 13880424]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
APC UPS Status.lnk - c:\program files\APC\APC PowerChute Personal Edition\Display.exe [2012-1-15 221247]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\obrázky přihlašovací obrazovka\ms_rainbow_li\ms-rainbow\logonui.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"195.137.182.212,255.255.255.255,192.168.1.15,1"=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Synchronizer.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CleanSetup]
rmdir [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-20 09:20 1305408 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2009-02-26 17:36 30040 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware]
2012-01-13 13:53 460872 ----a-w- d:\malwarebytes' anti-malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2012-01-13 13:53 460872 ----a-w- d:\malwarebytes' anti-malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2011-01-07 18:58 13880424 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2011-01-07 18:58 111208 ----a-w- c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
2006-03-21 12:19 69632 ----a-w- c:\program files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SlimDrivers]
2011-08-01 13:44 26441568 ----a-w- c:\program files\SlimDrivers\SlimDrivers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2006-08-02 21:12 577536 ----a-w- c:\windows\soundman.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2003-09-29 23:14 155648 ----a-r- c:\program files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer_Service.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"56895:TCP"= 56895:TCP:Pando Media Booster
"56895:UDP"= 56895:UDP:Pando Media Booster
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [15.1.2012 20:56 371544]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [15.1.2012 20:56 301528]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [7.10.2011 18:48 494968]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [7.10.2011 18:48 31704]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [16.1.2012 14:59 218688]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [22.7.2011 17:27 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [12.7.2011 22:55 67664]
R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCore.exe [12.8.2011 0:38 116608]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15.1.2012 20:56 19544]
R2 MBAMService;MBAMService;d:\malwarebytes' anti-malware\mbamservice.exe [16.1.2012 18:34 652360]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.2.2012 20:46 2253120]
R2 RubikonUpdateService;RubikonUpdateService;c:\program files\Rubikon\RubikonUpdateServer.exe [14.12.2011 7:43 43008]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.1.2012 18:34 20464]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [16.1.2012 15:14 27064]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Easy-WebPrint - Náhled - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Přidat na seznam k tisku - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
IE: Easy-WebPrint - Tisk - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Vysokorychlostní tisk - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
TCP: Interfaces\{E25A06B5-66A7-41E5-A9F1-CF9A4B561254}: NameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\20on2rgy.default\
FF - prefs.js: browser.startup.homepage - seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
MSConfigStartUp-APSDaemon - c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
AddRemove-Easy-WebPrint - c:\windows\IsUn0405.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-18 11:15
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(652)
c:\windows\system32\guard32.dll
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
- - - - - - - > 'lsass.exe'(708)
c:\windows\system32\MPR.dll
c:\windows\system32\guard32.dll
.
- - - - - - - > 'csrss.exe'(624)
c:\windows\system32\cmdcsr.dll
.
Celkový čas: 2012-02-18 11:19:00
ComboFix-quarantined-files.txt 2012-02-18 10:18
.
Před spuštěním: Volných bajtů: 55 613 001 728
Po spuštění: Volných bajtů: 55 780 163 584
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - A400CC3D9FA67E9DF18ABEC71B5F687D
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1484 [GMT 1:00]
Spuštěný z: c:\documents and settings\Petr\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *Disabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Downloaded Installers
c:\program files\Downloaded Installers\{751f6a0b-fdec-47b6-b45d-7a1ae742a87a}\setup.msi
c:\windows\IsUn0405.exe
c:\windows\msmqinst.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-01-18 do 2012-02-18 )))))))))))))))))))))))))))))))
.
.
2012-02-15 16:45 . 2012-02-15 16:45 -------- d-----w- c:\documents and settings\All Users\Data aplikac
2012-02-15 16:44 . 2012-02-16 20:05 -------- d-----w- c:\program files\Pando Networks
2012-02-15 07:04 . 2012-01-11 19:07 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-02-15 07:04 . 2012-01-11 19:07 3072 ------w- c:\windows\system32\iacenc.dll
2012-02-13 10:27 . 2012-02-13 10:34 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-12 17:58 . 2012-02-12 17:58 -------- d-----w- c:\documents and settings\Petr\Data aplikací\NVIDIA
2012-02-10 22:33 . 2012-02-10 22:33 -------- d-----w- c:\documents and settings\LocalService\Data aplikací\Apple Computer
2012-02-10 22:33 . 2012-02-16 19:57 -------- dc----w- c:\windows\system32\DRVSTORE
2012-02-10 19:46 . 2012-02-10 19:46 -------- d-----w- c:\documents and settings\UpdatusUser
2012-02-10 19:45 . 2000-01-01 00:00 919872 ----a-w- c:\windows\system32\nvdispco32.dll
2012-02-10 19:45 . 2000-01-01 00:00 877376 ----a-w- c:\windows\system32\nvgenco32.dll
2012-02-09 23:05 . 2012-02-09 23:05 -------- d-----w- c:\program files\SlimDrivers
2012-02-07 13:25 . 2012-02-07 13:25 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Data aplikací\Apple
2012-02-05 10:01 . 2012-02-10 22:34 -------- d-----w- c:\documents and settings\Petr\Data aplikací\Apple Computer
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin7.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin6.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin5.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin4.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin3.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin2.dll
2012-02-04 19:24 . 2012-02-04 19:24 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin.dll
2012-02-04 19:24 . 2012-02-04 19:24 -------- d-----w- c:\program files\QuickTime
2012-02-04 19:23 . 2012-02-04 19:23 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\Apple
2012-02-04 19:23 . 2012-02-10 22:34 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\Apple Computer
2012-02-04 18:39 . 1994-12-05 23:00 12800 ----a-w- c:\windows\system32\WING32.DLL
2012-02-04 14:02 . 2012-02-04 14:18 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\AskToolbar
2012-02-04 14:02 . 2012-02-04 14:02 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\APN
2012-02-04 13:59 . 2012-02-04 13:59 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\SlimWare Utilities Inc
2012-01-31 13:23 . 2012-01-31 13:23 -------- d-----w- c:\program files\GameSpy Arcade
2012-01-30 20:33 . 2012-01-30 20:34 -------- dc-h--w- c:\windows\ie8
2012-01-26 09:54 . 2012-01-26 09:54 -------- d-----w- C:\rsit
2012-01-26 09:53 . 2012-01-26 09:53 781383 ----a-w- C:\RSIT.exe
2012-01-24 14:01 . 2012-01-24 21:54 -------- d-----w- c:\documents and settings\Petr\Local Settings\Data aplikací\LogMeIn Hamachi
2012-01-24 14:00 . 2012-01-24 21:50 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Data aplikací\LogMeIn Hamachi
2012-01-21 08:17 . 2012-01-21 08:17 -------- d-----w- c:\windows\system32\LogFiles
2012-01-21 08:15 . 2012-02-18 09:39 -------- d-----w- c:\program files\Rubikon
2012-01-21 08:15 . 2010-06-02 03:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2012-01-21 08:15 . 2010-06-02 03:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2012-01-21 08:15 . 2010-06-02 03:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2012-01-21 08:11 . 2012-02-13 16:40 -------- d-----w- c:\windows\Logs
2012-01-19 21:05 . 2012-02-13 16:47 -------- d-----w- c:\documents and settings\Petr\Data aplikací\Vso
2012-01-19 21:05 . 2009-09-02 12:44 102439 ----a-w- c:\windows\system32\sipr3260.dll
2012-01-19 21:05 . 2009-09-02 12:44 65602 ----a-w- c:\windows\system32\cook3260.dll
2012-01-19 21:05 . 2009-09-02 12:44 217127 ----a-w- c:\windows\system32\drv43260.dll
2012-01-19 21:05 . 2009-09-02 12:44 208935 ----a-w- c:\windows\system32\drv33260.dll
2012-01-19 21:05 . 2009-09-02 12:44 176165 ----a-w- c:\windows\system32\drv23260.dll
2012-01-19 21:05 . 2009-09-02 12:44 626688 ----a-w- c:\windows\system32\vp7vfw.dll
2012-01-19 21:05 . 2009-09-02 12:44 1184984 ----a-w- c:\windows\system32\wvc1dmod.dll
2012-01-19 21:05 . 2012-01-19 21:05 -------- d-----w- c:\program files\VSO
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-17 21:00 . 2011-10-07 17:48 494968 ----a-w- c:\windows\system32\drivers\cmdGuard.sys
2012-01-16 13:59 . 2012-01-16 13:59 218688 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-01-15 19:58 . 2012-01-15 19:58 348160 ----a-w- c:\windows\system32\msvcr71.dll
2012-01-15 19:58 . 2012-01-15 19:58 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2012-01-15 19:58 . 2012-01-15 19:58 1060864 ----a-w- c:\windows\system32\mfc71.dll
2012-01-12 17:20 . 2008-04-14 05:45 1859968 ----a-w- c:\windows\system32\win32k.sys
2011-12-19 18:59 . 2011-10-07 17:48 97760 ----a-w- c:\windows\system32\drivers\inspect.sys
2011-12-19 18:59 . 2011-10-07 17:48 31704 ----a-w- c:\windows\system32\drivers\cmdhlp.sys
2011-12-19 18:59 . 2011-10-07 17:48 18056 ----a-w- c:\windows\system32\drivers\cmderd.sys
2011-12-19 18:58 . 2011-10-07 17:47 33984 ----a-w- c:\windows\system32\cmdcsr.dll
2011-12-19 18:58 . 2011-10-07 17:47 301224 ----a-w- c:\windows\system32\guard32.dll
2011-12-17 19:42 . 2008-05-19 09:15 43520 ------w- c:\windows\system32\licmgr10.dll
2011-12-17 19:42 . 2008-03-01 13:02 916992 ----a-w- c:\windows\system32\wininet.dll
2011-12-17 19:42 . 2008-03-01 13:02 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-12-16 12:23 . 2008-05-19 09:15 385024 ------w- c:\windows\system32\html.iec
2011-12-10 14:24 . 2012-01-16 17:34 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-25 21:57 . 2008-04-14 06:52 293376 ----a-w- c:\windows\system32\winsrv.dll
2012-02-17 15:21 . 2012-01-16 13:49 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-05-19 . E3B22F050F840306FD522227F68046C5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-02-23 15:04 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-10-13 17351304]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2012-02-03 4617600]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-02-23 3451496]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2011-12-21 6676808]
"ConMet"="c:\program files\ConMet\ConMet.exe" [2012-02-12 4700672]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2006-06-19 262144]
"snpstd3"="c:\windows\vsnpstd3.exe" [2006-05-12 831488]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2011-10-24 421888]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-01-07 111208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-01-07 13880424]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
APC UPS Status.lnk - c:\program files\APC\APC PowerChute Personal Edition\Display.exe [2012-1-15 221247]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\obrázky přihlašovací obrazovka\ms_rainbow_li\ms-rainbow\logonui.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"195.137.182.212,255.255.255.255,192.168.1.15,1"=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk
backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Synchronizer.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CleanSetup]
rmdir [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2011-01-20 09:20 1305408 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2009-02-26 17:36 30040 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware]
2012-01-13 13:53 460872 ----a-w- d:\malwarebytes' anti-malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2012-01-13 13:53 460872 ----a-w- d:\malwarebytes' anti-malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2011-01-07 18:58 13880424 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2011-01-07 18:58 111208 ----a-w- c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
2006-03-21 12:19 69632 ----a-w- c:\program files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SlimDrivers]
2011-08-01 13:44 26441568 ----a-w- c:\program files\SlimDrivers\SlimDrivers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
2006-08-02 21:12 577536 ----a-w- c:\windows\soundman.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2003-09-29 23:14 155648 ----a-r- c:\program files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer_Service.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"56895:TCP"= 56895:TCP:Pando Media Booster
"56895:UDP"= 56895:UDP:Pando Media Booster
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [15.1.2012 20:56 371544]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [15.1.2012 20:56 301528]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [7.10.2011 18:48 494968]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [7.10.2011 18:48 31704]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [16.1.2012 14:59 218688]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [22.7.2011 17:27 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [12.7.2011 22:55 67664]
R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCore.exe [12.8.2011 0:38 116608]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15.1.2012 20:56 19544]
R2 MBAMService;MBAMService;d:\malwarebytes' anti-malware\mbamservice.exe [16.1.2012 18:34 652360]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [10.2.2012 20:46 2253120]
R2 RubikonUpdateService;RubikonUpdateService;c:\program files\Rubikon\RubikonUpdateServer.exe [14.12.2011 7:43 43008]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.1.2012 18:34 20464]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [16.1.2012 15:14 27064]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Easy-WebPrint - Náhled - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Přidat na seznam k tisku - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
IE: Easy-WebPrint - Tisk - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Vysokorychlostní tisk - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\documents and settings\All Users\Data aplikací\LangSoft\WebIE.dll
TCP: Interfaces\{E25A06B5-66A7-41E5-A9F1-CF9A4B561254}: NameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\20on2rgy.default\
FF - prefs.js: browser.startup.homepage - seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
MSConfigStartUp-APSDaemon - c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
AddRemove-Easy-WebPrint - c:\windows\IsUn0405.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-18 11:15
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(652)
c:\windows\system32\guard32.dll
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
- - - - - - - > 'lsass.exe'(708)
c:\windows\system32\MPR.dll
c:\windows\system32\guard32.dll
.
- - - - - - - > 'csrss.exe'(624)
c:\windows\system32\cmdcsr.dll
.
Celkový čas: 2012-02-18 11:19:00
ComboFix-quarantined-files.txt 2012-02-18 10:18
.
Před spuštěním: Volných bajtů: 55 613 001 728
Po spuštění: Volných bajtů: 55 780 163 584
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - A400CC3D9FA67E9DF18ABEC71B5F687D
Re: Prevence, Děkuji za kontrolu
Jak to vypadá ted?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prevence, Děkuji za kontrolu
Je to ještě horší, pc se třeba ani nerozjede vypadá to že ta grafika šla do věčných lovišť. V nouzovém režimu jsem odinstaloval ovladače pro grafiku a restartoval. Pc naběhlo a ve správci zařízení je ovladač pořád vidět jsem z toho jelen. Je nějaký prográmek kterým by se dala otestovat grafika?
Re: Prevence, Děkuji za kontrolu
Asi je, víte co, založte nový topic v sekci HW, kolega Rudy se v HW vyzná. Ale opravdu to vypadá na vadnou grafiku, nemáte možnost vyzkoušet jinou?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prevence, Děkuji za kontrolu
Je divné po té odinstalaci to teď zase šlape. Právě že nemám co jsem měl náhradní tak jsem ji prodal kamarádce
Re: Prevence, Děkuji za kontrolu
Tak byl opravdu asi nějaký nakopnutý ovladač nebo nevím celí den to pracuje jak má.
Re: Prevence, Děkuji za kontrolu
Tak snad už to bude dobré
.
Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:
ComboFix /Uninstall
-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.
***********
Stáhněte T-Cleaner
http://tharifas.sweb.cz/T-Cleaner.exe
-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir
***********
Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru
záložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner
záložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy
ok
zavřít
Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.
Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.
***********
Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech
***********


- zkopírujte do okénka:
ComboFix /Uninstall
-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.
***********

http://tharifas.sweb.cz/T-Cleaner.exe
-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir
***********

- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy



- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.
Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.
***********

http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech
***********
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Prevence, Děkuji za kontrolu
Děkuji za pomoc



Re: Prevence, Děkuji za kontrolu
Nemáte zač 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.