DNSchanger - prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#16 Příspěvek od vyosek »

:arrow: RK nic vazneho neukazal, takze na to mrknem poradne - samozrejme vse plati stale pro PC 3

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#17 Příspěvek od Jituuus.ka »

ComboFix 12-04-07.02 - User1 07.04.2012 10:17:08.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.183 [GMT 2:00]
Spuštěný z: c:\documents and settings\User1\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\User1\Data aplikací\desktop.ini
c:\documents and settings\User1\WINDOWS
E:\resycled
e:\resycled\boot.com
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-03-07 do 2012-04-07 )))))))))))))))))))))))))))))))
.
.
2012-04-06 11:40 . 2012-04-06 11:40 -------- d-----w- c:\program files\trend micro
2012-04-06 11:40 . 2012-04-06 11:40 -------- d-----w- C:\rsit
2012-04-06 08:36 . 2012-04-06 08:36 -------- d-----w- c:\documents and settings\User1\Data aplikací\Malwarebytes
2012-04-06 08:36 . 2012-04-06 08:36 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2012-04-06 08:36 . 2012-04-06 08:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-04-06 08:36 . 2011-12-10 13:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-28 18:41 . 2012-03-28 18:41 -------- d-----w- c:\documents and settings\User1\Local Settings\Data aplikací\PCHealth
2012-03-25 14:16 . 2012-03-25 14:16 -------- d-sh--w- c:\documents and settings\Default User\IETldCache
2012-03-25 14:15 . 2012-03-25 14:15 -------- d-----w- c:\windows\system32\XPSViewer
2012-03-25 14:15 . 2012-03-25 14:15 -------- d-----w- c:\program files\MSBuild
2012-03-25 14:14 . 2012-03-25 14:14 -------- d-----w- c:\program files\Reference Assemblies
2012-03-25 14:14 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2012-03-25 14:14 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2012-03-25 14:14 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2012-03-25 14:14 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2012-03-25 14:14 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2012-03-25 14:14 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2012-03-25 14:14 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2012-03-25 14:14 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2012-03-25 14:14 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2012-03-25 14:14 . 2012-03-25 14:14 -------- d-----w- C:\ac178e2c9425952dde91b325ee
2012-03-25 14:13 . 2012-03-25 17:12 -------- d-----w- c:\windows\SxsCaPendDel
2012-03-25 14:04 . 2012-03-25 14:04 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2012-03-25 12:59 . 2012-03-25 12:59 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2012-03-22 14:40 . 2012-03-22 14:40 -------- d-----w- c:\documents and settings\User1\Local Settings\Data aplikací\Seven Zip
2012-03-17 15:12 . 2012-03-17 15:13 -------- d-----w- c:\documents and settings\User1\Local Settings\Data aplikací\Google
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-03 09:57 . 2004-08-17 13:44 1860096 ----a-w- c:\windows\system32\win32k.sys
2012-01-11 19:07 . 2012-02-16 14:59 3072 ------w- c:\windows\system32\iacenc.dll
2012-01-09 16:20 . 2008-12-27 16:52 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2011-12-12 16:15 . 2011-04-18 19:04 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2012-01-03 15:31 1514152 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-01-03 1514152]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-01-03 1514152]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Advanced SystemCare 5"="c:\program files\IObit\Advanced SystemCare 5\ASCTray.exe" [2011-12-29 620376]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"PtiuPbmd"="ptipbm.dll" [2003-01-15 24576]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-11-25 335872]
"EPSON Stylus D68 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE" [2005-01-25 98304]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-01-03 1391272]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-24 29696]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"19773:TCP"= 19773:TCP:BitComet 19773 TCP
"19773:UDP"= 19773:UDP:BitComet 19773 UDP
.
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [12.12.2003 17:49 77312]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [18.4.2011 21:13 435032]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18.4.2011 21:13 314456]
R2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files\IObit\Advanced SystemCare 5\ASCService.exe [29.1.2012 16:34 497496]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18.4.2011 21:13 20568]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [4.1.2009 17:12 222456]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [6.4.2012 10:36 652360]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [6.4.2012 10:36 20464]
.
Obsah adresáře 'Naplánované úlohy'
.
2012-03-30 c:\windows\Tasks\ASC5_AutoUpdate.job
- c:\program files\IObit\Advanced SystemCare 5\AutoUpdate.exe [2012-01-29 17:19]
.
2012-04-07 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2012-01-03 15:31]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.mojebanka.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
FF - ProfilePath - c:\documents and settings\User1\Data aplikací\Mozilla\Firefox\Profiles\hv9ubl0b.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.SEZNAM.CZ
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-07 10:24
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1004)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2012-04-07 10:27:16
ComboFix-quarantined-files.txt 2012-04-07 08:27
.
Před spuštěním: Volných bajtů: 66 496 184 320
Po spuštění: Volných bajtů: 66 560 585 728
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - A8DCDC95DB857FB3D3243450C1114251

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#18 Příspěvek od vyosek »

:arrow: Odinstalujte ICQ toolbar a Ask toolbar

:arrow: Odinstalujte Advanced SystemCare 5 a nasledne i vse od IOBit - jsou to cinske smejdy a spise jen skodi nez jsou uzitkem. Hledaji nesmyslne a neexistujici problemy, databazi haveti ukradli jine renomovane spolecnosti

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Folder::
    c:\program files\Ask.com
    c:\program files\IObit
    c:\program files\ICQ6Toolbar
    
    Registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
    [-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
    [-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
    [-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Advanced SystemCare 5"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
    "avast"=-
    "ApnUpdater"=-
    "Malwarebytes' Anti-Malware"=-
    
    Driver::
    ICQ Service
    
    File::
    c:\windows\Tasks\ASC5_AutoUpdate.job
    c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
    
    DDS::
    Trusted Zone: mojebanka.cz\etrading
    Trusted Zone: mojebanka.cz\www
    Trusted Zone: mojebanka.cz\etrading
    Trusted Zone: mojebanka.cz\www
    
    Firefox::
    FF - ProfilePath - c:\documents and settings\User1\Data aplikací\Mozilla\Firefox\Profiles\hv9ubl0b.default\
    FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... id=afex&q=
    
    ClearJavaCache::
    
    AtJob::
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#19 Příspěvek od Jituuus.ka »

udělala jsem vše podle instrukcí, ComboFix běží už víc jak půl hodiny a pořád se nic neděje, žádná změna a počítač zamrz... začínám si myslet, že někde nastala chyba

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#20 Příspěvek od vyosek »

Pokud zamrznul, tak restart PC, mackat F8, zvolit Stav nouze s praci v siti) a tam zkuste znovu aplikovat skript...Pokud zamrzne, tak to udelame jinak...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#21 Příspěvek od Jituuus.ka »

Tak to nefunguje, pokaždé se zasekne a musím restartovat...

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#22 Příspěvek od vyosek »

:arrow: Stahnete OTM http://oldtimer.geekstogo.com/OTM.exe
  • Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
  • Kód: Vybrat vše

    :services
    ICQ Service
    
    :reg
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
    [-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
    [-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
    [-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Advanced SystemCare 5"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"=-
    "ApnUpdater"=-
    "Malwarebytes' Anti-Malware"=-
    
    :files
    c:\windows\Tasks\ASC5_AutoUpdate.job
    c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
    c:\program files\Ask.com
    c:\program files\IObit
    c:\program files\ICQ6Toolbar
    %windir%\system32\*.tmp.dll /s
    %windir%\system32\SET*.tmp /s
    %windir%\*.tmp
    
    :commands
    [RESETHOSTS]
    [EMPTYTEMP]
    [EMPTYFLASH]
  • Kliknete na cervene tlacitko MoveIt!
  • Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#23 Příspěvek od Jituuus.ka »

Tak to taky nefunguje. Když to spustím, tak zmizí plocha, program neodpovídá a musím restartovat ... myslím, že tenhle počítač je tak trochu ztracený případ. Myslíte, že s ním půjde něco udělat?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#24 Příspěvek od vyosek »

Jeste to zkuste v nouzovem rezimu a pripadne na to vezmem poradny nastroj...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#25 Příspěvek od Jituuus.ka »

tak se mi podařilo rozjet ComboFix


ComboFix 12-04-07.02 - User1 08.04.2012 15:54:43.2.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.360 [GMT 2:00]
Spuštěný z: c:\documents and settings\User1\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\User1\Plocha\CFScript.txt
AV: avast! Antivirus *Enabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
FILE ::
"c:\windows\Tasks\ASC5_AutoUpdate.job"
"c:\windows\Tasks\Scheduled Update for Ask Toolbar.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\ICQ6Toolbar
c:\program files\ICQ6Toolbar\Icons.bmp
c:\program files\ICQ6Toolbar\ICQ Service.exe
c:\program files\ICQ6Toolbar\icq6Toolbar.ico
c:\program files\ICQ6Toolbar\ICQToolBar.dll
c:\program files\ICQ6Toolbar\ICQUnToolbar.exe
c:\program files\ICQ6Toolbar\logo_small.gif
c:\program files\ICQ6Toolbar\ServiceStarter.exe
c:\program files\ICQ6Toolbar\short.wav
c:\program files\ICQ6Toolbar\Version.txt
c:\program files\IObit
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-03-25.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-03-26.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-03-27.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-03-28.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-03-30.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-04-01.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-04-05.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-04-06.log
c:\program files\IObit\Advanced SystemCare 5\ASCServiceLog\2012-04-07.log
c:\program files\IObit\Advanced SystemCare 5\BootTimeLog\Defrag2012-01-29(20-54-47).log
c:\program files\IObit\Advanced SystemCare 5\BootTimeLog\Defrag2012-03-18(16-02-37).log
c:\program files\IObit\Advanced SystemCare 5\checkinfo.txt
c:\program files\IObit\Advanced SystemCare 5\LatestNews\imagenews.jpg
c:\program files\IObit\Advanced SystemCare 5\LatestNews\imagenews.png
c:\program files\IObit\Advanced SystemCare 5\LatestNews\LatestNews.ini
c:\program files\IObit\Advanced SystemCare 5\License.dat
c:\program files\IObit\Advanced SystemCare 5\Register.log
c:\program files\IObit\Advanced SystemCare 5\SecurityHole_Backup\KB2492386.exe
c:\program files\IObit\Advanced SystemCare 5\SecurityHole_Backup\KB2632503.exe
c:\program files\IObit\Advanced SystemCare 5\SecurityHole_Backup\KB892130.exe
c:\program files\IObit\Advanced SystemCare 5\SecurityHole_Backup\KB909520.exe
c:\program files\IObit\Advanced SystemCare 5\SecurityHole_Backup\KB931125.exe
c:\program files\IObit\Advanced SystemCare 5\sh.dat
c:\program files\IObit\Advanced SystemCare 5\test.log
c:\program files\IObit\Advanced SystemCare 5\Update\LastCheck.Ini
c:\program files\IObit\Advanced SystemCare 5\Update\Update.Ini
c:\program files\IObit\Advanced SystemCare 5\UpdateHistory.txt
c:\program files\IObit\IObit Unlocker\IObitUnlockerExtension.dll
c:\program files\IObit\IObit Unlocker\update.ini
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\msssc.dll
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-03-08 do 2012-04-08 )))))))))))))))))))))))))))))))
.
.
2012-04-08 13:46 . 2012-04-08 13:46 -------- d-----w- c:\documents and settings\Administrator
2012-04-08 11:41 . 2012-04-08 11:47 -------- d-----w- c:\program files\ICQ6.5
2012-04-07 18:52 . 2012-04-07 18:52 -------- d-----w- C:\_OTM
2012-04-07 09:01 . 2012-04-07 09:01 -------- d-----w- c:\program files\Google
2012-04-06 11:40 . 2012-04-06 11:40 -------- d-----w- c:\program files\trend micro
2012-04-06 11:40 . 2012-04-06 11:40 -------- d-----w- C:\rsit
2012-04-06 08:36 . 2012-04-06 08:36 -------- d-----w- c:\documents and settings\User1\Data aplikací\Malwarebytes
2012-04-06 08:36 . 2012-04-06 08:36 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2012-04-06 08:36 . 2012-04-06 08:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-04-06 08:36 . 2011-12-10 13:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-28 18:41 . 2012-03-28 18:41 -------- d-----w- c:\documents and settings\User1\Local Settings\Data aplikací\PCHealth
2012-03-25 14:16 . 2012-03-25 14:16 -------- d-sh--w- c:\documents and settings\Default User\IETldCache
2012-03-25 14:15 . 2012-03-25 14:15 -------- d-----w- c:\windows\system32\XPSViewer
2012-03-25 14:15 . 2012-03-25 14:15 -------- d-----w- c:\program files\MSBuild
2012-03-25 14:14 . 2012-03-25 14:14 -------- d-----w- c:\program files\Reference Assemblies
2012-03-25 14:14 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2012-03-25 14:14 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2012-03-25 14:14 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2012-03-25 14:14 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2012-03-25 14:14 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2012-03-25 14:14 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2012-03-25 14:14 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2012-03-25 14:14 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2012-03-25 14:14 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2012-03-25 14:14 . 2012-03-25 14:14 -------- d-----w- C:\ac178e2c9425952dde91b325ee
2012-03-25 14:13 . 2012-03-25 17:12 -------- d-----w- c:\windows\SxsCaPendDel
2012-03-25 14:04 . 2012-03-25 14:04 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2012-03-25 12:59 . 2012-03-25 12:59 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2012-03-22 14:40 . 2012-03-22 14:40 -------- d-----w- c:\documents and settings\User1\Local Settings\Data aplikací\Seven Zip
2012-03-17 15:12 . 2012-03-17 15:13 -------- d-----w- c:\documents and settings\User1\Local Settings\Data aplikací\Google
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-06 23:15 . 2011-04-18 19:13 41184 ----a-w- c:\windows\avastSS.scr
2012-03-06 23:15 . 2011-04-18 19:13 201352 ----a-w- c:\windows\system32\aswBoot.exe
2012-03-06 23:03 . 2011-04-18 19:13 612184 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-03-06 23:03 . 2011-04-18 19:13 337880 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-03-06 23:02 . 2011-04-18 19:13 35672 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-03-06 23:01 . 2011-04-18 19:13 53848 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-03-06 23:01 . 2011-04-18 19:13 95704 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-03-06 23:01 . 2011-04-18 19:13 89048 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-03-06 23:01 . 2011-04-18 19:13 20696 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-03-06 22:58 . 2011-04-18 19:13 24920 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-02-03 09:57 . 2004-08-17 13:44 1860096 ----a-w- c:\windows\system32\win32k.sys
2012-01-11 19:07 . 2012-02-16 14:59 3072 ------w- c:\windows\system32\iacenc.dll
2012-01-09 16:20 . 2008-12-27 16:52 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2011-12-12 16:15 . 2011-04-18 19:04 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2012-04-07_08.24.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-04-08 14:00 . 2012-04-08 14:00 16384 c:\windows\temp\Perflib_Perfdata_3d8.dat
+ 2012-04-07 09:08 . 2012-04-07 09:08 22016 c:\windows\Installer\18d31.msi
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-03-06 23:15 123536 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"PtiuPbmd"="ptipbm.dll" [2003-01-15 24576]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-11-25 335872]
"EPSON Stylus D68 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE" [2005-01-25 98304]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-03-06 4241512]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-24 29696]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"19773:TCP"= 19773:TCP:BitComet 19773 TCP
"19773:UDP"= 19773:UDP:BitComet 19773 UDP
.
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [12.12.2003 17:49 77312]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [18.4.2011 21:13 612184]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18.4.2011 21:13 337880]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18.4.2011 21:13 20696]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [6.4.2012 10:36 652360]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [6.4.2012 10:36 20464]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [7.4.2012 11:01 136176]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [7.4.2012 11:01 136176]
.
Obsah adresáře 'Naplánované úlohy'
.
2012-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-04-07 09:01]
.
2012-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-04-07 09:01]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.mojebanka.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
FF - ProfilePath - c:\documents and settings\User1\Data aplikací\Mozilla\Firefox\Profiles\hv9ubl0b.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.SEZNAM.CZ
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-ApnUpdater - c:\program files\Ask.com\Updater\Updater.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-08 16:00
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1004)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(1564)
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
.
**************************************************************************
.
Celkový čas: 2012-04-08 16:04:00 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-04-08 14:03
ComboFix2.txt 2012-04-07 08:27
.
Před spuštěním: Volných bajtů: 66 747 510 784
Po spuštění: Volných bajtů: 66 203 955 200
.
- - End Of File - - 63555566A162532C691FF86A23DED531

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#26 Příspěvek od vyosek »

Sjuper, jak se chova nas pacient a co UPC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#27 Příspěvek od Jituuus.ka »

Tak trojka hlásí, že je vše v pořádku, ale první říká, že je pořád nakažený a druhý momentálně nejde připojit k internetu. Zkusím napsat UPC, co mi na to řeknou oni.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#28 Příspěvek od vyosek »

jeste muzete restartovat router do tovarniho nastaveni a pak nastavit dle pokynu...mozna je chyba tam, ale tohle bych nechal na konzultaci s UPCeckem...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Jituuus.ka
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 05 Dub 2012 18:52

Re: DNSchanger - prosím o kontrolu logu

#29 Příspěvek od Jituuus.ka »

Dobře. Mockrát děkuji za pomoc, snad to už s UPC nějak vyřeším. :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: DNSchanger - prosím o kontrolu logu

#30 Příspěvek od vyosek »

Pak dejte vedet...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět