Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Prosím o kontrolu logu

#1 Příspěvek od borak »

Dobrý den, prosím o kontrolu logu.
AVG mi stále hlásí trojany, už si nevím rady.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:32:34, on 27.4.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2012\avgrsx.exe
C:\Program Files\AVG\AVG2012\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG2012\avgwdsvc.exe
C:\Program Files\Cobian Backup 10\cbVSCService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Mouse Driver\KMWDSrv.exe
C:\Program Files\AVG\AVG2012\avgnsx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
C:\Program Files\AVG\AVG2012\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TeamViewer\Version6\TeamViewer.exe
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\totalcmd\TOTALCMD.EXE
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-299502267-1482476501-725345543-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Recepce')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1AE23F24-D3E4-4C57-8468-6618B9B8B70F} (ICASign Class) - https://ib24.csob.cz/Comp/IcaSignerCZ.cab
O16 - DPF: {4C3CEE0B-4F2F-44C3-9586-4368F3200143} (ICApki Class) - https://tbica.ica.cz/icapki.cab
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe
O23 - Service: Cobian Backup 10 Volume Shadow Copy service (cbVSCService) - CobianSoft, Luis Cobian - C:\Program Files\Cobian Backup 10\cbVSCService.exe
O23 - Service: Cobian Backup Boletus (CobianBackup10) - Luis Cobian, CobianSoft - C:\Program Files\Cobian Backup 10\cbService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Mouse Driver\KMWDSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 5524 bytes

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#2 Příspěvek od cernohous13 »

Vítám tě u nás Obrázek

Mohl bys dát některé AVG-čkem identifikované soubory s kompletní cestou na VirusTotal? (budou v nějaké truhle nebo trezoru)
nebo dej nový nález ignorovat místo smazání a pak otestovat
Klikni na https://www.virustotal.com
klik "Procházet" > po kliknutí na "Choose File" jen zkopíruj do řádku "Název souboru":

kompletní cesta k souboru

"Scan It" (pokud byl již testován, nech testovat znovu - Reanalyse)
Trpělivě vyčkej dokončení scanu dokud se neobjeví konečný výsledek např.0/41
Do fóra zkopíruj výsledný log. nebo odkaz z adresního řádku na stránku.
Pokud nebude nález stačí jen oznámit
Stáhni a nainstaluj MBAM zde http://www.download.com/Malwarebytes-An ... tag=button (nelekej se přesměrování vyčkej)
Spustit > na 3.záložce "Aktualizace" > Kontrola aktualizací
následně na 1.záložce "Kontrolor" -> Rychlá kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#3 Příspěvek od borak »

Dobrý den, AVG mi detekuje trojany: Generic27 a PSW.Agent převážně v systémových souborech jako třeba winlogon.exe nebo svchost.exe celkem je to vždy 30-50 nálezů.
Virustotal nic nenalezl, soubory už asi vyčistil AVG, ostatní nálezy nejdou vložit. Posílám log z MBAM:

2012/04/28 13:52:13 +0200 POSTHOF_RECEPCE Owner MESSAGE Starting protection
2012/04/28 13:52:19 +0200 POSTHOF_RECEPCE Owner MESSAGE Protection started successfully
2012/04/28 13:52:22 +0200 POSTHOF_RECEPCE Owner MESSAGE Starting IP protection
2012/04/28 13:52:23 +0200 POSTHOF_RECEPCE Owner MESSAGE Executing scheduled update: Daily
2012/04/28 13:52:25 +0200 POSTHOF_RECEPCE Owner MESSAGE IP Protection started successfully
2012/04/28 13:52:30 +0200 POSTHOF_RECEPCE Owner MESSAGE Starting database refresh
2012/04/28 13:52:30 +0200 POSTHOF_RECEPCE Owner MESSAGE Scheduled update executed successfully: database updated from version v2012.04.28.03 to version v2012.04.28.04
2012/04/28 13:52:30 +0200 POSTHOF_RECEPCE Owner MESSAGE Stopping IP protection
2012/04/28 13:52:30 +0200 POSTHOF_RECEPCE Owner MESSAGE IP Protection stopped
2012/04/28 13:52:36 +0200 POSTHOF_RECEPCE Owner MESSAGE Database refreshed successfully
2012/04/28 13:52:36 +0200 POSTHOF_RECEPCE Owner MESSAGE Starting IP protection
2012/04/28 13:52:39 +0200 POSTHOF_RECEPCE Owner MESSAGE IP Protection started successfully

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#4 Příspěvek od cernohous13 »

v MBAM na kartě "Složka protokolů" otevři soubor s názvem "mbam-log-dnešní datum" - ten potřebuji vidět.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#5 Příspěvek od borak »

Omlouvám se, zde je log:

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.61.0.1400
www.malwarebytes.org

Verze databáze: v2012.04.28.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Owner :: POSTHOF_RECEPCE [administrátor]

Ochrana: Povolena

28.4.2012 17:42:49
mbam-log-2012-04-28 (17-50-05).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 260195
Uplynulý čas: 5 minut, 47 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_XMLLookup (Hijacker.XMLLookup) -> Data: http://shell.windows.com/fileassoc/file ... 04x&Ext=%s -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Data: http://shell.windows.com/fileassoc/%04x ... asp?Ext=%s -> Žádná instrukce nebyla provedena.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_intl (Hijacker.intl) -> Data: http://shell.windows.com/fileassoc/file ... 04x&Ext=%s -> Žádná instrukce nebyla provedena.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 5
C:\RECYCLER\S-1-5-21-299502267-1482476501-725345543-1003\Dc1.exe (PUP.Adware.Agent) -> Žádná instrukce nebyla provedena.
C:\RECYCLER\S-1-5-21-299502267-1482476501-725345543-1003\Dc2.exe (PUP.Adware.Agent) -> Žádná instrukce nebyla provedena.
C:\WINDOWS\svchost.exe.vir (Heuristics.Reserved.Word.Exploit) -> Žádná instrukce nebyla provedena.
C:\WINDOWS\winlogon.exe.vir (Heuristics.Reserved.Word.Exploit) -> Žádná instrukce nebyla provedena.
C:\WINDOWS\services.exe.vir (Heuristics.Reserved.Word.Exploit) -> Žádná instrukce nebyla provedena.

(konec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#6 Příspěvek od cernohous13 »

:arrow: Stáhni "System Look" - http://jpshortstuff.247fixes.com/SystemLook.exe
Spusť jej a do okna zkopíruj

Kód: Vybrat vše

:reg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations /sub
Klik na "Look" a po scanu sem zkopíruj výsledek hledání
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#7 Příspěvek od borak »

SystemLook 30.07.11 by jpshortstuff
Log created at 10:27 on 29/04/2012 by Owner
Administrator - Elevation successful

========== reg ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]
"XMLLookup"="http://shell.windows.com/fileassoc/file ... 04x&Ext=%s"
"Application"="http://shell.windows.com/fileassoc/%04x ... asp?Ext=%s"
"intl"="http://shell.windows.com/fileassoc/file ... 04x&Ext=%s"
"bak_XMLLookup"="http://shell.windows.com/fileassoc/file ... 04x&Ext=%s"
"bak_Application"="http://shell.windows.com/fileassoc/%04x ... asp?Ext=%s"
"bak_intl"="http://shell.windows.com/fileassoc/file ... 04x&Ext=%s"


-= EOF =-

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#8 Příspěvek od cernohous13 »

Spustíš znovu MBAM
následně na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po ukončení -> Zobrazit výsledky -> zkontrolovat zda je vše označeno -> Odstranit označené
vyběhne log, ve kterém budou záznamy tohoto typu:
Nalezené soubory:
C:\RECYCLER\xxxxxx -> Umístnění do karantény a smazání se zdařilo..
ten bych rád viděl :)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#9 Příspěvek od borak »

Dobrý den,
posílám log z MBAM po úplné kontrole:


Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.61.0.1400
www.malwarebytes.org

Verze databáze: v2012.04.28.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Owner :: POSTHOF_RECEPCE [administrátor]

Ochrana: Zakázána

29.4.2012 12:13:56
mbam-log-2012-04-29 (12-13-56).txt

Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 352047
Uplynulý čas: 58 minut, 31 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_XMLLookup (Hijacker.XMLLookup) -> Data: http://shell.windows.com/fileassoc/file ... 04x&Ext=%s -> Umístnění do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Data: http://shell.windows.com/fileassoc/%04x ... asp?Ext=%s -> Umístnění do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_intl (Hijacker.intl) -> Data: http://shell.windows.com/fileassoc/file ... 04x&Ext=%s -> Umístnění do karantény a smazání se zdařilo.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 6
C:\RECYCLER\S-1-5-21-299502267-1482476501-725345543-1003\Dc1.exe (PUP.Adware.Agent) -> Umístnění do karantény a smazání se zdařilo.
C:\RECYCLER\S-1-5-21-299502267-1482476501-725345543-1003\Dc2.exe (PUP.Adware.Agent) -> Umístnění do karantény a smazání se zdařilo.
G:\P2P\Downloads\AnyDVD 6.8.6.0 + CloneDVD 2.9.3.0\keygen CloneDVD2930.exe (RiskWare.Tool.CK) -> Umístnění do karantény a smazání se zdařilo.
C:\WINDOWS\svchost.exe.vir (Heuristics.Reserved.Word.Exploit) -> Umístnění do karantény a smazání se zdařilo.
C:\WINDOWS\winlogon.exe.vir (Heuristics.Reserved.Word.Exploit) -> Umístnění do karantény a smazání se zdařilo.
C:\WINDOWS\services.exe.vir (Heuristics.Reserved.Word.Exploit) -> Umístnění do karantény a smazání se zdařilo.

(konec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#10 Příspěvek od cernohous13 »

Jak se na současný stav tváří AVG?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#11 Příspěvek od borak »

AVG hlásí stále 60 nálezů:


Infekce;"60";"27";"33"
Složky vybrané k testování:;"Test celého počítače"
Test zahájen:;"29. dubna 2012, 15:43:01"
Test dokončen:;"29. dubna 2012, 15:46:42 (3 minut(a) 40 sekund(a))"
Celkem otestováno objektů:;"987219"
Uživatel:;"Owner"

Infekce
;"Soubor";"Infekce";"Výsledek"
;"E:\PHOTOSHOP\Adobe Photoshop CS5\Photoshop.exe (6136)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\system32\winlogon.exe (968)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (3652)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (1752)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (1716)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (1532)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\WINDOWS\system32\services.exe (1104)";"Trojský kůň PSW.Agent.ASJX";"Smazáno"
;"C:\WINDOWS\system32\nvsvc32.exe (1344)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\explorer.exe (3052)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\totalcmd\TOTALCMD.EXE (236)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe (1572)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Mozilla Firefox\firefox.exe (4060)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (3520)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Macromedia\Dreamweaver 8\Dreamweaver.exe (1252)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Java\jre6\bin\jqs.exe (3372)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Common Files\Java\Java Update\jusched.exe (3384)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Common Files\InstallShield\UpdateService\agent.exe (1308)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (2540)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgwdsvc.exe (2996)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgui.exe (5564)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (3796)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (4816)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (4276)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (3840)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (3684)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (3348)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\apache\Apache.exe (2884)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"E:\PHOTOSHOP\Adobe Photoshop CS5\Photoshop.exe (6136):\memory_05350000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\winlogon.exe (968):\memory_009d0000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (3652):\memory_00d30000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (3652):\memory_00ca0000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1752):\memory_00aa0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1752):\memory_00690000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1716):\memory_018f0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1716):\memory_00c80000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1532):\memory_00c80000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1532):\memory_00690000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\services.exe (1104):\memory_007c0000";"Trojský kůň PSW.Agent.ASJX";"Infikováno"
;"C:\WINDOWS\system32\nvsvc32.exe (1344):\memory_00970000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\explorer.exe (3052):\memory_00ea0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\explorer.exe (3052):\memory_00c50000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\totalcmd\TOTALCMD.EXE (236):\memory_01950000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe (1572):\memory_01e40000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Mozilla Firefox\firefox.exe (4060):\memory_03980000";"Trojský kůň PSW.Agent.ASJX";"Infikováno"
;"C:\Program Files\Mozilla Firefox\firefox.exe (4060):\memory_026c0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (3520):\memory_01b20000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Macromedia\Dreamweaver 8\Dreamweaver.exe (1252):\memory_02250000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Java\jre6\bin\jqs.exe (3372):\memory_01c80000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Common Files\Java\Java Update\jusched.exe (3384):\memory_00be0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Common Files\InstallShield\UpdateService\agent.exe (1308):\memory_01360000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (2540):\memory_00d80000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgwdsvc.exe (2996):\memory_01d50000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgui.exe (5564):\memory_01e50000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (3796):\memory_01cb0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (4816):\memory_01c00000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (4276):\memory_06460000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (3840):\memory_019b0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (3684):\memory_04a70000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe (3348):\memory_01930000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\apache\Apache.exe (2884):\memory_03c40000";"Trojský kůň Generic27.AKPW";"Infikováno"

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#12 Příspěvek od cernohous13 »

:roll: Jen jestli se nám AVG nezbláznil ?
Stáhni si :arrow: : ComboFix
a ulož ho na plochu.
návod na použití: http://www.bleepingcomputer.com/combofi ... t-combofix
Ukonči všechna aktivní okna,vypni Antispy a Antivir a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Odmítni stažení Konzole...
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna a nic nespouštěj
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Kdyby ti po použití ComboFixu systém nenaběhl - při restartu F8 a poslední známá funkční konfigurace
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#13 Příspěvek od borak »

Dobrý den,
přes menší problémy jsem z ComboFixu ten log vydoloval - je nějak moc dlouhy?

Log má 281177 znaků - jak ho mám poslat?

Díky za radu.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#14 Příspěvek od cernohous13 »

Výborně - vynech pasáž ((((((((((((((((((((((((((((( SnapShot@2012-04-2x_xx.xx.xx )))))))))))))))))))))))))))))))))))))))))
a můžeš ostatní i do více odpovědí :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#15 Příspěvek od borak »

Vynechal jsem "SnapShot@2012-04-2x_xx.xx.xx" a odesílám:


ComboFix 12-04-29.02 - Owner 30.04.2012 10:47:45.3.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2943.2213 [GMT 2:00]
Spuštěný z: c:\documents and settings\Owner\Dokumenty\Downloads\ComboFix.exe
AV: AVG Anti-Virus 2012 *Disabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\regopt.log
c:\windows\system32\HPZipm12.1
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_xcpip
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-03-28 do 2012-04-30 )))))))))))))))))))))))))))))))
.
.
2012-04-29 18:26 . 2012-04-29 18:26 -------- d-----w- c:\documents and settings\Owner\Data aplikací\Adobe Mini Bridge CS5
2012-04-28 11:50 . 2012-04-28 11:50 -------- d-----w- c:\documents and settings\Owner\Data aplikací\Malwarebytes
2012-04-28 11:50 . 2012-04-29 11:23 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2012-04-28 11:50 . 2012-04-28 11:50 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-04-28 11:50 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-04-26 17:00 . 2008-04-14 06:52 294912 ------w- c:\program files\Windows Media Player\dlimport.exe
2012-04-26 16:59 . 2006-12-28 22:31 19569 ----a-w- c:\windows\000001_.tmp
2012-04-26 16:59 . 2012-04-26 16:59 -------- d-----w- c:\windows\EHome
2012-04-26 15:57 . 2009-08-06 17:24 44768 ----a-w- c:\windows\system32\wups2.dll
2012-04-26 14:37 . 2012-04-26 14:37 -------- d--h--w- c:\windows\msdownld.tmp
2012-04-26 09:37 . 2008-04-14 12:00 24661 -c--a-w- c:\windows\system32\dllcache\spxcoins.dll
2012-04-26 09:37 . 2008-04-14 12:00 24661 ----a-w- c:\windows\system32\spxcoins.dll
2012-04-26 09:37 . 2008-04-14 12:00 13312 -c--a-w- c:\windows\system32\dllcache\irclass.dll
2012-04-26 09:37 . 2008-04-14 12:00 13312 ----a-w- c:\windows\system32\irclass.dll
2012-04-26 09:36 . 2008-04-14 12:00 16825 ----a-r- c:\windows\SET17B.tmp
2012-04-26 09:36 . 2008-04-14 12:00 1088840 ----a-r- c:\windows\SET16F.tmp
2012-04-26 09:36 . 2008-04-14 12:00 1246067 ----a-r- c:\windows\SET16C.tmp
2012-04-25 14:04 . 2012-04-25 14:04 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-04-25 10:03 . 2012-04-25 10:03 -------- d-----w- c:\windows\Performance
2012-04-25 10:03 . 2012-04-25 10:03 -------- d-----w- c:\documents and settings\Owner\Local Settings\Data aplikací\Microsoft Corporation
2012-04-25 10:03 . 2012-04-25 10:03 -------- d-----w- c:\program files\Microsoft Windows 7 Upgrade Advisor
2012-04-23 17:11 . 2008-07-02 11:33 82432 ----a-w- c:\windows\system32\IEDFix.C.exe
2012-04-23 17:11 . 2008-05-29 07:35 86528 ----a-w- c:\windows\system32\VACFix.exe
2012-04-23 17:11 . 2008-05-18 19:40 82944 ----a-w- c:\windows\system32\IEDFix.exe
2012-04-23 17:11 . 2007-10-03 22:36 25600 ----a-w- c:\windows\system32\WS2Fix.exe
2012-04-23 17:11 . 2007-09-05 22:22 289144 ----a-w- c:\windows\system32\VCCLSID.exe
2012-04-23 17:11 . 2006-04-27 15:49 288417 ----a-w- c:\windows\system32\SrchSTS.exe
2012-04-23 17:11 . 2004-07-31 16:50 51200 ----a-w- c:\windows\system32\dumphive.exe
2012-04-23 17:11 . 2003-06-05 19:13 53248 ----a-w- c:\windows\system32\Process.exe
2012-04-23 16:07 . 2012-04-23 16:07 -------- d-----w- c:\windows\ERUNT
2012-04-23 15:58 . 2012-04-23 16:21 -------- d-----w- C:\SDFix
2012-04-23 15:10 . 2012-04-23 15:10 -------- d-----w- c:\program files\CodeStuff
2012-04-23 13:04 . 2012-04-23 13:04 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Corel
2012-04-23 12:49 . 2012-04-23 12:49 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2012-04-23 12:44 . 2012-04-23 12:45 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Google
2012-04-23 12:35 . 2012-04-23 12:35 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Data aplikací\Mozilla
2012-04-23 12:28 . 2012-04-23 12:28 -------- d-----w- c:\documents and settings\Administrator\Data aplikací\Simply Super Software
2012-04-23 10:44 . 2010-10-24 05:06 598528 ----a-w- c:\windows\system32\ztv7z.dll
2012-04-23 10:44 . 2010-10-24 05:06 178176 ----a-w- c:\windows\system32\ztvunrar39.dll
2012-04-23 10:08 . 2012-04-23 10:08 -------- d-----w- c:\windows\system32\wbem\Repository
2012-04-21 17:28 . 2012-04-21 17:28 -------- d-----w- c:\documents and settings\Owner\Data aplikací\StageManager.BD092818F67280F4B42B04877600987F0111B594.1
2012-04-21 09:52 . 2012-04-21 09:52 -------- d-----w- c:\program files\HP
2012-04-21 09:43 . 2012-04-25 07:16 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Comodo
2012-04-17 09:58 . 2010-03-09 11:36 77312 ----a-w- c:\windows\system32\LTTLB13n.dll
2012-04-17 09:57 . 2012-04-17 09:59 -------- d-----w- c:\program files\SmarThru 4
2012-04-17 09:55 . 2012-04-17 09:55 -------- d-----w- c:\program files\Scan Assistant
2012-04-17 09:55 . 2010-03-18 10:44 138776 ----a-r- c:\windows\system32\TWAINDSM.dll
2012-04-17 09:54 . 2012-04-17 09:54 -------- d-----w- c:\documents and settings\Owner\Local Settings\Data aplikací\S2PC
2012-04-17 09:54 . 2010-11-22 07:32 490600 ----a-w- c:\windows\ssndii.exe
2012-04-17 09:54 . 2012-04-17 09:54 -------- d-----w- c:\program files\SamsungPrinterLiveUpdate
2012-04-17 09:54 . 2012-04-17 09:54 -------- d-----w- c:\windows\Samsung
2012-04-17 09:54 . 2010-11-11 06:44 113768 ----a-w- c:\windows\Wiainst.exe
2012-04-17 09:53 . 2009-08-27 09:24 26624 ----a-w- c:\windows\system32\sst2cl3.dll
2012-04-17 09:53 . 2009-08-27 09:24 19968 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\sst2cpc.dll
2012-04-17 09:52 . 2009-08-27 09:23 151552 ----a-w- c:\windows\system32\sst2cci.exe
2012-04-17 09:52 . 2009-08-27 09:23 65536 ----a-w- c:\windows\system32\sst2cci.dll
2012-04-17 09:52 . 2009-07-13 12:57 81920 ----a-w- c:\windows\system32\ssdevm.dll
2012-04-17 09:52 . 2009-07-13 12:57 21776 ----a-w- c:\windows\system32\msxml2a.dll
2012-04-17 09:48 . 2010-03-18 07:26 138240 ----a-w- c:\windows\system32\SaXPUIEx.dll
2012-04-17 09:48 . 2009-07-11 00:44 49152 ----a-r- c:\windows\system32\Ssusbpn.dll
2012-04-17 09:48 . 2010-03-18 07:26 87552 ----a-w- c:\windows\system32\SaXPSTI.dll
2012-04-17 09:48 . 2010-03-18 07:26 117248 ----a-w- c:\windows\system32\SaXPIPH.dll
2012-04-17 09:48 . 2010-03-18 07:26 197632 ----a-w- c:\windows\system32\SaXPWIA.dll
2012-04-17 09:48 . 2010-03-18 07:26 140288 ----a-w- c:\windows\system32\SaXPEH.dll
2012-04-02 07:35 . 2012-04-13 20:28 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-03-31 15:23 . 2012-03-31 15:37 -------- d-----w- c:\program files\MP3Gain
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-25 14:04 . 2011-05-24 06:23 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-04-13 20:28 . 2011-05-17 15:35 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-15 09:01 . 2012-03-28 15:50 4547944 ----a-w- c:\windows\system32\usbaaplrc.dll
2012-02-15 09:01 . 2012-03-28 15:50 43520 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2012-02-07 09:02 . 2012-02-07 09:02 1070352 ----a-w- c:\windows\system32\MSCOMCTL.OCX
2008-05-16 09:36 . 2009-09-21 11:49 10130544 ------w- c:\program files\StarBurnSetup.exe
2012-03-18 16:30 . 2011-08-07 10:25 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
.
-- Snímek resetován k současnému datu --
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KeyWallet"="c:\progra~1\PSLUEN~1\KEYWAL~1\KWallet.exe" [2001-06-10 274432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"ISUSScheduler"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe" [2004-06-16 81920]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-10-08 13851752]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0e:\progra~1\parago~1\harddi~1.5sp\bluescrn\bluescrn.exe\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-01-03 07:37 843712 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
2010-09-19 09:40 500208 ------w- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
2010-02-22 02:57 406992 ----a-w- c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cobian Backup 10 Interface]
2010-07-13 08:53 3152384 ----a-w- c:\program files\Cobian Backup 10\cbInterface.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gemstrmw]
2003-08-29 21:35 24576 ------w- c:\windows\system32\gemstrmw.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HDAudDeck]
2008-01-14 06:59 29753344 ----a-r- c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KeyWallet]
2001-06-10 15:47 274432 ----a-w- c:\progra~1\PSLUEN~1\KEYWAL~1\KWallet.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesHelper]
2011-08-01 03:32 958352 ----a-w- c:\program files\Samsung\Kies\KiesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
2011-08-01 03:32 3507088 ----a-w- c:\program files\Samsung\Kies\KiesTrayAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KMCONFIG]
2008-05-29 23:22 212992 ----a-w- c:\program files\Mouse Driver\StartAutorun.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2010-10-08 00:28 13851752 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2010-10-08 00:28 110696 ----a-w- c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2010-08-25 22:12 1753192 ----a-w- c:\program files\NVIDIA Corporation\nView\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2007-02-12 17:16 65536 ----a-w- c:\program files\ASUS\ASUS Remote\RemoteControlAppl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr]
2010-06-07 10:17 618496 ----a-w- c:\windows\Samsung\PanelMgr\SSMMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shockwave Updater]
2009-07-31 13:40 468408 ----a-w- c:\windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-01-18 12:02 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
2010-02-19 11:37 517096 ----a-w- c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner]
2012-04-12 18:12 1239312 ----a-w- c:\program files\Trojan Remover\Trjscan.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Spybot - Search & Destroy\\SpybotSD.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Samsung\\Kies\\Kies.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\AVG\\AVG2012\\avgmfapx.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\AVG\\AVG2012\\avgnsx.exe"=
"c:\\Program Files\\AVG\\AVG2012\\avgdiagex.exe"=
"c:\\Program Files\\AVG\\AVG2012\\avgemcx.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\ScanMgr.exe"=
"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\apache\\Apache.exe"=
"c:\\Program Files\\ProgDVB\\ProgDvbNet.exe"=
"c:\\WINDOWS\\twain_32\\Samsung\\CLX3180\\Sscan2io.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:Remote Desktop
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
.
R0 AVGIDSEH;AVGIDSEH;c:\windows\system32\drivers\AVGIDSEH.sys [11.7.2011 2:14 23120]
R0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\drivers\avgrkx86.sys [13.9.2011 7:30 32592]
R1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\drivers\avgldx86.sys [7.10.2011 7:23 230608]
R1 Avgtdix;AVG TDI Driver;c:\windows\system32\drivers\avgtdix.sys [11.7.2011 2:14 295248]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2012\AVGIDSAgent.exe [12.10.2011 7:25 4433248]
R2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2012\avgwdsvc.exe [2.8.2011 7:09 192776]
R2 cbVSCService;Cobian Backup 10 Volume Shadow Copy service;c:\program files\Cobian Backup 10\cbVSCService.exe [29.7.2010 9:15 67584]
R2 CobianBackup10;Cobian Backup Boletus;c:\program files\Cobian Backup 10\cbService.exe [29.7.2010 9:15 1125376]
R2 KMWDSERVICE;Keyboard And Mouse Communication Service;c:\program files\Mouse Driver\KMWDSrv.exe [30.5.2008 1:22 208896]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [28.4.2012 13:50 654408]
R3 3xHybrid;ASUSTek SAA713x PCI Card;c:\windows\system32\drivers\3xHybrid.sys [2.5.2011 15:49 2831232]
R3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\drivers\AVGIDSDriver.sys [11.7.2011 2:14 134608]
R3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\drivers\AVGIDSFilter.sys [11.7.2011 2:14 24272]
R3 AVGIDSShim;AVGIDSShim;c:\windows\system32\drivers\AVGIDSShim.sys [4.10.2011 7:21 16720]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [28.4.2012 13:50 22344]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [1.8.2009 13:44 215936]
R3 xpsec;Ovladač IPSEC;c:\windows\system32\drivers\xpsec.sys --> c:\windows\system32\drivers\xpsec.sys [?]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [3.8.2009 20:24 721904]
S1 StarPortLite;StarPort Storage Controller (Lite);c:\windows\system32\drivers\StarPortLite.sys [21.9.2009 13:51 85760]
S2 SSPORT;SSPORT; [x]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2.4.2012 9:35 253088]
S3 BioNT_BS;BioNT_BS; [x]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [24.9.2011 13:21 77624]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [28.7.2011 21:17 20032]
S3 GemCCID;GemCCID;c:\windows\system32\drivers\GemCCID.sys [13.6.2011 13:49 89600]
S3 GTwinUSB;GTwinUSB;c:\windows\system32\drivers\GTwinUSB.sys [11.8.2009 13:52 61776]
S3 Pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [8.12.2010 13:35 47360]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [24.9.2011 13:21 181432]
S3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [19.2.2010 13:37 517096]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [25.4.2011 14:35 25088]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [14.4.2008 14:00 14336]
S4 EZSERVICE;EZSERVICE;c:\program files\ASUS\EZVCR\EZSERVICE.exe [27.3.2007 18:32 61440]
S4 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [3.8.2011 17:00 136176]
S4 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [3.8.2011 17:00 136176]
S4 PHPGeekUtil;PHPGeekUtil;c:\apache\Apache.exe [25.1.2002 6:30 20480]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - xcpip
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
.
Obsah adresáře 'Naplánované úlohy'
.
2012-04-30 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 20:28]
.
2012-04-29 c:\windows\Tasks\AdobeAAMUpdater-1.0-VILLA-EVA-Owner.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-09-19 09:40]
.
2012-04-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2012-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-08-03 15:00]
.
2012-04-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-08-03 15:00]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
TCP: DhcpNameServer = 10.0.0.138
TCP: Interfaces\{E5EE6D28-1FF5-4E8A-BDE9-1FD2E9BF2DC6}: DhcpNameServer = 10.0.0.138
DPF: {1AE23F24-D3E4-4C57-8468-6618B9B8B70F} - hxxps://ib24.csob.cz/Comp/IcaSignerCZ.cab
DPF: {4C3CEE0B-4F2F-44C3-9586-4368F3200143} - hxxps://tbica.ica.cz/icapki.cab
FF - ProfilePath - c:\documents and settings\Owner\Data aplikací\Mozilla\Firefox\Profiles\mupupzzd.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?AF=111248&babsrc=adbartrp&mntrId=bc9a5681000000000000002354456d8f&q=
FF - prefs.js: network.proxy.type - 0
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=111248
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.id - bc9a5681000000000000002354456d8f
FF - user.js: extensions.BabylonToolbar_i.hardId - bc9a5681000000000000002354456d8f
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15402
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1720:23
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - base
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-30 10:56
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(2720)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\progra~1\AVG\AVG2012\avgrsx.exe
c:\program files\AVG\AVG2012\avgcsrvx.exe
c:\windows\system32\nvsvc32.exe
c:\windows\System32\SCardSvr.exe
c:\program files\AVG\AVG2012\avgnsx.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\AVG\AVG2012\avgcsrvx.exe
.
**************************************************************************
.
Celkový čas: 2012-04-30 11:01:27 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-04-30 09:01
ComboFix2.txt 2012-04-23 14:32
ComboFix3.txt 2012-04-23 13:50
.
Před spuštěním: Volných bajtů: 16 303 038 464
Po spuštění: Volných bajtů: 16 597 790 720
.
- - End Of File - - D0B9E98F50C12BC0BD71EA999558BB31

Odpovědět