prosím o pomoc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
michal0
Návštěvník
Návštěvník
Příspěvky: 101
Registrován: 13 Bře 2006 12:24

prosím o pomoc

#1 Příspěvek od michal0 »

avast mi hlásí malware, zde log
Logfile of random's system information tool 1.09 (written by random/random)
Run by Doma at 2012-03-28 13:27:18
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 83 GB (83%) free of 100 GB
Total RAM: 1022 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:27:28, on 28.3.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Documents and Settings\Doma\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\Doma.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Doma\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7905439B-BDDA-4E84-B149-770A45088FCA}: NameServer = 10.3.6.250
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe

--
End of file - 5940 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-412668190-725345543-1003Core1cb713d34344b8.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-412668190-725345543-1003UA.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Doma\Data aplikací\Mozilla\Firefox\Profiles\l9tsko5c.default

prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "wrc@avast.com:7.0.1456, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.4"

"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-07-03 1160792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2012-03-28 192112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll [2012-03-28 1003576]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-06-07 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-06-07 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-07-03 1160792]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2012-03-28 192112]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2006-09-21 53248]
"S3Trayp"=C:\WINDOWS\system32\S3trayp.exe [2007-06-11 176128]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-10-16 16855552]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2007-10-11 1826816]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-06-07 148888]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-07-03 4273976]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Doma\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2009-04-03 133104]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2012-03-28 39408]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe [2009-02-03 240544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Miranda IM\miranda32.exe"="C:\Program Files\Miranda IM\miranda32.exe:*:Enabled:Miranda IM"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\TVAnts\Tvants.exe"="C:\Program Files\TVAnts\Tvants.exe:*:Enabled:TVAnts"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"F:\PortableApps\MirandaPortable\App\miranda\miranda32.exe"="F:\PortableApps\MirandaPortable\App\miranda\miranda32.exe:*:Enabled:Miranda IM"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"vidc.ffds"=C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll

======List of files/folders created in the last 1 month======

2012-07-15 21:45:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2691442$
2012-07-15 21:45:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2718523$
2012-07-15 21:45:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2655992$
2012-07-15 21:45:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2719985$
2012-07-15 21:43:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2698365$
2012-06-21 19:48:14 ----HDC---- C:\WINDOWS\$NtUninstallKB2707511$
2012-06-21 19:45:59 ----HDC---- C:\WINDOWS\$NtUninstallKB2685939$
2012-06-21 19:45:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2709162$
2012-06-04 19:34:31 ----HDC---- C:\WINDOWS\$NtUninstallKB2718704$
2012-05-12 18:39:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2659262$
2012-05-12 18:37:40 ----HDC---- C:\WINDOWS\$NtUninstallKB2686509$
2012-05-12 18:37:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2695962$
2012-05-12 18:37:14 ----HDC---- C:\WINDOWS\$NtUninstallKB2676562$
2012-05-07 18:32:51 ----D---- C:\WINDOWS\system32\MpEngineStore
2012-05-02 18:19:04 ----D---- C:\WINDOWS\ie8updates
2012-05-02 18:18:22 ----HDC---- C:\WINDOWS\ie8
2012-05-02 18:15:04 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-05-02 18:14:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2564958$
2012-05-02 18:14:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893-v2$
2012-05-02 18:14:48 ----HDC---- C:\WINDOWS\$NtUninstallKB2536276-v2$
2012-05-02 18:14:37 ----HDC---- C:\WINDOWS\$NtUninstallKB2646524$
2012-05-02 18:14:31 ----HDC---- C:\WINDOWS\$NtUninstallKB2585542$
2012-05-02 18:14:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2631813$
2012-05-02 18:14:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2598479$
2012-05-02 18:14:14 ----HDC---- C:\WINDOWS\$NtUninstallKB2507938$
2012-05-02 18:14:08 ----HDC---- C:\WINDOWS\$NtUninstallKB2476490$
2012-05-02 18:14:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2641690$
2012-05-02 18:13:56 ----HDC---- C:\WINDOWS\$NtUninstallKB2624667$
2012-05-02 18:13:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2592799$
2012-05-02 18:13:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2535512$
2012-05-02 18:13:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2570947$
2012-05-02 18:13:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
2012-05-02 18:13:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2603381$
2012-05-02 18:13:20 ----A---- C:\WINDOWS\system32\MRT.INI
2012-05-02 18:11:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2653956$
2012-05-02 18:11:33 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-05-02 18:11:28 ----HDC---- C:\WINDOWS\$NtUninstallKB2633952$
2012-05-02 18:11:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2619339$
2012-05-02 18:11:05 ----HDC---- C:\WINDOWS\$NtUninstallKB2618451$
2012-05-02 18:11:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2620712$
2012-05-02 18:10:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2566454$
2012-05-02 18:10:49 ----HDC---- C:\WINDOWS\$NtUninstallKB2661637$
2012-05-02 18:10:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2584146$
2012-05-02 18:10:31 ----HDC---- C:\WINDOWS\$NtUninstallKB2633171$
2012-05-02 18:07:24 ----N---- C:\WINDOWS\system32\iacenc.dll
2012-03-28 13:27:19 ----D---- C:\Program Files\trend micro
2012-03-28 13:27:18 ----D---- C:\rsit
2012-03-28 13:17:21 ----D---- C:\Documents and Settings\All Users\Data aplikací\Mozilla
2012-03-28 13:17:20 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-03-28 12:23:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2012-03-28 12:22:33 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2012-03-28 12:21:44 ----A---- C:\WINDOWS\avastSS.scr
2012-03-28 12:21:19 ----D---- C:\Program Files\AVAST Software
2012-03-28 12:21:08 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software

======List of files/folders modified in the last 1 month======

2012-07-15 21:45:38 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-07-15 21:45:31 ----A---- C:\WINDOWS\imsins.BAK
2012-07-15 21:45:25 ----HD---- C:\WINDOWS\$hf_mig$
2012-07-15 21:43:32 ----A---- C:\WINDOWS\system32\MRT.exe
2012-07-03 18:21:28 ----A---- C:\WINDOWS\system32\aswBoot.exe
2012-06-24 17:34:53 ----D---- C:\WINDOWS\Help
2012-06-21 19:46:21 ----D---- C:\Program Files\Internet Explorer
2012-06-08 16:25:48 ----A---- C:\WINDOWS\system32\shell32.dll
2012-06-05 17:49:58 ----N---- C:\WINDOWS\system32\msxml6.dll
2012-06-05 17:49:57 ----A---- C:\WINDOWS\system32\msxml3.dll
2012-06-04 06:32:38 ----A---- C:\WINDOWS\system32\schannel.dll
2012-06-02 15:19:44 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2012-06-02 15:19:38 ----A---- C:\WINDOWS\system32\wuweb.dll
2012-06-02 15:19:38 ----A---- C:\WINDOWS\system32\wucltui.dll
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\wups2.dll
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\wups.dll
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\wuauclt.exe
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\wuapi.dll.ifu
2012-06-02 15:19:34 ----A---- C:\WINDOWS\system32\cdm.dll
2012-06-02 15:19:24 ----A---- C:\WINDOWS\system32\wuapi.dll
2012-06-02 15:19:18 ----A---- C:\WINDOWS\system32\wuaueng.dll
2012-05-31 15:22:06 ----A---- C:\WINDOWS\system32\crypt32.dll
2012-05-16 17:09:43 ----A---- C:\WINDOWS\system32\wininet.dll
2012-05-11 20:14:10 ----A---- C:\WINDOWS\system32\ieframe.dll
2012-05-11 16:44:10 ----N---- C:\WINDOWS\system32\occache.dll
2012-05-11 16:44:10 ----N---- C:\WINDOWS\system32\mstime.dll
2012-05-11 16:44:10 ----N---- C:\WINDOWS\system32\mshtmled.dll
2012-05-11 16:44:10 ----A---- C:\WINDOWS\system32\urlmon.dll
2012-05-11 16:44:10 ----A---- C:\WINDOWS\system32\url.dll
2012-05-11 16:44:10 ----A---- C:\WINDOWS\system32\mshtml.dll
2012-05-11 16:44:09 ----N---- C:\WINDOWS\system32\licmgr10.dll
2012-05-11 16:44:09 ----N---- C:\WINDOWS\system32\jsproxy.dll
2012-05-11 16:44:09 ----N---- C:\WINDOWS\system32\iepeers.dll
2012-05-11 16:44:09 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2012-05-11 16:44:09 ----A---- C:\WINDOWS\system32\msfeeds.dll
2012-05-11 16:44:09 ----A---- C:\WINDOWS\system32\iertutil.dll
2012-05-11 16:44:08 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2012-05-11 13:38:19 ----N---- C:\WINDOWS\system32\ie4uinit.exe
2012-05-07 18:31:26 ----D---- C:\WINDOWS\system32\cs-cz
2012-05-07 18:31:26 ----D---- C:\WINDOWS\Media
2012-05-05 05:14:59 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2012-05-05 05:14:59 ----A---- C:\WINDOWS\system32\ntkrnlpa.exe
2012-05-02 18:15:01 ----A---- C:\WINDOWS\iis6.BAK
2012-05-02 18:14:43 ----D---- C:\WINDOWS\ie7updates
2012-05-02 18:06:11 ----D---- C:\WINDOWS\system32\LogFiles
2012-03-28 13:27:31 ----RD---- C:\Program Files
2012-03-28 13:22:47 ----D---- C:\WINDOWS\Temp
2012-03-28 13:21:07 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-28 13:20:26 ----D---- C:\WINDOWS\system32\drivers
2012-03-28 13:19:24 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-03-28 13:17:18 ----D---- C:\Program Files\Mozilla Firefox
2012-03-28 12:59:41 ----SD---- C:\WINDOWS\Tasks
2012-03-28 12:52:33 ----D---- C:\WINDOWS
2012-03-28 12:52:32 ----D---- C:\WINDOWS\system32
2012-03-28 12:23:23 ----D---- C:\Program Files\Google
2012-03-28 12:23:22 ----SHD---- C:\WINDOWS\Installer
2012-03-28 12:22:28 ----D---- C:\WINDOWS\WinSxS
2012-03-28 12:22:26 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-03-28 12:10:25 ----D---- C:\totalcmd
2012-03-28 12:10:11 ----D---- C:\Program Files\Miranda IM
2012-03-28 12:05:36 ----HD---- C:\WINDOWS\inf
2012-03-28 12:05:36 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-03-28 12:02:45 ----D---- C:\Program Files\PokerStars
2012-03-28 11:59:05 ----D---- C:\Program Files\QIP
2012-03-28 11:57:06 ----D---- C:\Documents and Settings\Doma\Data aplikací\vlc
2012-03-28 11:49:22 ----HD---- C:\Program Files\InstallShield Installation Information
2012-03-28 11:49:22 ----A---- C:\WINDOWS\disney.ini
2012-03-01 03:14:53 ----A---- C:\WINDOWS\system32\extmgr.dll
2012-02-29 16:10:19 ----A---- C:\WINDOWS\system32\wintrust.dll
2012-02-29 16:10:19 ----A---- C:\WINDOWS\system32\imagehlp.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-03-15 717296]
R0 uagp35;Filtr Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-13 44672]
R0 ViBus;ViBus; C:\WINDOWS\system32\DRIVERS\ViBus.sys [2007-10-18 16896]
R0 videX32;videX32; C:\WINDOWS\system32\DRIVERS\videX32.sys [2007-09-21 9216]
R0 ViPrt;VIA SATA IDE Device Driver; C:\WINDOWS\system32\DRIVERS\ViPrt.sys [2007-10-18 52224]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-07-03 25256]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2012-07-03 35928]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-07-03 721000]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-07-03 353688]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-07-03 54232]
R1 BIOS;BIOS; \??\C:\WINDOWS\system32\drivers\BIOS.sys []
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-07-03 21256]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-07-03 97608]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2007-02-27 42496]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-10-16 4615168]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 xcpip;Ovladač protokolu TCP/IP; C:\WINDOWS\system32\drivers\xcpip.sys []
R3 xpsec;Ovladač IPSEC; C:\WINDOWS\system32\drivers\xpsec.sys []
S1 onodtsex;onodtsex; \??\C:\WINDOWS\system32\drivers\onodtsex.sys []
S3 d0eh34.sys;d0eh34.sys; \??\C:\WINDOWS\system32\drivers\d0eh34.sys []
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 RT73;RT73 USB Wireless LAN Card Driver; C:\WINDOWS\system32\DRIVERS\rt73.sys []
S3 S3GIGP;S3GIGP; C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2007-07-11 714240]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-07-03 44808]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-06-07 152984]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-03-28 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-03-28 136176]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2012-03-28 182768]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-07-14 113120]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc

#2 Příspěvek od vyosek »

Zdravim a pekne sobotni odpoledne preji :)

:arrow: Kde nam Avast hlasi malware? Pripadne dejte screen

:arrow: Umi jej lecit\smazat :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

michal0
Návštěvník
Návštěvník
Příspěvky: 101
Registrován: 13 Bře 2006 12:24

Re: prosím o pomoc

#3 Příspěvek od michal0 »

C:\WINDOWS\Explorer.exe
Infekce:Win:WinPatch
Akce:
Proces:C:\WINDOWS\szstem32\services.exe
Tohle avast hlásí pokaždé když zapnu pc
Přílohy
avast.JPG
avast.JPG (38.91 KiB) Zobrazeno 888 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc

#4 Příspěvek od vyosek »

:arrow: Stahnete RKill http://download.bleepingcomputer.com/gr ... /rkill.exe
  • Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
  • Spustte tradicne dvojklikem - program probehne do par sekund a ukonci i svou cinnost
  • Na plose vznikne log Rkill.txt ten mi sem vlozte
  • RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
  • Ted nerestartujte PC - prisli byste o ucinek RKillu
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

michal0
Návštěvník
Návštěvník
Příspěvky: 101
Registrován: 13 Bře 2006 12:24

Re: prosím o pomoc

#5 Příspěvek od michal0 »

tak vše vyřešeno. windowsy z ničeho nic zkolabovali a stále dokola restartovali. nedalo se dostat ani do nouzového režimu. spravil to až formát disku a následná instalace OS. nezlobte se prosím za ztracený čas se mnou. díky moc :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: prosím o pomoc

#6 Příspěvek od vyosek »

Jeste byla moznost F8 a posledni znama funkcni konfigurace, ale i co Avast hlasil, tak system byl hodne napaden (systemove soubory) a jeho leceni by nebylo zarucene...

Neni tedy vubec zac :worship: Pekny zbytek vecera :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět