Google přesměrování na jiné stránky

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
monty1
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 03 Kvě 2007 16:59

Re: Google přesměrování na jiné stránky

#91 Příspěvek od monty1 »

ale je tam soubor pod stejným názvem 0bajtů

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Google přesměrování na jiné stránky

#92 Příspěvek od motji »

Vložte nový log ze rsitu. Budu tu večer zase kolem 10.h
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

monty1
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 03 Kvě 2007 16:59

Re: Google přesměrování na jiné stránky

#93 Příspěvek od monty1 »

Logfile of random's system information tool 1.09 (written by random/random)
Run by UserXP at 2012-05-01 13:27:08
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 11 GB (30%) free of 38 GB
Total RAM: 759 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:27:09, on 1. 5. 2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\hkcmd.exe
C:\windows\system32\igfxpers.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\windows\AGRSMMSG.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\windows\system32\rundll32.exe
C:\windows\system32\LVCOMSX.EXE
C:\windows\tsnpstd3.exe
C:\windows\vsnpstd3.exe
C:\Program Files\SE-SOFT.COM\SE-DesktopConstructor\SE-DesktopConstructor.exe
C:\Program Files\Atomic Clock Sync\Atomic.exe
C:\Program Files\iVol\iVol.exe
C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Seznam.cz\bin\postak.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\MSI\Bluetooth Software\BTTray.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE
C:\windows\system32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\windows\system32\wpabaln.exe
C:\windows\explorer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Iconoid\iconoid.exe
C:\Documents and Settings\UserXP\Plocha\RSIT.exe
C:\Program Files\trend micro\UserXP.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ukazatel S-Rank - {EA837F48-5AD1-443E-AE34-FFE03CBF3099} - C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Seznam.cz\bin\core.4.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [igfxtray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BIH] C:\windows\system32\rundll32.exe bih.dll,InitGauge
O4 - HKLM\..\Run: [LVCOMSX] C:\windows\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [tsnpstd3] C:\windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\windows\vsnpstd3.exe
O4 - HKLM\..\Run: [SE-DesktopConstructor] C:\Program Files\SE-SOFT.COM\SE-DesktopConstructor\SE-DesktopConstructor.exe
O4 - HKLM\..\Run: [Atomic.exe] C:\Program Files\Atomic Clock Sync\Atomic.exe
O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE
O4 - HKCU\..\Run: [iVolStartup] C:\Program Files\iVol\iVol.exe
O4 - HKCU\..\Run: [chromium] C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe --no-startup-window
O4 - HKCU\..\Run: [Seznam Postak] "C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Seznam.cz\bin\postak.exe" -s
O4 - HKCU\..\Run: [Iconoid] "C:\Program Files\Iconoid\iconoid.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files\ICQ7.6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.6 - {7644E42D-B096-457F-8B5B-901238FC81AE} - C:\Program Files\ICQ7.6\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 8591 bytes

======Scheduled tasks folder======

C:\windows\tasks\Adobe Flash Player Updater.job
C:\windows\tasks\GoogleUpdateTaskMachineCore.job
C:\windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-06-30 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-06-30 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F48-5AD1-443E-AE34-FFE03CBF3099}]
Ukazatel S-Rank - C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Seznam.cz\bin\core.4.dll [2012-01-10 1151520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"=C:\windows\system32\igfxtray.exe [2006-03-24 94208]
"igfxhkcmd"=C:\windows\system32\hkcmd.exe [2006-03-24 77824]
"igfxpers"=C:\windows\system32\igfxpers.exe [2006-03-24 118784]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2009-02-27 1434920]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-05-26 413696]
"AGRSMMSG"=C:\windows\AGRSMMSG.exe [2005-11-16 88209]
"eabconfg.cpl"=C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe [2004-12-03 290816]
"ccApp"=C:\Program Files\Common Files\Symantec Shared\ccApp.exe [2009-07-08 115560]
"BIH"=bih.dll,InitGauge []
"LVCOMSX"=C:\windows\system32\LVCOMSX.EXE [2005-01-19 221184]
"tsnpstd3"=C:\windows\tsnpstd3.exe [2006-11-29 262144]
"snpstd3"=C:\windows\vsnpstd3.exe [2006-09-18 843776]
"SE-DesktopConstructor"=C:\Program Files\SE-SOFT.COM\SE-DesktopConstructor\SE-DesktopConstructor.exe [2011-01-23 247296]
"Atomic.exe"=C:\Program Files\Atomic Clock Sync\Atomic.exe [2004-09-18 524288]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"TClockEx"=C:\Program Files\TClockEx\TCLOCKEX.EXE [2000-03-09 89088]
"iVolStartup"=C:\Program Files\iVol\iVol.exe [2005-11-09 110592]
"chromium"=C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe [2011-09-03 1017912]
"Seznam Postak"=C:\Documents and Settings\UserXP\Local Settings\Data aplikací\Seznam.cz\bin\postak.exe [2012-01-10 491040]
"Iconoid"=C:\Program Files\Iconoid\iconoid.exe [2007-02-03 274432]
"ctfmon.exe"=C:\windows\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]
C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe [2009-04-24 203928]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eraser]
C:\Program Files\Eraser\eraser.exe [2006-12-26 643072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\windows\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]
C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe [2011-09-01 966712]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
C:\Program Files\TomTom HOME 2\HOMERunner.exe [2008-12-09 234856]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^InterVideo WinCinema Manager.lnk]
C:\PROGRA~1\INTERV~1\Common\Bin\WINCIN~1.EXE [2002-08-26 102400]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
BTTray.lnk - C:\Program Files\MSI\Bluetooth Software\BTTray.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\windows\system32\igfxdev.dll [2006-03-24 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccEvtMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccSetMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antivirus]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ccEvtMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ccSetMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SmcService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Symantec Antivirus]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
"NoDriveAutoRun"=3
"MaxRecentDocs"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe"="C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe:*:Enabled:SMC Service"
"C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE"="C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE:*:Enabled:SNAC Service"
"C:\Program Files\Common Files\Symantec Shared\ccApp.exe"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe:*:Enabled:Symantec Email"
"C:\Program Files\ICQ7.6\ICQ.exe"="C:\Program Files\ICQ7.6\ICQ.exe:*:Enabled:ICQ7.6"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.6\ICQ.exe"="C:\Program Files\ICQ7.6\ICQ.exe:*:Enabled:ICQ7.6"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\windows\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======List of files/folders created in the last 1 month======

2012-05-01 10:03:30 ----RASHD---- C:\Autorun.inf
2012-04-30 23:52:35 ----A---- C:\UsbFix.txt
2012-04-30 23:52:34 ----D---- C:\UsbFix
2012-04-30 22:55:01 ----SHD---- C:\RECYCLER
2012-04-30 22:54:35 -------- C:\ComboFix.txt
2012-04-30 22:32:11 ----D---- C:\ComboFix
2012-04-30 13:39:55 ----D---- C:\_OTL
2012-04-30 02:38:05 ----A---- C:\windows\system32\WgaTray.exe
2012-04-30 02:38:05 ----A---- C:\windows\system32\WgaLogon.dll
2012-04-30 02:38:05 ----A---- C:\windows\system32\LegitCheckControl.dll
2012-04-30 00:54:22 ----D---- C:\windows\CSC
2012-04-30 00:03:16 ----D---- C:\windows\temp
2012-04-29 21:55:12 -------- C:\TDSSKiller.2.7.33.0_29.04.2012_21.55.12_log.txt
2012-04-29 18:18:30 -------- C:\TDSSKiller.2.7.11.0_29.04.2012_18.18.30_log.txt
2012-04-29 18:14:21 -------- C:\TDSSKiller.2.7.11.0_29.04.2012_18.14.21_log.txt
2012-04-29 18:14:08 -------- C:\TDSSKiller.2.7.11.0_29.04.2012_18.14.08_log.txt
2012-04-29 18:12:27 -------- C:\TDSSKiller.2.7.11.0_29.04.2012_18.12.27_log.txt
2012-04-29 16:51:53 ----A---- C:\windows\zip.exe
2012-04-29 16:51:53 ----A---- C:\windows\SWXCACLS.exe
2012-04-29 16:51:53 ----A---- C:\windows\SWSC.exe
2012-04-29 16:51:53 ----A---- C:\windows\SWREG.exe
2012-04-29 16:51:53 ----A---- C:\windows\sed.exe
2012-04-29 16:51:53 ----A---- C:\windows\PEV.exe
2012-04-29 16:51:53 ----A---- C:\windows\NIRCMD.exe
2012-04-29 16:51:53 ----A---- C:\windows\MBR.exe
2012-04-29 16:51:53 ----A---- C:\windows\grep.exe
2012-04-29 16:51:35 ----D---- C:\windows\ERDNT
2012-04-29 16:47:51 ----D---- C:\Qoobox
2012-04-29 15:31:19 ----D---- C:\rsit
2012-04-28 11:20:39 ----D---- C:\Program Files\Microsoft Silverlight
2012-04-26 08:41:28 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2012-04-26 08:39:30 ----D---- C:\Documents and Settings\UserXP\Data aplikací\Ad-Aware Antivirus
2012-04-14 11:02:23 ----A---- C:\windows\system32\unrar.dll
2012-04-14 11:02:15 ----D---- C:\Program Files\K-Lite Codec Pack
2012-04-14 10:56:21 ----A---- C:\windows\system32\FlashPlayerApp.exe
2012-04-13 10:50:36 ----D---- C:\Documents and Settings\UserXP\Data aplikací\Moto assistant
2012-04-13 10:49:36 ----D---- C:\Program Files\Moto asistant

======List of files/folders modified in the last 1 month======

2012-05-01 13:27:08 ----D---- C:\Program Files\trend micro
2012-05-01 13:22:29 ----D---- C:\windows\Prefetch
2012-05-01 13:13:12 ----D---- C:\WINDOWS
2012-05-01 13:06:39 ----SHD---- C:\System Volume Information
2012-05-01 13:06:39 ----D---- C:\windows\system32\Restore
2012-05-01 12:56:52 ----D---- C:\windows\system32\drivers
2012-05-01 12:56:24 ----N---- C:\windows\SchedLgU.Txt
2012-05-01 12:15:48 ----D---- C:\windows\system32
2012-05-01 10:22:36 ----HD---- C:\windows\inf
2012-05-01 10:22:26 ----D---- C:\windows\system32\CatRoot2
2012-04-30 23:41:00 ----D---- C:\Documents and Settings\UserXP\Data aplikací\ICQ
2012-04-30 22:50:19 ----N---- C:\windows\system.ini
2012-04-30 22:49:53 ----D---- C:\windows\system32\drivers\etc
2012-04-30 22:42:42 ----D---- C:\windows\AppPatch
2012-04-30 22:42:36 ----D---- C:\Program Files\Common Files
2012-04-30 13:40:33 ----SHD---- C:\windows\Installer
2012-04-30 01:27:50 ----A---- C:\windows\system32\PerfStringBackup.INI
2012-04-29 23:56:46 ----SD---- C:\windows\Tasks
2012-04-29 23:08:46 ----RSHDC---- C:\windows\system32\dllcache
2012-04-29 17:13:10 ----D---- C:\windows\SoftwareDistribution
2012-04-29 17:07:36 ----D---- C:\windows\system32\config
2012-04-29 16:12:20 ----D---- C:\Documents and Settings\UserXP\Data aplikací\PriceGong
2012-04-29 09:34:45 ----D---- C:\Documents and Settings\UserXP\Data aplikací\Skype
2012-04-28 22:47:25 ----D---- C:\Config.Msi
2012-04-28 22:13:04 ----D---- C:\windows\system32\CatRoot
2012-04-28 22:08:56 ----D---- C:\Program Files\Symantec
2012-04-28 22:08:53 ----A---- C:\windows\system32\S32EVNT1.DLL
2012-04-28 22:08:29 ----D---- C:\Program Files\Common Files\Symantec Shared
2012-04-28 20:43:46 ----D---- C:\Program Files
2012-04-28 19:09:35 ----D---- C:\windows\system32\wbem
2012-04-28 19:09:33 ----D---- C:\windows\Registration
2012-04-28 19:09:11 ----D---- C:\Program Files\JDownloader
2012-04-28 19:08:54 ----D---- C:\Program Files\Seznam.cz
2012-04-28 19:08:22 ----DC---- C:\windows\system32\DRVSTORE
2012-04-28 19:08:04 ----D---- C:\Documents and Settings\UserXP\Data aplikací\Iconoid
2012-04-28 19:07:49 ----D---- C:\windows\WinSxS
2012-04-28 19:07:33 ----D---- C:\Program Files\WinPcap
2012-04-28 19:07:02 ----D---- C:\Program Files\PC Connectivity Solution
2012-04-28 11:21:35 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2012-04-28 11:02:53 ----SD---- C:\windows\Downloaded Program Files
2012-04-26 08:41:29 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-04-25 19:31:36 ----D---- C:\Program Files\DreamCom SE SMS
2012-04-15 09:03:14 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2012-04-08 07:01:09 ----AC---- C:\windows\NeroDigital.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 BTKRNL;Bluetooth Protocol Stack; C:\windows\system32\drivers\btkrnl.sys [2004-03-31 1260106]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\windows\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 PxHelp20;PxHelp20; C:\windows\System32\Drivers\PxHelp20.sys [2005-03-12 20640]
R0 sptd;sptd; C:\windows\System32\Drivers\sptd.sys [2011-08-20 443448]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\windows\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
R1 eabfiltr;EABFiltr; \??\C:\windows\system32\drivers\EABFiltr.sys []
R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys []
R1 intelppm;Řadič procesoru Intel; C:\windows\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 SPBBCDrv;SPBBCDrv; \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys []
R1 SRTSP;SRTSP; C:\windows\System32\Drivers\SRTSP.SYS [2009-08-25 281648]
R1 SRTSPX;SRTSPX; C:\windows\System32\Drivers\SRTSPX.SYS [2009-08-25 43696]
R1 SYMTDI;SYMTDI; C:\windows\System32\Drivers\SYMTDI.SYS [2009-09-03 188080]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\windows\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R1 WPS;WPS; \??\C:\windows\system32\drivers\wpsdrvnt.sys []
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\windows\System32\drivers\ws2ifsl.sys [2008-04-14 12032]
R2 npf;NetGroup Packet Filter Driver; C:\windows\system32\drivers\npf.sys [2010-01-27 50704]
R3 aeaudio;aeaudio; C:\windows\system32\drivers\aeaudio.sys [2006-04-01 127744]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\windows\system32\DRIVERS\AGRSM.sys [2005-11-16 1066278]
R3 Arp1394;Protokol 1394 ARP Client; C:\windows\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\windows\system32\DRIVERS\bcm4sbxp.sys [2006-04-01 45312]
R3 btaudio;Bluetooth Audio Device; C:\windows\system32\drivers\btaudio.sys [2004-03-31 16640]
R3 BTDriver;Bluetooth Virtual Communications Driver; C:\windows\system32\DRIVERS\btport.sys [2004-03-31 30235]
R3 BTWDNDIS;Bluetooth LAN Access Server; C:\windows\system32\DRIVERS\btwdndis.sys [2004-03-31 146684]
R3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\windows\System32\Drivers\btwusb.sys [2004-03-31 52856]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys []
R3 HidUsb;Ovladač třídy standardu HID; C:\windows\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\windows\system32\DRIVERS\ialmnt5.sys [2006-03-24 1166972]
R3 mouhid;Ovladač myši standardu HID; C:\windows\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NAVENG;NAVENG; \??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20120429.009\NAVENG.SYS []
R3 NAVEX15;NAVEX15; \??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20120429.009\NAVEX15.SYS []
R3 NIC1394;1394 Net Driver; C:\windows\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 pcouffin;VSO Software pcouffin; C:\windows\System32\Drivers\pcouffin.sys [2010-01-05 47360]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\windows\System32\Drivers\RootMdm.sys [2008-04-14 5888]
R3 smwdm;smwdm; C:\windows\system32\drivers\smwdm.sys [2006-04-01 259840]
R3 SNPSTD3;USB PC Camera (SNPSTD3); C:\windows\system32\DRIVERS\snpstd3.sys [2007-01-02 10180096]
R3 SymEvent;SymEvent; \??\C:\windows\system32\Drivers\SYMEVENT.SYS []
R3 SYMREDRV;SYMREDRV; C:\windows\System32\Drivers\SYMREDRV.SYS [2009-09-03 26416]
R3 SynTP;Synaptics TouchPad Driver; C:\windows\system32\DRIVERS\SynTP.sys [2009-02-27 205360]
R3 Teefer2;Teefer2 Miniport; C:\windows\system32\DRIVERS\teefer2.sys [2009-05-27 50064]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\windows\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\windows\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\windows\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 al9exf6b;al9exf6b; C:\windows\system32\drivers\al9exf6b.sys []
S3 BCM43XX;ASUS 802.11b ovladač síťového adaptéru; C:\windows\system32\DRIVERS\bcmwl5.sys [2004-03-22 338176]
S3 catchme;catchme; \??\C:\DOCUME~1\UserXP\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\windows\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 CFcatchme;CFcatchme; \??\C:\DOCUME~1\UserXP\LOCALS~1\Temp\CFcatchme.sys []
S3 COH_Mon;COH_Mon; \??\C:\windows\system32\Drivers\COH_Mon.sys []
S3 eabusb;eabusb; \??\C:\windows\system32\drivers\eabusb.sys []
S3 Ktp;Elantech Touchpad; C:\windows\system32\DRIVERS\Ktp.sys [2006-03-17 27904]
S3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver; C:\windows\system32\DRIVERS\ManyCam.sys [2006-12-13 19072]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\windows\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\windows\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\windows\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 nmwcd;Nokia USB Phone Parent Driver; C:\windows\system32\drivers\ccdcmb.sys [2011-05-18 18176]
S3 nmwcdc;Nokia USB Communication Driver; C:\windows\system32\drivers\ccdcmbo.sys [2011-05-18 23168]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\windows\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 SLIP;BDA Slip De-Framer; C:\windows\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 SRTSPL;SRTSPL; C:\windows\System32\Drivers\SRTSPL.SYS [2009-08-25 320560]
S3 streamip;BDA IPSink; C:\windows\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 upperdev;upperdev; C:\windows\system32\DRIVERS\usbser_lowerflt.sys [2011-05-18 8192]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\windows\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\windows\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\windows\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\windows\system32\DRIVERS\usbser.sys [2008-04-14 26112]
S3 UsbserFilt;UsbserFilt; C:\windows\system32\DRIVERS\usbser_lowerfltj.sys [2011-05-18 8192]
S3 WpsHelper;WpsHelper; \??\C:\windows\system32\drivers\WpsHelper.sys []
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\windows\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\windows\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]
S4 SysPlant;SysPlant for NT; C:\windows\SYSTEM32\Drivers\SysPlant.sys [2009-09-17 92488]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Automatic LiveUpdate Scheduler;Automatic LiveUpdate Scheduler; C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe [2009-02-19 238968]
R2 btwdins;Bluetooth Service; C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe [2004-03-31 135168]
R2 ccEvtMgr;Symantec Event Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2009-07-08 108392]
R2 ccSetMgr;Symantec Settings Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2009-07-08 108392]
R2 Diskeeper;Diskeeper; C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe [2007-10-16 1094936]
R2 FolderSize;Folder Size; C:\Program Files\FolderSize\FolderSizeSvc.exe [2007-11-14 131072]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-05-04 153376]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 SmcService;Symantec Management Client; C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe [2009-09-17 1864888]
R2 Symantec AntiVirus;Symantec Endpoint Protection; C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe [2009-09-17 2477304]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\windows\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-08-10 136176]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-02-29 158856]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-14 253088]
S3 aspnet_state;Stavová služba ASP.NET; C:\windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-08-10 136176]
S3 hpqwmi;HP WMI Interface; C:\Program Files\HPQ\SHARED\HPQWMI.exe [2004-11-18 98304]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 LiveUpdate;LiveUpdate; C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE [2009-02-19 3220856]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2011-06-08 633856]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 SNAC;Symantec Network Access Control; C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE [2009-09-17 341320]

-----------------EOF-----------------

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Google přesměrování na jiné stránky

#94 Příspěvek od motji »

:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

Fcopy::
c:\winlogon.exe | c:\windows\system32\winlogon.exe

File::
C:\t1hg.2
c:\TDSSKiller.2.7.11.0_29.04.2012_18.12.27_log.txt
C:\TDSSKiller.2.7.11.0_29.04.2012_18.14.08_log.txt
C:\TDSSKiller.2.7.11.0_29.04.2012_18.14.21_log.txt
C:\TDSSKiller.2.7.11.0_29.04.2012_18.18.30_log.txt
C:\TDSSKiller.2.7.33.0_29.04.2012_21.55.12_log.txt




-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

monty1
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 03 Kvě 2007 16:59

Re: Google přesměrování na jiné stránky

#95 Příspěvek od monty1 »

ComboFix 12-04-31.02 - UserXP . 05. 2012 21:22:35.7.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.759.157 [GMT 2:00]
Spuštěný z: c:\documents and settings\UserXP\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\UserXP\Plocha\CFScript.txt
AV: Symantec Endpoint Protection *Disabled/Updated* {FB06448E-52B8-493A-90F3-E43226D3305C}
FW: Symantec Endpoint Protection *Disabled* {BE898FE3-CD0B-4014-85A9-03DB9923DDB6}
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"C:\t1hg.2"
"c:\TDSSKiller.2.7.11.0_29.04.2012_18.12.27_log.txt"
"C:\TDSSKiller.2.7.11.0_29.04.2012_18.14.08_log.txt"
"C:\TDSSKiller.2.7.11.0_29.04.2012_18.14.21_log.txt"
"C:\TDSSKiller.2.7.11.0_29.04.2012_18.18.30_log.txt"
"C:\TDSSKiller.2.7.33.0_29.04.2012_21.55.12_log.txt"
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-04-01 do 2012-05-01 )))))))))))))))))))))))))))))))
.
.
2012-04-30 21:52 . 2012-05-01 08:03 -------- d-----w- C:\UsbFix
2012-04-30 11:39 . 2012-04-30 11:39 -------- d-----w- C:\_OTL
2012-04-30 08:31 . 2012-04-30 08:31 512 ------w- C:\PhysicalMBR.bin
2012-04-29 13:31 . 2012-04-29 13:31 -------- d-----w- C:\rsit
2012-04-29 10:43 . 2012-04-29 10:43 -------- d-----w- c:\documents and settings\UserXP\Local Settings\Data aplikací\Seznam.cz
2012-04-28 17:09 . 2012-04-28 17:09 -------- d-----w- c:\windows\system32\wbem\Repository
2012-04-28 09:53 . 2012-04-28 09:53 -------- d-----w- c:\documents and settings\NetworkService\IETldCache
2012-04-28 09:21 . 2012-04-28 09:21 -------- d-----w- c:\documents and settings\LocalService\IETldCache
2012-04-28 09:20 . 2012-04-28 17:07 -------- d-----w- c:\program files\Microsoft Silverlight
2012-04-26 06:54 . 2012-04-26 06:54 -------- d-----w- c:\documents and settings\LocalService\Data aplikací\Ad-Aware Antivirus
2012-04-26 06:41 . 2012-04-28 17:08 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Lavasoft
2012-04-26 06:39 . 2012-04-26 06:53 -------- d-----w- c:\documents and settings\UserXP\Data aplikací\Ad-Aware Antivirus
2012-04-14 09:02 . 2011-03-02 11:43 175616 ----a-w- c:\windows\system32\unrar.dll
2012-04-14 09:02 . 2012-04-14 09:02 -------- d-----w- c:\program files\K-Lite Codec Pack
2012-04-14 08:56 . 2012-04-14 08:56 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-04-13 08:50 . 2012-04-13 08:51 -------- d-----w- c:\documents and settings\UserXP\Data aplikací\Moto assistant
2012-04-13 08:49 . 2012-04-13 08:50 -------- d-----w- c:\program files\Moto asistant
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-01 08:42 . 2012-05-01 08:03 4727 ----a-w- C:\UsbFix_Upload_Me_PRIVE-8790F49A2.zip
2012-04-28 20:08 . 2010-01-05 21:05 60808 ----a-w- c:\windows\system32\S32EVNT1.DLL
2012-04-28 20:08 . 2010-01-05 21:05 124976 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS
2012-04-14 08:56 . 2011-05-20 03:48 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-04-04 13:56 . 2010-01-05 19:49 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2008-04-14 . CDDB1F8E1AEA356F3AD106F2CF9B7FEA . 507904 . . [5.1.2600.5512] . . c:\windows\ERDNT\cache\winlogon.exe
[-] 2004-08-17 . 221C29AE1B4CC61D11D8B27DE78B2307 . 502272 . . [5.1.2600.2180] . . c:\windows\system32\winlogon.exe
.
((((((((((((((((((((((((((((( SnapShot@2012-04-29_15.10.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-05-01 10:59 . 2012-05-01 10:59 16384 c:\windows\temp\Perflib_Perfdata_960.dat
+ 2012-05-01 10:59 . 2012-05-01 10:59 16384 c:\windows\temp\Perflib_Perfdata_7e4.dat
+ 2010-01-05 17:03 . 2012-04-29 23:27 83932 c:\windows\system32\perfc009.dat
- 2010-01-05 17:03 . 2012-04-28 09:57 83932 c:\windows\system32\perfc009.dat
+ 2010-01-05 17:03 . 2012-04-29 23:27 97754 c:\windows\system32\perfc005.dat
- 2010-01-05 17:03 . 2012-04-28 09:57 97754 c:\windows\system32\perfc005.dat
+ 2012-04-30 00:38 . 2011-07-06 19:44 310784 c:\windows\system32\WgaTray.exe
+ 2012-04-30 00:38 . 2011-07-06 19:44 183808 c:\windows\system32\WgaLogon.dll
+ 2010-01-05 17:04 . 2012-04-29 23:27 493388 c:\windows\system32\perfh009.dat
- 2010-01-05 17:04 . 2012-04-28 09:57 493388 c:\windows\system32\perfh009.dat
- 2010-01-05 17:04 . 2012-04-28 09:57 488316 c:\windows\system32\perfh005.dat
+ 2010-01-05 17:04 . 2012-04-29 23:27 488316 c:\windows\system32\perfh005.dat
+ 2010-01-05 17:06 . 2008-04-14 13:00 361344 c:\windows\system32\drivers\tcpip.sys
+ 2012-04-30 00:38 . 2011-07-06 19:44 1488688 c:\windows\system32\LegitCheckControl.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TClockEx"="c:\program files\TClockEx\TCLOCKEX.EXE" [2000-03-09 89088]
"iVolStartup"="c:\program files\iVol\iVol.exe" [2005-11-09 110592]
"chromium"="c:\documents and settings\UserXP\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe" [2011-09-03 1017912]
"Seznam Postak"="c:\documents and settings\UserXP\Local Settings\Data aplikací\Seznam.cz\bin\postak.exe" [2012-01-10 491040]
"Iconoid"="c:\program files\Iconoid\iconoid.exe" [2007-02-03 274432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-24 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-24 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-24 118784]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-02-27 1434920]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-05-26 413696]
"AGRSMMSG"="AGRSMMSG.exe" [2005-11-16 88209]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 290816]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2009-07-08 115560]
"BIH"="bih.dll" [2010-01-06 200704]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-01-19 221184]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2006-11-29 262144]
"snpstd3"="c:\windows\vsnpstd3.exe" [2006-09-18 843776]
"SE-DesktopConstructor"="c:\program files\SE-SOFT.COM\SE-DesktopConstructor\SE-DesktopConstructor.exe" [2011-01-23 247296]
"Atomic.exe"="c:\program files\Atomic Clock Sync\Atomic.exe" [2004-09-18 524288]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
BTTray.lnk - c:\program files\MSI\Bluetooth Software\BTTray.exe [2004-3-31 507965]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MaxRecentDocs"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccEvtMgr]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccSetMgr]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antivirus]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2009-09-04 11:08 935288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]
2009-04-24 03:16 203928 -c--a-w- c:\program files\Alcohol Soft\Alcohol 120\AxCmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eraser]
2006-12-26 00:23 643072 ----a-w- c:\program files\Eraser\eraser.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]
2011-09-01 11:39 966712 ----a-w- c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
2008-12-09 10:12 234856 ----a-w- c:\program files\TomTom HOME 2\HOMERunner.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Symantec\\Symantec Endpoint Protection\\Smc.exe"=
"c:\\Program Files\\Symantec\\Symantec Endpoint Protection\\SNAC.EXE"=
"c:\\Program Files\\Common Files\\Symantec Shared\\ccApp.exe"=
"c:\\Program Files\\ICQ7.6\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [27. 1. 2010 4:09 50704]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [14. 4. 2012 7:10 106104]
R3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [5. 1. 2010 21:07 47360]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18. 3. 2010 13:16 130384]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [10. 8. 2011 21:41 136176]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [29. 2. 2012 9:50 158856]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [14. 4. 2012 10:56 253088]
S3 CFcatchme;CFcatchme;\??\c:\docume~1\UserXP\LOCALS~1\Temp\CFcatchme.sys --> c:\docume~1\UserXP\LOCALS~1\Temp\CFcatchme.sys [?]
S3 COH_Mon;COH_Mon;c:\windows\system32\drivers\COH_Mon.sys [18. 11. 2008 19:17 23888]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [10. 8. 2011 21:41 136176]
S3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\drivers\ManyCam.sys [13. 12. 2006 11:00 19072]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18. 3. 2010 13:16 753504]
.
--- Ostatní služby/ovladače v paměti ---
.
*Deregistered* - 92249273
.
Obsah adresáře 'Naplánované úlohy'
.
2012-05-01 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-14 08:56]
.
2012-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-08-10 19:40]
.
2012-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-08-10 19:40]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Search the Web - c:\program files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
IE: Send To &Bluetooth - c:\program files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files\ICQ7.6\ICQ.exe
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-05-01 21:30
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(7080)
c:\program files\Iconoid\tr3dll.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\IEFRAME.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2012-05-01 21:33:43
ComboFix-quarantined-files.txt 2012-05-01 19:33
ComboFix2.txt 2012-04-30 20:54
ComboFix3.txt 2012-04-30 13:22
ComboFix4.txt 2012-04-29 15:20
ComboFix5.txt 2012-05-01 19:19
.
Před spuštěním: Volných bajtů: 11 832 979 456
Po spuštění: Volných bajtů: 11 813 691 392
.
- - End Of File - - CF1B62850046085B3D38E07EDF52AC0F

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Google přesměrování na jiné stránky

#96 Příspěvek od motji »

:arrow: nakopírujte znovu stažný winlogon do složky system32, restart pc - a pak ho otestujte na www.virustotal.com. Pc už můžete připojit na net.

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://tharifas.sweb.cz/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech


Použijte USB fix
http://www.viry.cz/forum/viewtopic.php?f=24&t=102308


:!: Před stažením vypněte rezidentní štít antiviru, má na Usbfix falešnou detekci
-spusťte
-klikněte na volbu research , potvrdte enter
- po skenu sem vložte log , pokud na Vás nevyskočí, najdete ho C:\UsbFix.txt
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

monty1
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 03 Kvě 2007 16:59

Re: Google přesměrování na jiné stránky

#97 Příspěvek od monty1 »

SHA256: 70f824164fc862aaaf740dee7d6f77f78d51a27ee1caec344a203f58b7dddbaa
File name: winlogon.exe
Detection ratio: 2 / 41
Analysis date: 2012-05-01 20:36:15 UTC ( 0 minut ago )
00
More details
Antivirus Result Update
AhnLab-V3 - 20120501
AntiVir - 20120501
Antiy-AVL - 20120501
Avast - 20120501
AVG - 20120501
BitDefender - 20120501
ByteHero Trojan.Win32.Heur.098 20120430
CAT-QuickHeal - 20120501
ClamAV - 20120501
Commtouch - 20120501
Comodo - 20120501
DrWeb - 20120501
Emsisoft - 20120501
eSafe Win32.Agent.ha 20120430
eTrust-Vet - 20120501
F-Prot - 20120501
F-Secure - 20120501
Fortinet - 20120501
GData - 20120501
Ikarus - 20120501
Jiangmin - 20120501
K7AntiVirus - 20120501
Kaspersky - 20120501
McAfee - 20120501
McAfee-GW-Edition - 20120501
Microsoft - 20120501
NOD32 - 20120501
Norman - 20120501
nProtect - 20120501
Panda - 20120501
PCTools - 20120430
Rising - 20120428
Sophos - 20120501
SUPERAntiSpyware - 20120402
Symantec - 20120501
TheHacker - 20120428
TrendMicro - 20120501
TrendMicro-HouseCall - 20120501
VBA32 - 20120430
VIPRE - 20120501
ViRobot - 20120501
Comments
Votes

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Google přesměrování na jiné stránky

#98 Příspěvek od motji »

Spustte znovu USb fix.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

monty1
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 03 Kvě 2007 16:59

Re: Google přesměrování na jiné stránky

#99 Příspěvek od monty1 »

############################## | UsbFix 7.059 | [Research]

User: UserXP (Administrator) # PRIVE-8790F49A2 [ ]
Updated 16/09/2011 by El Desaparecido
Started at 23:06:52 | 01/05/2012
Website: http://eldesaparecido.com
Submit your sample: http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

CPU: Intel(R) Celeron(R) M processor 1.50GHz
Systém Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Windows Firewall: Disabled /!\
Antivirus: Symantec Endpoint Protection 11.0.5002.290 [(!) Disabled | Updated]
Firewall: Symantec Endpoint Protection 10.0 [(!) Disabled]
RAM -> 759 Mb
C:\ (%systemdrive%) -> Fixed drive # 37 Gb (11 Mb free - 30%) [Místní disk] # NTFS
D:\ -> CD-ROM
E:\ -> Removable drive # 4 Gb (4 Mb free - 100%) [] # FAT32
F:\ -> Removable drive # 15 Gb (15 Mb free - 100%) [] # FAT32
G:\ -> Removable drive # 2 Gb (695 Mb free - 36%) [CORSAIR] # FAT

################## | Files # Infected Folders |


################## | Registry |

Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Found ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)

################## | E.O.F |

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Google přesměrování na jiné stránky

#100 Příspěvek od motji »

Fajn, zatím žádná infekce. Nicméně po sz jste se přiznal k nelegálnímu systému, takže to tu musím uzavřít :closed: .
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět