Zástupci LNK místo složek a souborů na flashce

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Zástupci LNK místo složek a souborů na flashce

#1 Příspěvek od d.a.e.w »

Zdravím,

prosím, můžete mi poradit, jak se zbavit viru na flashce, který veškerý obsah na flashce nastaví jako skrytý a místo něj vytvoří zástupce se stejnými názvy, ale zástupci odkazují na soubor 1.exe, který je na flashce také skrytý a předtím tam nebyl. Smazání tohoto souboru i zástupců a odstranění vlastnosti "skrýt" u původních souborů nepomáhá. Během chvilky je to zas celé zpátky. Vir je tudíž určitě i v počítači. Flashka infikuje jakýkoliv další počítač, do kterého ji zapojím.
Je vidět určitý krátký interval (v řádech sekund), kdy to flashku kotroluje a infikuje. Otevřené okno s obsahem flashky vždycky blikne, jako když dáte obnovit/aktualizovat.

Zkoušel jsem to projet antivirama Microsoft Security Esentials a NOD32 a nástrojem pro odstranění škodlivého software, ale bez úspěchu. Zde na fóru jsem našel návod a program usbfix, ale ten bohužel problém nevyřešil.
Mám Win XP SP3.

Díky

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zástupci LNK místo složek a souborů na flashce

#2 Příspěvek od JaRon »

ahoj,
vloz log RSIT
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Re: Zástupci LNK místo složek a souborů na flashce

#3 Příspěvek od d.a.e.w »

Logfile of random's system information tool 1.09 (written by random/random)
Run by david at 2012-06-07 10:35:05
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 55 GB (72%) free of 76 GB
Total RAM: 1014 MB (49% free)


======Scheduled tasks folder======

C:\WINDOWS\tasks\MP Scheduled Scan.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{D0B73B63-B745-4A13-ACDE-F16BCA265A60}.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{D0D59DB6-6A88-46F2-9841-CC50DADFF970}.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\david\Data aplikací\Mozilla\Firefox\Profiles\zastwn3e.default

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\WINDOWS\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

C:\Program Files\Mozilla Firefox\extensions\
xmlfiller@software602.cz
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
compreg.dat
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsIFillerPlugin.xpt
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js
xpti.dat

C:\Program Files\Mozilla Firefox\plugins\
npfiller.dll
npnul32.dll
NPOFFICE.DLL

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-06-27 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-06-27 162328]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-06-27 137752]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-06-28 16248320]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-06-28 2879488]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2006-06-28 69632]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe [2011-06-15 997920]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
""= []

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Nástroje aplikace Notebook.lnk - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardTools.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-06-22 204800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=149

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\SMART Technologies\SMART Product Drivers\UCGui.exe"="C:\Program Files\SMART Technologies\SMART Product Drivers\UCGui.exe:*:Enabled:SMART Universal Controller Interface"
"C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe"="C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe:*:Enabled:SMART SNMPAgent"
"C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe"="C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe:*:Enabled:SMART Universal Controller Service"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"vidc.tscc"=tsccvid.dll

======List of files/folders created in the last 1 month======

2012-06-07 10:35:06 ----D---- C:\Program Files\trend micro
2012-06-07 10:35:05 ----D---- C:\rsit
2012-05-31 12:06:03 ----RASHD---- C:\Autorun.inf
2012-05-30 14:46:21 ----A---- C:\UsbFix.txt
2012-05-30 14:46:14 ----D---- C:\UsbFix
2012-05-30 14:24:36 ----ASH---- C:\Documents and Settings\david\Data aplikací\desktop.ini
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\Identities
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\gtk-2.0
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\Google
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\GHISLER
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\ESET
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\dvdcss
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\DAEMON Tools
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\ATI
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\Ashampoo
2012-05-30 14:21:32 ----D---- C:\Documents and Settings\david\Data aplikací\Adobe
2012-05-30 14:21:31 ----D---- C:\Documents and Settings\david\Data aplikací\Macromedia
2012-05-30 14:21:30 ----SD---- C:\Documents and Settings\david\Data aplikací\Microsoft
2012-05-30 14:21:29 ----D---- C:\Documents and Settings\david\Data aplikací\SMART Technologies Inc
2012-05-30 14:21:29 ----D---- C:\Documents and Settings\david\Data aplikací\SMART Technologies
2012-05-30 14:21:29 ----D---- C:\Documents and Settings\david\Data aplikací\Mozilla
2012-05-30 14:21:27 ----D---- C:\Documents and Settings\david\Data aplikací\Vso
2012-05-30 14:21:27 ----D---- C:\Documents and Settings\david\Data aplikací\vlc
2012-05-30 14:21:27 ----D---- C:\Documents and Settings\david\Data aplikací\Vema
2012-05-30 14:21:27 ----D---- C:\Documents and Settings\david\Data aplikací\uTorrent
2012-05-30 14:21:27 ----D---- C:\Documents and Settings\david\Data aplikací\TeamViewer
2012-05-30 14:21:27 ----D---- C:\Documents and Settings\david\Data aplikací\Sun

======List of files/folders modified in the last 1 month======

2012-06-07 10:35:07 ----D---- C:\WINDOWS\Temp
2012-06-07 10:35:06 ----D---- C:\Program Files
2012-06-07 10:34:17 ----D---- C:\WINDOWS\Prefetch
2012-06-07 10:29:59 ----A---- C:\WINDOWS\WINCMD.INI
2012-06-07 08:52:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-06-07 07:49:59 ----D---- C:\WINDOWS\security
2012-06-07 07:48:49 ----SD---- C:\WINDOWS\Tasks
2012-06-07 07:44:21 ----D---- C:\WINDOWS\system32\CatRoot2
2012-05-31 15:05:29 ----SHD---- C:\RECYCLER
2012-05-31 11:42:32 ----A---- C:\WINDOWS\ntbtlog.txt
2012-05-30 14:21:15 ----D---- C:\Documents and Settings
2012-05-30 13:00:25 ----SHD---- C:\WINDOWS\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pssnap;Paramount Software Snapshot Filter; C:\WINDOWS\system32\DRIVERS\pssnap.sys [2011-01-17 16024]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-08-20 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-08-20 14592]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2011-04-18 165648]
R1 MpKsl6aae3202;MpKsl6aae3202; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{6A6A783E-A4D6-4100-9A91-C5E35F35C718}\MpKsl6aae3202.sys []
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2006-05-15 156160]
R3 BCMTPM;BCMTPM; C:\WINDOWS\system32\DRIVERS\btpmw32.sys [2005-12-08 17290]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-08-20 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-08-20 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-06-22 5762208]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-06-28 4304384]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-08-20 12160]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-08-20 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 602XML Updater;602Updater; C:\Program Files\Common Files\soft602\602updsvc\602updsvc.exe [2010-04-14 73728]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2011-04-27 11736]
R2 ReflectService;Macrium Reflect Image Mounting Service; C:\Program Files\Macrium\Reflect\ReflectService.exe [2011-01-17 220824]
R2 SMART Board Service;Služba SMART Board; C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardService.exe [2011-01-25 5893488]
R2 SMART Display Controller;SMART Display Controller; C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe [2011-01-25 846704]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-08-20 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 SMART SNMP Agent Service;SMART SNMP Agent Service; C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe [2011-01-25 1678704]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-08-20 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zástupci LNK místo složek a souborů na flashce

#4 Příspěvek od JaRon »

vloz obsah suboru C:\UsbFix.txt
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Re: Zástupci LNK místo složek a souborů na flashce

#5 Příspěvek od d.a.e.w »

############################## | UsbFix 7.059 | [Deletion]

User: david (Administrator) # ZASTUPCE-2 [ ]
Updated 16/09/2011 by El Desaparecido
Started at 12:02:13 | 31/05/2012
Website: http://eldesaparecido.com
Submit your sample: http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

CPU: Intel(R) Pentium(R) D CPU 2.80GHz
CPU 2: Intel(R) Pentium(R) D CPU 2.80GHz
Systém Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Windows Firewall: Enabled
Antivirus: Microsoft Security Essentials 3.0.8402.0 [Enabled | Updated]
RAM -> 1014 Mb
C:\ -> Fixed drive # 75 Gb (54 Mb free - 73%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Removable drive # 8 Gb (7 Mb free - 94%) [ADATA UFD] # FAT32

################## | Files # Infected Folders |

Deleted ! E:\BOOTEX.lnk
Deleted ! E:\zájemci do 6. B.lnk
Deleted ! E:\zápis Shromáždění 26. 4. 2012.lnk
Deleted ! E:\01_Standardy.lnk
Deleted ! E:\SCIO1112.lnk
Deleted ! E:\Autorun.inf.lnk
Deleted ! E:\sebehodnocení školy.lnk
Deleted ! E:\pedag.rady.lnk
Deleted ! E:\EU peníze školám.lnk
Deleted ! E:\měsíční plány 1112.lnk
Deleted ! E:\Hv.lnk
Deleted ! E:\Čj.lnk
Deleted ! E:\IAT.lnk
Deleted ! E:\ABBA.lnk
Deleted ! E:\INFORMATIKA.lnk
Deleted ! C:\Recycler\S-1-5-21-2849348591-1265583130-2591899191-1783
Deleted ! C:\Recycler\S-1-5-21-343818398-1563985344-1417001333-500
Deleted ! E:\1.exe

(!) Temporary files deleted.


################## | Registry |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)

################## | Upload |

Please send the file: \UsbFix_Upload_Me_ZASTUPCE-2.zip
http://eldesaparecido.com/support.php
Thank you for your contribution.

################## | E.O.F |

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zástupci LNK místo složek a souborů na flashce

#6 Příspěvek od JaRon »

no neviem, log RSIT je cisty a z logu USBFix vidiet, ze urobil co mal t.j. odviril a vakcinoval
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Re: Zástupci LNK místo složek a souborů na flashce

#7 Příspěvek od d.a.e.w »

Jo, ono to vypadá, že to projel a vyčistil, ale vir stále někde v pc zůstává a okamžitě flashku znovu infikuje. Když mám otevřené okno s obsahem flashky, tak je vidět, jak okno každých pár sekund blikne (obnoví se) - v tu chvíli to pravděpodobně vir pravidelně automaticky infikuje.

Pošlu znovu log z usbfix a rsit, jestli není nějaká změna.

d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Re: Zástupci LNK místo složek a souborů na flashce

#8 Příspěvek od d.a.e.w »

############################## | UsbFix 7.059 | [Deletion]

User: Administrator (Administrator) # ZASTUPCE-2 [ ]
Updated 16/09/2011 by El Desaparecido
Started at 08:41:43 | 12/06/2012
Website: http://eldesaparecido.com
Submit your sample: http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

CPU: Intel(R) Pentium(R) D CPU 2.80GHz
CPU 2: Intel(R) Pentium(R) D CPU 2.80GHz
Systém Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Windows Firewall: Enabled
Antivirus: Microsoft Security Essentials 3.0.8402.0 [Enabled | Updated]
RAM -> 1014 Mb
C:\ -> Fixed drive # 75 Gb (54 Mb free - 72%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Removable drive # 8 Gb (7 Mb free - 94%) [ADATA UFD] # FAT32

################## | Files # Infected Folders |

Deleted ! E:\01_Standardy.lnk
Deleted ! E:\BOOTEX.lnk
Deleted ! E:\zájemci do 6. B.lnk
Deleted ! E:\zápis Shromáždění 26. 4. 2012.lnk
Deleted ! E:\ABBA.lnk
Deleted ! E:\Čj.lnk
Deleted ! E:\EU peníze školám.lnk
Deleted ! E:\Hv.lnk
Deleted ! E:\IAT.lnk
Deleted ! E:\INFORMATIKA.lnk
Deleted ! E:\měsíční plány 1112.lnk
Deleted ! E:\pedag.rady.lnk
Deleted ! E:\SCIO1112.lnk
Deleted ! E:\sebehodnocení školy.lnk
Deleted ! C:\Recycler\S-1-5-21-2849348591-1265583130-2591899191-1783
Deleted ! E:\1.exe

(!) Temporary files deleted.


################## | Registry |


################## | Mountpoints2 |


################## | Listing |

[02/11/2011 - 17:49:52 | D ] C:\8f978b1ce52d94ecfea66edc800caa8f
[14/10/2010 - 09:27:24 | N | 0] C:\AUTOEXEC.BAT
[31/05/2012 - 12:06:03 | RASHD ] C:\Autorun.inf
[14/10/2010 - 10:07:30 | N | 211] C:\boot.ini
[20/08/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[14/10/2010 - 09:27:24 | N | 0] C:\CONFIG.SYS
[26/03/2012 - 14:07:10 | D ] C:\CSI
[30/05/2012 - 14:21:15 | D ] C:\Documents and Settings
[13/02/2012 - 09:33:58 | D ] C:\Documents and S?tti?gs
[03/11/2011 - 14:14:02 | D ] C:\install
[14/10/2010 - 09:36:31 | D ] C:\Intel
[14/10/2010 - 09:27:24 | N | 0] C:\IO.SYS
[16/04/2012 - 12:06:49 | D ] C:\Jistota
[14/10/2010 - 09:27:24 | N | 0] C:\MSDOS.SYS
[20/08/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[20/08/2008 - 14:00:00 | N | 250576] C:\ntldr
[12/06/2012 - 08:35:52 | ASH | 1598029824] C:\pagefile.sys
[07/06/2012 - 10:35:06 | D ] C:\Program Files
[12/06/2012 - 08:43:28 | SHD ] C:\RECYCLER
[18/04/2012 - 12:36:40 | D ] C:\Rozvrhy
[07/06/2012 - 10:37:18 | D ] C:\rsit
[12/04/2012 - 09:35:43 | D ] C:\Scan
[01/04/2011 - 11:33:15 | SHD ] C:\System Volume Information
[07/09/2011 - 14:21:33 | D ] C:\totalcmd
[12/06/2012 - 08:43:28 | D ] C:\UsbFix
[12/06/2012 - 08:43:28 | A | 1413] C:\UsbFix.txt
[31/05/2012 - 12:06:24 | N | 8182609] C:\UsbFix_Upload_Me_ZASTUPCE-2.zip
[13/02/2012 - 11:20:36 | D ] C:\WINDOWS
[24/06/2011 - 12:57:42 | D ] C:\zaloha
[22/06/2011 - 09:34:31 | D ] C:\_rpcs
[07/06/2012 - 12:00:08 | HD ] E:\ABBA
[07/06/2012 - 12:00:12 | HD ] E:\Čj
[07/06/2012 - 12:00:12 | HD ] E:\EU peníze školám
[07/06/2012 - 12:00:14 | HD ] E:\Hv
[07/06/2012 - 12:00:14 | HD ] E:\IAT
[07/06/2012 - 12:00:50 | HD ] E:\INFORMATIKA
[07/06/2012 - 12:02:36 | HD ] E:\měsíční plány 1112
[07/06/2012 - 12:02:36 | HD ] E:\pedag.rady
[07/06/2012 - 12:02:36 | HD ] E:\SCIO1112
[07/06/2012 - 12:02:36 | HD ] E:\sebehodnocení školy
[10/01/2012 - 13:53:12 | H | 586752] E:\01_Standardy.ppt
[20/01/2012 - 13:54:58 | H | 1372] E:\BOOTEX.LOG
[02/05/2012 - 12:02:04 | H | 25088] E:\zájemci do 6. B.xls
[06/05/2012 - 21:53:36 | H | 28672] E:\zápis Shromáždění 26. 4. 2012.doc
[12/06/2012 - 08:45:42 | A | 311] E:\01_Standardy.lnk
[12/06/2012 - 08:45:42 | A | 299] E:\BOOTEX.lnk
[12/06/2012 - 08:45:42 | A | 317] E:\zájemci do 6. B.lnk
[12/06/2012 - 08:45:42 | A | 345] E:\zápis Shromáždění 26. 4. 2012.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\měsíční plány 1112.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\pedag.rady.lnk
[12/06/2012 - 08:45:44 | A | 1123] E:\SCIO1112.lnk
[12/06/2012 - 08:45:44 | A | 1123] E:\sebehodnocení školy.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\ABBA.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\Čj.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\EU peníze školám.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\Hv.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\IAT.lnk
[12/06/2012 - 08:45:42 | A | 1123] E:\INFORMATIKA.lnk
[16/05/2012 - 21:42:04 | H | 32104] E:\1.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccine created by UsbFix (TeamXscript)

################## | Upload |

Please send the file: \UsbFix_Upload_Me_ZASTUPCE-2.zip
http://eldesaparecido.com/support.php
Thank you for your contribution.

################## | E.O.F |

d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Re: Zástupci LNK místo složek a souborů na flashce

#9 Příspěvek od d.a.e.w »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Administrator at 2012-06-12 09:13:14
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 55 GB (72%) free of 76 GB
Total RAM: 1014 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:13:22, on 12.6.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
C:\WINDOWS\system32\spoolsv.exe
C:\totalcmd\TOTALCMD.EXE
c:\RSIT.exe
C:\Program Files\trend micro\Administrator.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-2849348591-1265583130-2591899191-1783\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'zastupce-2')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Nástroje aplikace Notebook.lnk = C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardTools.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = slovacka.cz
O17 - HKLM\Software\..\Telephony: DomainName = slovacka.cz
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = slovacka.cz
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: 602Updater (602XML Updater) - Software602 a.s. - C:\Program Files\Common Files\soft602\602updsvc\602updsvc.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Program Files\Macrium\Reflect\ReflectService.exe
O23 - Service: Služba SMART Board (SMART Board Service) - SMART Technologies - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardService.exe
O23 - Service: SMART Display Controller - SMART Technologies ULC - C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe
O23 - Service: SMART SNMP Agent Service - SMART Technologies ULC - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe

--
End of file - 4685 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\MP Scheduled Scan.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{D0B73B63-B745-4A13-ACDE-F16BCA265A60}.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{D0D59DB6-6A88-46F2-9841-CC50DADFF970}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2007-06-27 141848]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2007-06-27 162328]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2007-06-27 137752]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-06-28 16248320]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-06-28 2879488]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2006-06-28 69632]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe [2011-06-15 997920]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
""= []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-08-20 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Nástroje aplikace Notebook.lnk - C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardTools.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2007-06-22 204800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
"NoDriveAutoRun"=3

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\SMART Technologies\SMART Product Drivers\UCGui.exe"="C:\Program Files\SMART Technologies\SMART Product Drivers\UCGui.exe:*:Enabled:SMART Universal Controller Interface"
"C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe"="C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe:*:Enabled:SMART SNMPAgent"
"C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe"="C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe:*:Enabled:SMART Universal Controller Service"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"vidc.tscc"=tsccvid.dll

======List of files/folders created in the last 2 months======

2012-06-12 09:12:04 ----A---- C:\UsbFix.exe
2012-06-12 09:11:52 ----A---- C:\RSIT.exe
2012-06-12 08:45:44 ----RASHD---- C:\Autorun.inf
2012-06-07 10:35:06 ----D---- C:\Program Files\trend micro
2012-06-07 10:35:05 ----D---- C:\rsit
2012-05-30 14:46:21 ----A---- C:\UsbFix.txt
2012-05-30 14:46:14 ----D---- C:\UsbFix
2012-05-30 14:34:33 ----D---- C:\Documents and Settings\Administrator.ZASTUPCE-2\Data aplikací\Macromedia

======List of files/folders modified in the last 2 months======

2012-06-12 09:12:58 ----D---- C:\WINDOWS\Prefetch
2012-06-12 09:09:49 ----A---- C:\WINDOWS\WINCMD.INI
2012-06-12 08:52:22 ----D---- C:\WINDOWS\Temp
2012-06-12 08:46:48 ----SD---- C:\WINDOWS\Tasks
2012-06-12 08:43:28 ----SHD---- C:\RECYCLER
2012-06-12 08:36:08 ----D---- C:\WINDOWS\system32\CatRoot2
2012-06-12 08:34:06 ----D---- C:\WINDOWS\security
2012-06-12 08:34:03 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-06-07 10:35:06 ----D---- C:\Program Files
2012-05-31 11:42:32 ----A---- C:\WINDOWS\ntbtlog.txt
2012-05-30 14:21:15 ----D---- C:\Documents and Settings
2012-05-30 13:00:25 ----SHD---- C:\WINDOWS\CSC
2012-04-18 12:36:40 ----D---- C:\Rozvrhy
2012-04-16 12:06:49 ----D---- C:\Jistota

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pssnap;Paramount Software Snapshot Filter; C:\WINDOWS\system32\DRIVERS\pssnap.sys [2011-01-17 16024]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-08-20 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-08-20 14592]
R1 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys [2011-04-18 165648]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2006-05-15 156160]
R3 BCMTPM;BCMTPM; C:\WINDOWS\system32\DRIVERS\btpmw32.sys [2005-12-08 17290]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-08-20 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-08-20 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2007-06-22 5762208]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-06-28 4304384]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-08-20 12160]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-08-20 32128]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2011-04-27 11736]
R2 SMART Display Controller;SMART Display Controller; C:\Program Files\SMART Technologies\SMART Product Drivers\UCService.exe [2011-01-25 846704]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-08-20 14336]
S2 602XML Updater;602Updater; C:\Program Files\Common Files\soft602\602updsvc\602updsvc.exe [2010-04-14 73728]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 ReflectService;Macrium Reflect Image Mounting Service; C:\Program Files\Macrium\Reflect\ReflectService.exe [2011-01-17 220824]
S2 SMART Board Service;Služba SMART Board; C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTBoardService.exe [2011-01-25 5893488]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 SMART SNMP Agent Service;SMART SNMP Agent Service; C:\Program Files\SMART Technologies\SMART Product Drivers\SMARTSNMPAgent.exe [2011-01-25 1678704]
S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe [2008-08-20 14336]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zástupci LNK místo složek a souborů na flashce

#10 Příspěvek od JaRon »

prescanuj PC so zasunutym USB-klucom s AVPTool
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

d.a.e.w
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 31 Kvě 2012 07:31

Re: Zástupci LNK místo složek a souborů na flashce

#11 Příspěvek od d.a.e.w »

Super, tenhle antivir to našel a odstranil. Díky moc za pomoc

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zástupci LNK místo složek a souborů na flashce

#12 Příspěvek od JaRon »

rado sa stalo :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět