Zdvojené háčky a čárky

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Zdvojené háčky a čárky

#1 Příspěvek od sisina55 »

Zdravím. Pomohl by mi prosím někdo, nedávno tu byla ségra na pc, prý jen internet, od té doby zlobí háčky a čárky, vše je 2x. Prosím o kontrolu logu jestli mi sem něno "nenatáhla". Děkuji.

Logfile of random's system information tool 1.09 (written by random/random)
Run by Lenka at 2013-11-25 08:24:11
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 79 GB (52%) free of 153 GB
Total RAM: 2985 MB (74% free)

HijackThis download failed

======Scheduled tasks folder======

C:\windows\tasks\Adobe Flash Player Updater.job
C:\windows\tasks\avast! Emergency Update.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Lenka\Data aplikací\Mozilla\Firefox\Profiles\8csubig4.default-1366784520796

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "www.seznam.cz"

"bkmrksync@nokia.com"=C:\Program Files\Nokia\Nokia PC Suite 7\bkmrksync\
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.9.900.117 Plugin
"Path"=C:\windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\windows\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.0.7]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll


C:\Program Files\Mozilla Firefox\components\
nsIBitCometAgent.xpt

C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
npBitCometAgent.dll
NPOFFICE.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
nsIQTScriptablePlugin.xpt
QuickTimePlugin.class
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt

C:\Documents and Settings\Lenka\Data aplikací\Mozilla\Firefox\Profiles\8csubig4.default-1366784520796\extensions\
2020Player_IKEA@2020Technologies.com
jynrcbggms@oohzie.net
tymm@rvfmao.co.uk

C:\Documents and Settings\Lenka\Data aplikací\Mozilla\Firefox\Profiles\8csubig4.default-1366784520796\searchplugins\
google-peklada.xml
ividi.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-06-12 463272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-05-09 198688]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-06-12 171944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-05-09 198688]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"NvCplDaemon"=C:\windows\system32\NvCpl.dll [2010-04-03 13670504]
"NvMediaCenter"=C:\windows\system32\NvMcTray.dll [2010-04-03 110696]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2013-05-09 4858968]
"CorelDRAW Graphics Suite 11b"=C:\Program Files\Corel\Corel Graphics 12\Languages\CZ\Programs\Registration.exe /title=CorelDRAW Graphics Suite 12 /date=112913 serial=DR12WRG-4078828-VNG lang=CZ []
"iSafeCW"=C:\Documents and Settings\Lenka\Plocha\iSafe AllInOne Keylogger 3.5.8 + Serial Cislo\Keylogger\winsrv.exe []
"cesuz"=C:\Documents and Settings\Lenka\Plocha\Nepoužívané odkazy plochy\cs-CZ\cesuz.exe [2007-09-27 274432]
"SysVContoller32"=C:\WINDOWS\system32\svcl32\svcl32.exe []
"20131121"=C:\Program Files\AVAST Software\Avast\setup\emupdate\5a23f6b8-8cce-46a5-8f96-e29aec252702.exe [2013-11-23 180184]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Seznam Postak"=C:\Program Files\Seznam.cz\bin\postak.exe [2012-01-10 491040]
"ctfmon.exe"=C:\windows\system32\ctfmon.exe [2008-04-14 15360]
"Phrozen Mon_KP"=C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\pkllagent.exe [2013-09-14 3282952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2012-10-11 59280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R285 Series]
C:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICKE.EXE [2007-04-13 182272]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ESDUSBMon.exe]
C:\windows\system32\ESDUSBMon.exe [2005-05-26 188416]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
C:\windows\system32\hkcmd.exe [2011-05-06 182552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
C:\windows\system32\igfxtray.exe [2011-05-06 142616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
C:\windows\system32\igfxpers.exe [2011-05-06 166680]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2012-10-25 421888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
C:\windows\RTHDCPL.EXE [2010-11-16 19722344]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-08-01 61440]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2011-11-05 4615552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TO2SSM_McciTrayApp]
C:\Program Files\TO2SSM\McciTrayApp.exe [2008-08-15 1473536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Belkin Wireless Networking Utility.lnk]
C:\PROGRA~1\Belkin\F6D4050\v1\BELKIN~1.EXE -t []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SentinelKeysServer"=2
"ProtexisLicensing"=2

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL [2009-09-03 548352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\windows\system32\Ati2evxx.dll [2008-09-24 143360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\windows\system32\igfxdev.dll [2011-05-02 268288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2011-09-05 113024]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe"="C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe:*:Enabled:Sentinel Protection Server"
"C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe"="C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe:*:Enabled:Sentinel Keys Server"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
"C:\WINDOWS\system32\SAiLicSvr.exe"="C:\WINDOWS\system32\SAiLicSvr.exe:*:Enabled:SAi Production Suite_SAi License Service"
"C:\Program Files\ACSPMonitor\ASMonitor.exe"="C:\Program Files\ACSPMonitor\ASMonitor.exe:*:Enabled:System"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=i420vfw.dll
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\windows\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"msacm.lhacm"=lhacm.acm
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"vidc.yv12"=yv12vfw.dll

======List of files/folders created in the last 1 month======

2013-11-25 08:24:11 ----D---- C:\rsit
2013-11-22 15:24:03 ----D---- C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft
2013-11-22 15:00:38 ----HD---- C:\windows\system32\svcl32
2013-11-22 14:49:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\UCA
2013-11-22 14:06:48 ----A---- C:\Documents and Settings\All Users\Data aplikací\KeyLog.txt
2013-11-22 14:05:45 ----D---- C:\Program Files\HomeKeylogger
2013-11-22 13:59:20 ----D---- C:\Program Files\WideStep Software
2013-11-19 13:40:48 ----D---- C:\ks
2013-11-16 09:56:29 ----D---- C:\Program Files\Mozilla Firefox
2013-11-14 16:10:20 ----SHD---- C:\RECYCLER
2013-11-13 21:15:18 ----D---- C:\Qoobox
2013-11-08 11:13:09 ----D---- C:\Program Files\Aplikace MB1
2013-11-06 14:58:27 ----D---- C:\Program Files\Aplikace MB

======List of files/folders modified in the last 1 month======

2013-11-25 08:24:42 ----D---- C:\Program Files\trend micro
2013-11-25 08:24:17 ----D---- C:\windows\Prefetch
2013-11-25 08:16:01 ----D---- C:\windows\Temp
2013-11-25 08:16:01 ----D---- C:\WINDOWS
2013-11-25 07:21:54 ----D---- C:\Documents and Settings\All Users\Data aplikací\organiser
2013-11-23 22:02:53 ----N---- C:\windows\SchedLgU.Txt
2013-11-23 21:58:31 ----D---- C:\windows\inf
2013-11-22 15:25:56 ----D---- C:\Program Files
2013-11-22 15:00:38 ----D---- C:\windows\system32
2013-11-22 14:57:38 ----D---- C:\windows\system
2013-11-20 14:05:04 ----D---- C:\Documents and Settings\Lenka\Data aplikací\vlc
2013-11-20 07:50:48 ----A---- C:\windows\WINCMD.INI
2013-11-19 15:02:37 ----A---- C:\windows\win.ini
2013-11-19 15:02:37 ----A---- C:\windows\system.ini
2013-11-19 08:45:55 ----D---- C:\Documents and Settings\Lenka\Data aplikací\gtk-2.0
2013-11-18 07:24:40 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-11-16 09:33:04 ----SHD---- C:\System Volume Information
2013-11-16 09:33:04 ----D---- C:\windows\system32\Restore
2013-11-14 19:59:25 ----D---- C:\Downloads
2013-11-14 19:57:43 ----SHD---- C:\windows\Installer
2013-11-14 19:57:43 ----D---- C:\Config.Msi
2013-11-14 19:57:24 ----D---- C:\Program Files\DoubleGames.tv
2013-11-14 19:57:10 ----D---- C:\Program Files\Trell
2013-11-14 19:56:02 ----D---- C:\Program Files\Corel
2013-11-14 16:04:35 ----D---- C:\windows\Tasks
2013-11-14 16:00:02 ----D---- C:\windows\system32\config
2013-11-14 15:59:36 ----D---- C:\windows\system32\wbem
2013-11-14 15:59:36 ----D---- C:\windows\Registration
2013-11-14 15:59:19 ----D---- C:\windows\system32\drivers
2013-11-14 09:12:02 ----D---- C:\windows\system32\drivers\etc
2013-11-14 09:06:46 ----D---- C:\windows\AppPatch
2013-11-14 09:06:43 ----D---- C:\Program Files\Common Files
2013-11-14 08:59:52 ----D---- C:\windows\system32\CatRoot2
2013-11-13 11:40:47 ----D---- C:\Documents and Settings
2013-11-13 07:43:38 ----A---- C:\windows\system32\PerfStringBackup.INI
2013-11-11 12:47:58 ----A---- C:\windows\MAILTRAN.INI
2013-11-11 12:26:44 ----D---- C:\windows\Debug
2013-11-06 14:58:45 ----SD---- C:\Documents and Settings\Lenka\Data aplikací\Microsoft
2013-10-29 18:32:28 ----D---- C:\Documents and Settings\Lenka\Data aplikací\TeamViewer

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;aswRvrt; C:\windows\system32\drivers\aswRvrt.sys [2013-05-09 49376]
R0 aswVmm;aswVmm; C:\windows\system32\drivers\aswVmm.sys [2013-06-27 175176]
R0 nvata;nvata; C:\windows\system32\DRIVERS\nvata.sys [2006-04-24 100736]
R0 sptd;sptd; C:\windows\System32\Drivers\sptd.sys [2006-09-12 643072]
R0 Vax347b;Vax347b; C:\windows\system32\DRIVERS\Vax347b.sys [2005-04-25 159616]
R0 Vax347s;Vax347s; C:\windows\System32\Drivers\Vax347s.sys [2004-04-30 5248]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\windows\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R0x01000000 papycpu2;papycpu2; C:\windows\System32\DRIVERS\papycpu2.sys [2003-01-17 1984]
R0x01000000 papyjoy;papyjoy; C:\windows\System32\DRIVERS\papyjoy.sys [2003-01-17 1856]
R1 aswRdr;aswRdr; C:\windows\system32\drivers\aswRdr.sys [2013-05-09 49760]
R1 aswSnx;aswSnx; C:\windows\system32\drivers\aswSnx.sys [2013-06-27 770344]
R1 aswSP;aswSP; C:\windows\system32\drivers\aswSP.sys [2013-06-27 369584]
R1 aswTdi;avast! Network Shield Support; C:\windows\system32\drivers\aswTdi.sys [2013-05-09 56080]
R1 intelppm;Řadič procesoru Intel; C:\windows\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\windows\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 NetworkX;NetworkX; C:\windows\system32\ckldrv.sys [2008-08-22 21638]
R1 nod32drv;nod32drv; C:\windows\system32\drivers\nod32drv.sys [2008-08-13 15424]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS []
R1 SCDEmu;SCDEmu; C:\windows\system32\drivers\SCDEmu.sys [2006-11-06 30988]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\windows\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\windows\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.7.5.0; C:\windows\system32\DRIVERS\AegisP.sys [2010-01-03 21361]
R2 aswFsBlk;aswFsBlk; C:\windows\system32\drivers\aswFsBlk.sys [2013-05-09 29816]
R2 aswMonFlt;aswMonFlt; \??\C:\windows\system32\drivers\aswMonFlt.sys []
R2 ElbyCDIO;ElbyCDIO Driver; C:\windows\System32\Drivers\ElbyCDIO.sys [2006-12-15 15440]
R2 Esdpdx01;Esdpdx01; \??\C:\windows\system32\Drivers\ESDPDX01.SYS []
R2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
R2 Haspnt;Haspnt; \??\C:\windows\system32\drivers\Haspnt.sys []
R2 NSHE;Guardant Emulator Driver; \??\C:\windows\system32\Drivers\NSHE.SYS []
R2 Sentinel;Sentinel; C:\windows\System32\Drivers\SENTINEL.SYS [2008-07-11 92712]
R3 asmthub3;ASMedia USB3 Hub Service; C:\windows\system32\DRIVERS\asmthub3.sys [2011-02-24 100328]
R3 asmtxhci;ASMEDIA XHCI Service; C:\windows\system32\DRIVERS\asmtxhci.sys [2011-02-24 308200]
R3 ElbyCDFL;ElbyCDFL; C:\windows\System32\Drivers\ElbyCDFL.sys [2006-12-15 34760]
R3 ElbyDelay;ElbyDelay; C:\windows\System32\Drivers\ElbyDelay.sys [2006-12-14 11984]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\windows\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\windows\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\windows\system32\DRIVERS\igxpmp32.sys [2011-05-02 2184736]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\windows\system32\drivers\RtkHDAud.sys [2010-11-23 6203496]
R3 mouhid;Ovladač myši standardu HID; C:\windows\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 Pcouffin;VSO Software pcouffin; C:\windows\System32\Drivers\Pcouffin.sys [2012-09-11 47360]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\windows\System32\Drivers\RootMdm.sys [2001-10-25 5888]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\windows\system32\DRIVERS\Rtenicxp.sys [2011-01-14 277352]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\windows\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbprint;Třída USB Printer; C:\windows\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\windows\system32\drivers\WmBEnum.sys [2004-05-13 10144]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\windows\system32\drivers\WmXlCore.sys [2004-05-13 44384]
S1 AmdK8;AMD Processor Driver; C:\windows\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
S2 AMON;AMON; C:\windows\system32\drivers\amon.sys [2008-08-13 512096]
S2 EpsPort;EpsPort; C:\windows\system32\drivers\EpsPort.sys [1999-10-29 7648]
S2 Par1284;Par1284; \??\C:\Program Files\SAi\SAi Production Suite\Program\Par1284.sys []
S3 adusbmdm6501;AnyDATA CDMA USB Modem Driver (PID 6501); C:\windows\system32\DRIVERS\adusbmdm65.sys [2005-05-02 64896]
S3 adusbser6501;AnyDATA CDMA USB Serial Port (PID 6501); C:\windows\system32\DRIVERS\adusbser65.sys [2005-05-02 64896]
S3 Ambfilt;Ambfilt; C:\windows\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 ati2mtag;ati2mtag; C:\windows\system32\DRIVERS\ati2mtag.sys [2008-09-24 3331072]
S3 Bridge;Most MAC; C:\windows\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BridgeMP;Miniport mostu MAC; C:\windows\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BtAudio;Bluetooth Audio; C:\windows\system32\DRIVERS\btaudio.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; C:\windows\system32\DRIVERS\btport.sys []
S3 BthEnum;Služba Bluetooth Enumerator; C:\windows\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\windows\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\windows\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\windows\System32\Drivers\BTHport.sys [2008-04-14 272896]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\windows\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 BTWDNDIS;Bluetooth LAN Access Server; C:\windows\system32\DRIVERS\btwdndis.sys []
S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\windows\System32\Drivers\btwusb.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\windows\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 dtscsi;dtscsi; C:\windows\System32\Drivers\dtscsi.sys [2006-09-12 223128]
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt []
S3 FTDIBUS;USB Serial Converter Driver; C:\windows\system32\drivers\ftdibus.sys [2005-12-19 28449]
S3 FTSER2K;USB Serial Port Driver; C:\windows\system32\drivers\ftser2k.sys [2005-12-19 60572]
S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
S3 HS4R;HS4 Driver ; C:\windows\System32\Drivers\hs4r.sys [2005-09-16 11776]
S3 Monfilt;Monfilt; C:\windows\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 MREMP50;MREMP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50.SYS []
S3 MREMP50a64;MREMP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMP50a64.SYS []
S3 MREMPR5;MREMPR5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MREMPR5.SYS []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MRESP50;MRESP50 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50.SYS []
S3 MRESP50a64;MRESP50a64 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRESP50a64.SYS []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\windows\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\windows\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\windows\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nmwcd;Nokia USB Phone Parent; C:\windows\system32\drivers\ccdcmb.sys [2010-02-26 18176]
S3 nmwcdc;Nokia USB Generic; C:\windows\system32\drivers\ccdcmbo.sys [2010-02-26 22528]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\windows\system32\drivers\nmwcdnsu.sys [2010-02-26 137344]
S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\windows\system32\drivers\nmwcdnsuc.sys [2010-02-26 8320]
S3 NTACCESS;NTACCESS; \??\D:\NTACCESS.sys []
S3 nv;nv; C:\windows\system32\DRIVERS\nv4_mini.sys [2010-04-03 10232128]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\windows\system32\DRIVERS\NVENETFD.sys [2006-02-17 34176]
S3 nvnetbus;NVIDIA Network Bus Enumerator; C:\windows\system32\DRIVERS\nvnetbus.sys [2006-02-17 13056]
S3 PAC207;Trust WB-1400T Webcam; C:\windows\system32\DRIVERS\pfc027.sys []
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\windows\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 PSSDK42;PSSDK42; \??\C:\windows\system32\Drivers\pssdk42.sys []
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\windows\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 rkhdrv40;Rootkit Unhooker Driver; C:\windows\system32\drivers\rkhdrv40.sys []
S3 rt2870;Ralink 802.11n USB Wireless LAN Card Driver; C:\windows\system32\DRIVERS\rt2870.sys []
S3 Ser2pl;MAT Serial port driver; C:\windows\system32\DRIVERS\ser2pl.sys [2003-07-16 43264]
S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys []
S3 SLIP;BDA Slip De-Framer; C:\windows\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SNTNLUSB;SafeNet USB SuperPro/UltraPro/HardwareKey; C:\windows\system32\DRIVERS\SNTNLUSB.SYS [2008-07-11 37088]
S3 streamip;BDA IPSink; C:\windows\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 upperdev;upperdev; C:\windows\system32\DRIVERS\usbser_lowerflt.sys [2010-02-26 8192]
S3 USBHS4L;HS4 Loader Driver; C:\windows\System32\Drivers\hs4l.sys [2005-09-16 16384]
S3 usbscan;Ovladač skeneru USB; C:\windows\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 usbser;USB Modem Driver; C:\windows\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; C:\windows\system32\DRIVERS\usbser_lowerfltj.sys [2010-02-26 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\windows\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 vaxscsi;vaxscsi; C:\windows\System32\Drivers\vaxscsi.sys [2006-10-21 223128]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\windows\system32\DRIVERS\wceusbsh.sys [2006-11-06 28672]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\windows\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:\windows\system32\drivers\WmFilter.sys [2004-05-13 21440]
S3 WmHidLo;Logitech WingMan USB Filter Driver; C:\windows\system32\drivers\WmHidLo.sys [2004-05-13 14720]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\windows\system32\drivers\WmVirHid.sys [2004-05-13 5600]
S3 WpdUsb;WpdUsb; C:\windows\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\windows\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\windows\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [2011-09-05 116608]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\windows\system32\Ati2evxx.exe [2008-09-24 581632]
R2 Autodata Limited License Service;Autodata Limited License Service; C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe [2006-09-12 72704]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-05-09 46808]
R2 BthServ;Bluetooth Support Service; C:\windows\system32\svchost.exe [2008-04-14 14336]
R2 Crypkey License;Crypkey License; C:\windows\system32\crypserv.exe [2008-05-08 122880]
R2 Diskeeper;Diskeeper; C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe [2006-06-07 942080]
R2 EPSON ESCPOS Status Service;EPSON ESC/POS Status Service; C:\windows\system32\EpStsSrv.exe [2006-05-17 77824]
R2 EPSON_PM_RPCV4_01;EPSON V3 Service4(01); C:\Documents and Settings\All Users\Data aplikací\EPSON\EPW!3 SSRP\E_S40RP7.EXE [2007-01-11 113664]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2013-06-12 182184]
R2 McciCMService;McciCMService; C:\Program Files\Common Files\Motive\McciCMService.exe [2007-10-15 303104]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 SAiDownloader;SAiDownloader; C:\WINDOWS\system32\SAiDownloader.exe [2007-09-11 438272]
R2 SAiLicSvr;SAiLicSvr; C:\WINDOWS\system32\SAiLicSvr.exe [2007-12-19 86016]
R2 SentinelProtectionServer;Sentinel Protection Server; C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe [2008-07-11 226592]
R2 StarWindService;StarWind iSCSI Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe [2005-04-02 217600]
R2 STI Simulator;STI Simulator; C:\windows\System32\PAStiSvc.exe [2005-01-14 53248]
R2 UxTuneUp;TuneUp Design Expansion; C:\windows\System32\svchost.exe [2008-04-14 14336]
R2 WorkshopDBService;WorkshopDBService; C:\PROGRA~1\VIVIDW~1\WORKSH~1.EXE [2013-02-21 114688]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\windows\system32\svchost.exe [2008-04-14 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-09-23 593920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 MySQL;MySQL; C:\Program Files\AWIS\AWKasa\bin\mysqld-nt.exe [2009-01-10 2203648]
S2 NVSvc;NVIDIA Display Driver Service; C:\windows\system32\nvsvc32.exe [2010-04-03 154216]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-09 257416]
S3 aspnet_state;Stavová služba ASP.NET; C:\windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 idsvc;Windows CardSpace; c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-11-16 119408]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-10-20 630272]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 ProtexisLicensing;ProtexisLicensing; C:\Program Files\Common Files\Protexis\License Service\PSIService.exe [2006-11-02 174656]
S4 SentinelKeysServer;Sentinel Keys Server; C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [2008-07-11 328992]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete Malwarebytes Anti-Rootkit http://www.bleepingcomputer.com/downloa ... i-rootkit/
  • Ulozte nejlepe na Plochu a rozbalte
  • Spustte kliknutim na mbar
  • Nyni postupne kliknete na Next a Update
  • Po dokonceni update (aktualizace) databaze kliknete opet na Next
  • Nechte zaskrtnute vsechny tri moznosti a klinete na Scan cimz spustite prohledavani PC
  • Po dokonceni skenu (cca 5 minutek) zkontrolujte, zda-li je u vsech nalezu (samozrejme pokud budou) zatrzitko
  • Tez zkontrolujte, jetsli je zatrzitko u Create Restore point
  • Nyni kliknete na CleanUp cimz nalezenou infekci odstranime
  • PC bude restartovan
  • Slozka mbar by mela obsahovat log (a zrejme se i sam otevre) mbar-log-rok-mesic-den (hodina-minuta-sekunda).txt, ten mi sem dejte
:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222
  • Provedte aktualizaci
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#3 Příspěvek od sisina55 »

Děkuji. Log z Malwarebytes Anti-Rootkit přikládám, bohužel MBAM se nedá dokončit, pokaždé se mi objeví modrá chybová obrazovka a musím restarovat.

Malwarebytes Anti-Rootkit BETA 1.07.0.1007
www.malwarebytes.org

Database version: v2013.11.25.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Lenka :: LENKA-5E9112B8F [administrator]

25.11.2013 10:50:38
mbar-log-2013-11-25 (10-50-38).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Kernel memory modifications detected. Deep Anti-Rootkit Scan engaged.
Objects scanned: 279392
Time elapsed: 38 minute(s), 22 second(s)

Memory Processes Detected: 1
C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\pkllagent.exe (Keylogger.PKL) -> 3476 -> Delete on reboot.

Memory Modules Detected: 1
C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\sqlite3.dll (Keylogger.PKL) -> Delete on reboot.

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Phrozen Mon_KP (Keylogger.PKL) -> Data: "C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\pkllagent.exe" /h -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|iSafeCW (Trojan.Agent) -> Data: C:\Documents and Settings\Lenka\Plocha\iSafe AllInOne Keylogger 3.5.8 + Serial Cislo\Keylogger\winsrv.exe -> Delete on reboot.

Registry Data Items Detected: 3
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|ANTIVIRUSDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Replace on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FIREWALLDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Replace on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UPDATESDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Replace on reboot.

Folders Detected: 1
C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL (Keylogger.PKL) -> Delete on reboot.

Files Detected: 5
C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\pkl.db (Keylogger.PKL) -> Delete on reboot.
C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\pkllagent.exe (Keylogger.PKL) -> Delete on reboot.
C:\Documents and Settings\Lenka\Data aplikací\PhrozenSoft\PKLL\sqlite3.dll (Keylogger.PKL) -> Delete on reboot.
C:\Documents and Settings\All Users\Data aplikací\KeyLog.txt (Stolen.Data) -> Delete on reboot.
C:\WINDOWS\inf\ntvdm.inf (Malware.Trace) -> Delete on reboot.

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#4 Příspěvek od vyosek »

:arrow: ten Keylogger jste tam mela nainstalovany umyslne??

:arrow: Zkuste MBAM v nouzovem rezimu
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#5 Příspěvek od sisina55 »

Není úmyslně, nepoužívám, netuším jak se tam dostalo. Log je zde:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.11.25.02

Windows XP Service Pack 3 x86 FAT32 (Nouzový režim)
Internet Explorer 8.0.6001.18702
Lenka :: LENKA-5E9112B8F [administrátor]

Ochrana: Zakázána

25.11.2013 14:35:02
MBAM-log-2013-11-25 (18-08-27).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 649591
Uplynulý čas: 2 hodin, 15 minut, 59 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 2
HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 3
HKLM\SOFTWARE\Microsoft\Security Center|ANTIVIRUSDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Security Center|FIREWALLDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Security Center|UPDATESDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Nebyla provedena žádná instrukce.

Nalezené složky: 1
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.

Nalezené soubory: 27
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-13.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-14.0.1.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-15.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-16.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-17.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-13.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-14.0.1.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-15.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-16.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-17.0.dll (PUP.Optional.BProtector) -> Nebyla provedena žádná instrukce.
C:\Downloads\Vivid.WorkshopData.ATI.v10.2-FUNKCNI\rg-vw102\Crack\vpatch.exe (PUP.Hacktool.Patcher) -> Nebyla provedena žádná instrukce.
C:\Program Files\Vivid WorkshopData ATI\vpatch.exe (PUP.Hacktool.Patcher) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP3\A0000413.exe (PUP.iSafeKeylogger) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000748.exe (Spyware.Keylogger) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000750.exe (Application.ActualSpy) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000753.exe (PUP.HomeKeyLogger) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000809.exe (Application.ActualSpy) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000833.exe (Spyware.Keylogger) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000867.exe (BitcoinMiner) -> Nebyla provedena žádná instrukce.
C:\WINDOWS\SAi\SAiLicService.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Custom.dll (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Readme.txt (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Setup.exe (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Setup.ico (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\TsuDll.dll (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\_Setup.dll (PUP.Optional.OptimizerPro.A) -> Nebyla provedena žádná instrukce.

(konec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#6 Příspěvek od vyosek »

:arrow: Tak v tom pripade doporucuji zmenu veskerych hesel - buh vi kdo vam jej tam nainstaloval a hesla odposlouchaval - dale tento typ keyloggeru zaznamenava i psany text atd - ze by zarlivy (ex)pritel??? :?:

:arrow: Nalezy MBAMu smazte, obejvi se log, ten rad uvidim...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#7 Příspěvek od sisina55 »

Ok. Druhý log je tady:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.11.25.02

Windows XP Service Pack 3 x86 (Nouzový režim)
Internet Explorer 8.0.6001.18702
Lenka :: LENKA-5E9112B8F [administrátor]

Ochrana: Zakázána

25.11.2013 14:35:02
mbam-log-2013-11-25 (14-35-02).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 649591
Uplynulý čas: 2 hodin, 15 minut, 59 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 2
HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 3
HKLM\SOFTWARE\Microsoft\Security Center|ANTIVIRUSDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Security Center|FIREWALLDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.
HKLM\SOFTWARE\Microsoft\Security Center|UPDATESDISABLENOTIFY (PUM.Disabled.SecurityCenter) -> Špatný: (1) Dobrý: (0) -> Přesun do karantény a opravení se zdařilo.

Nalezené složky: 1
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené soubory: 27
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-13.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-14.0.1.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-15.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-16.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-17.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-13.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-14.0.1.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-15.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-16.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikacĂ­\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components\bprotector-17.0.dll (PUP.Optional.BProtector) -> Přesun do karantény a smazání se zdařilo.
C:\Downloads\Vivid.WorkshopData.ATI.v10.2-FUNKCNI\rg-vw102\Crack\vpatch.exe (PUP.Hacktool.Patcher) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Vivid WorkshopData ATI\vpatch.exe (PUP.Hacktool.Patcher) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP3\A0000413.exe (PUP.iSafeKeylogger) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000748.exe (Spyware.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000750.exe (Application.ActualSpy) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000753.exe (PUP.HomeKeyLogger) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000809.exe (Application.ActualSpy) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000833.exe (Spyware.Keylogger) -> Přesun do karantény a smazání se zdařilo.
C:\System Volume Information\_restore{366D639A-32AE-4BB4-A992-CF7D8DC7479E}\RP6\A0000867.exe (BitcoinMiner) -> Přesun do karantény a smazání se zdařilo.
C:\WINDOWS\SAi\SAiLicService.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Custom.dll (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Readme.txt (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Setup.exe (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\Setup.ico (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\TsuDll.dll (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\InstallMate\OptimizerPro\_Setup.dll (PUP.Optional.OptimizerPro.A) -> Přesun do karantény a smazání se zdařilo.

(konec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#8 Příspěvek od vyosek »

:arrow: Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
  • Ulozte nejlepe na plochu
  • Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
  • Probehne vytvoreni zalohy a nasledne prohledavani
  • Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#9 Příspěvek od sisina55 »

JRT:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Lenka on po 25.11.2013 at 19:35:45,35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1229272821-682003330-839522115-1003\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{181C24EE-4982-4CEF-9460-B916D5FAC223}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{35a16d92-3fff-4fc3-82ea-b27a95799eed}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{43A1AF34-47A1-432D-B056-BF8E0088CDF4}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D37631F1-812D-40AB-A242-6BCEE6A3D738}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Program Files\speeditup free"



~~~ FireFox

Successfully deleted: [File] C:\user.js
Successfully deleted: [Folder] C:\Documents and Settings\Lenka\Data aplikací\mozilla\firefox\profiles\fa41mpr4.default\extensions\staged
Successfully deleted the following from C:\Documents and Settings\Lenka\Data aplikací\mozilla\firefox\profiles\fa41mpr4.default\prefs.js

user_pref("browser.startup.homepage", "hxxp://search.toggle.com/?lang=en&cid=adfaa7a7");
Emptied folder: C:\Documents and Settings\Lenka\Data aplikací\mozilla\firefox\profiles\fa41mpr4.default\minidumps [5 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on po 25.11.2013 at 19:39:04,57
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#10 Příspěvek od sisina55 »

AdwCleaner[S1]:
# AdwCleaner v3.013 - Report created 25/11/2013 at 19:50:53
# Updated 24/11/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Lenka - LENKA-5E9112B8F
# Running from : C:\Documents and Settings\Lenka\Plocha\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Key Deleted : HKLM\SOFTWARE\IBS_Expert
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Key Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v25.0.1 (cs)

[ File : C:\Documents and Settings\Lenka\Data aplikací\Mozilla\Firefox\Profiles\8csubig4.default-1366784520796\prefs.js ]


[ File : C:\Documents and Settings\Lenka\Data aplikací\Mozilla\Firefox\Profiles\fa41mpr4.default\prefs.js ]


*************************

AdwCleaner[R1].txt - [1311 octets] - [25/11/2013 19:47:54]
AdwCleaner[S1].txt - [1240 octets] - [25/11/2013 19:50:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1300 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#11 Příspěvek od vyosek »

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#12 Příspěvek od sisina55 »

Rkill:
Rkill 2.6.2 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 11/25/2013 08:17:56 PM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 3

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\windows\system32\crypserv.exe (PID: 840) [WD-HEUR]
* C:\windows\system32\ESDUSBMon.EXE (PID: 1364) [WD-HEUR]
* C:\windows\system32\EpStsSrv.exe (PID: 1448) [WD-HEUR]
* C:\WINDOWS\system32\SAiDownloader.exe (PID: 2424) [WD-HEUR]
* C:\WINDOWS\system32\SAiLicSvr.exe (PID: 2452) [WD-HEUR]
* C:\Documents and Settings\Lenka\Plocha\Nepoužívané odkazy plochy\cs-CZ\cesuz.exe (PID: 2616) [UP-HEUR]
* C:\windows\System32\PAStiSvc.exe (PID: 2644) [WD-HEUR]

7 proccesses terminated!

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Firewall Disabled

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000

* Reparse Point/Junctions Found (Most likely legitimate)!

* C:\windows\Microsoft.NET\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a => C:\windows\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_4.0.0.0_x-ww_29b51492 [Dir]
* C:\windows\Microsoft.NET\assembly\GAC_MSIL\Microsoft.Workflow.Compiler\v4.0_4.0.0.0__31bf3856ad364e35 => C:\windows\WinSxS\MSIL_Microsoft.Workflow.Compiler_31bf3856ad364e35_4.0.0.0_x-ww_97359ba5 [Dir]

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* HOSTS file entries found:

127.0.0.1 localhost

Program finished at: 11/25/2013 08:18:41 PM
Execution time: 0 hours(s), 0 minute(s), and 45 seconds(s)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#13 Příspěvek od vyosek »

Pokracujte ComboFixem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sisina55
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 11 Lis 2013 12:32

Re: Zdvojené háčky a čárky

#14 Příspěvek od sisina55 »

ComboFix 13-11-23.02 - Lenka 25.11.2013 20:24:01.8.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2985.2419 [GMT 1:00]
Spuštěný z: c:\documents and settings\Lenka\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-25 do 2013-11-25 )))))))))))))))))))))))))))))))
.
.
2013-11-25 18:47 . 2013-11-25 18:51 -------- d-----w- C:\AdwCleaner
2013-11-25 18:35 . 2013-11-25 18:35 -------- d-----w- c:\windows\ERUNT
2013-11-25 07:38 . 2013-11-25 07:38 47064 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2013-11-25 07:24 . 2013-11-25 07:24 -------- d-----w- C:\rsit
2013-11-22 14:24 . 2013-11-25 10:31 -------- d-----w- c:\documents and settings\Lenka\Data aplikací\PhrozenSoft
2013-11-22 14:00 . 2013-11-25 07:21 -------- d--h--w- c:\windows\system32\svcl32
2013-11-22 13:49 . 2013-11-22 14:01 -------- d-----w- c:\documents and settings\All Users\Data aplikací\UCA
2013-11-22 13:05 . 2013-11-22 13:14 -------- d-----w- c:\program files\HomeKeylogger
2013-11-22 12:59 . 2013-11-23 08:07 -------- d-----w- c:\program files\WideStep Software
2013-11-19 12:40 . 2013-11-23 12:42 -------- d-----w- C:\ks
2013-11-14 14:59 . 2013-11-14 14:59 -------- d-----w- c:\windows\system32\wbem\Repository
2013-11-13 10:40 . 2013-11-19 14:22 -------- d-----w- c:\documents and settings\Administrator
2013-11-06 13:58 . 2013-11-08 09:55 -------- d-----w- c:\program files\Aplikace MB
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-09 15:43 . 2012-05-24 11:45 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-09-14 08:41 . 2008-01-17 10:16 41888 ----a-w- c:\windows\system32\drivers\Oreans.sys
2006-05-03 10:06 163328 --sha-r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\system32\nbDX.dll
2010-01-06 22:00 107520 --sha-r- c:\windows\system32\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Seznam Postak"="c:\program files\Seznam.cz\bin\postak.exe" [2012-01-10 491040]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-04-03 110696]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"cesuz"="c:\documents and settings\Lenka\Plocha\Nepoužívané odkazy plochy\cs-CZ\cesuz.exe" [2007-09-27 274432]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-09-05 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21 548352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Belkin Wireless Networking Utility.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Belkin Wireless Networking Utility.lnk
backup=c:\windows\pss\Belkin Wireless Networking Utility.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06 958576 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2012-10-11 20:56 59280 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R285 Series]
2007-04-13 06:00 182272 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATICKE.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ESDUSBMon.exe]
2005-05-26 19:11 188416 ------w- c:\windows\system32\ESDUSBMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2011-05-06 05:46 182552 ----a-r- c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]
2011-05-06 05:46 142616 ----a-r- c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]
2011-05-06 05:46 166680 ----a-r- c:\windows\system32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2012-10-25 02:12 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2010-11-16 12:34 19722344 ----a-r- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
2008-08-01 13:23 61440 ----a-w- c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
2011-11-05 12:17 4615552 ----a-w- c:\program files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TO2SSM_McciTrayApp]
2008-08-15 16:33 1473536 ----a-w- c:\program files\TO2SSM\McciTrayApp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SentinelKeysServer"=2 (0x2)
"ProtexisLicensing"=2 (0x2)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" "/background"
"EPSON Stylus Photo R285 Series"=c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICKE.EXE /FU "c:\windows\TEMP\E_S634.tmp" /EF "HKCU"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" /s
"PWRISOVM.EXE"=c:\program files\PowerISO\PWRISOVM.EXE
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"DiskeeperSystray"="c:\program files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
"Alcmtr"=ALCMTR.EXE
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"RTHDCPL"=RTHDCPL.EXE
"SkyTel"=SkyTel.EXE
"ISUSPM Startup"=c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" -start
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Common Files\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"=
"c:\\Program Files\\Common Files\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\WINDOWS\\system32\\SAiLicSvr.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12855:TCP"= 12855:TCP:*:Disabled:BitComet 12855 TCP
"12855:UDP"= 12855:UDP:*:Disabled:BitComet 12855 UDP
"9420:TCP"= 9420:TCP:Red Swoosh
"5000:UDP"= 5000:UDP:Red Swoosh
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [8.6.2013 08:29 49376]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [8.6.2013 08:29 175176]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [12.9.2006 15:32 643072]
R0 Vax347b;Vax347b;c:\windows\system32\drivers\Vax347b.sys [21.10.2006 22:19 159616]
R0 Vax347s;Vax347s;c:\windows\system32\drivers\Vax347s.sys [21.10.2006 22:19 5248]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2.9.2011 10:38 770344]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2.9.2011 10:38 369584]
R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [13.8.2008 14:25 15424]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [17.2.2010 19:25 12880]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [10.5.2010 19:41 67664]
R2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [4.5.2011 18:54 116608]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2.9.2011 10:38 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [8.6.2013 08:29 66336]
R2 Esdpdx01;Esdpdx01;c:\windows\system32\drivers\ESDPDX01.SYS [11.5.2006 10:51 95485]
R2 NSHE;Guardant Emulator Driver;c:\windows\system32\drivers\NSHE.SYS [27.11.2008 17:56 97792]
R3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\drivers\asmthub3.sys [18.11.2011 20:11 100328]
R3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\drivers\asmtxhci.sys [18.11.2011 20:01 308200]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [6.6.2009 11:27 22856]
R3 Pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [29.9.2006 14:45 47360]
S2 EPSON ESCPOS Status Service;EPSON ESC/POS Status Service;EpStsSrv.exe --> EpStsSrv.exe [?]
S2 EpsPort;EpsPort;c:\windows\system32\drivers\Epsport.sys [16.3.2013 10:11 7648]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [6.6.2009 11:27 701512]
S2 SAiDownloader;SAiDownloader;c:\windows\system32\SAiDownloader.exe [14.9.2013 17:10 438272]
S2 SAiLicSvr;SAiLicSvr;c:\windows\system32\SAiLicSvr.exe [14.9.2013 17:16 86016]
S2 WorkshopDBService;WorkshopDBService;c:\progra~1\VIVIDW~1\WORKSH~1.EXE -zglaxservice WorkshopDBService --> c:\progra~1\VIVIDW~1\WORKSH~1.EXE -zglaxservice WorkshopDBService [?]
S3 adusbmdm6501;AnyDATA CDMA USB Modem Driver (PID 6501);c:\windows\system32\drivers\adusbmdm65.sys [10.9.2006 13:34 64896]
S3 adusbser6501;AnyDATA CDMA USB Serial Port (PID 6501);c:\windows\system32\drivers\adusbser65.sys [10.9.2006 13:34 64896]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [18.11.2011 19:37 1691480]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\program files\Lavalys\EVEREST Home Edition\kerneld.wnt [17.8.2005 23:00 7168]
S3 HS4R;HS4 Driver ;c:\windows\system32\drivers\hs4r.sys [2.10.2007 22:58 11776]
S3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [25.11.2013 08:38 47064]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [13.1.2011 16:01 137344]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [13.1.2011 16:01 8320]
S3 PAC207;Trust WB-1400T Webcam;c:\windows\system32\DRIVERS\pfc027.sys --> c:\windows\system32\DRIVERS\pfc027.sys [?]
S3 PSSDK42;PSSDK42;c:\windows\system32\drivers\pssdk42.sys [23.10.2009 07:36 38976]
S3 rkhdrv40;Rootkit Unhooker Driver; [x]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]
S3 USBHS4L;HS4 Loader Driver;c:\windows\system32\drivers\hs4l.sys [2.10.2007 22:58 16384]
S3 vaxscsi;vaxscsi;c:\windows\system32\drivers\vaxscsi.sys [12.9.2006 15:34 223128]
S4 SentinelKeysServer;Sentinel Keys Server;c:\program files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [11.7.2008 01:02 328992]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-24 15:43]
.
2013-11-25 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2013-06-08 08:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
mStart Page =
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\documents and settings\Lenka\Data aplikací\Mozilla\Firefox\Profiles\8csubig4.default-1366784520796\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-CorelDRAW Graphics Suite 11b - c:\program files\Corel\Corel Graphics 12\Languages\CZ\Programs\Registration.exe
HKLM-Run-SysVContoller32 - c:\windows\system32\svcl32\svcl32.exe
AddRemove-_{7C5123A9-30A8-4C44-89CA-A8C87A1FCC91} - c:\program files\Corel\CorelDRAW Graphics Suite 13\Programs\MSILauncher {7C5123A9-30A8-4C44-89CA-A8C87A1FCC91}
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-25 20:30
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\program files\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(896)
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(1400)
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2013-11-25 20:32:04
ComboFix-quarantined-files.txt 2013-11-25 19:32
.
Před spuštěním: Volných bajtů: 82 106 388 480
Po spuštění: Volných bajtů: 82 051 964 928
.
- - End Of File - - 1DF66FB2377B2A91FABB892BBDFAD309
413FC2A0C716421B3158746D63736515

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Zdvojené háčky a čárky

#15 Příspěvek od vyosek »

:arrow: Poprosim nyni o log z FRSTLauncheru dle tohoto navodu http://forum.viry.cz/viewtopic.php?f=13&t=133100
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno