Prosba o radu - log z ComboFixu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
pepe17
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 27 Lis 2013 08:03

Prosba o radu - log z ComboFixu

#1 Příspěvek od pepe17 »

Chtěl bych poprosit o radu. PC jsem s vidinou zrychlení výkonu projel ComboFixem, ale nastal spíš opak.... Nevíte, v čem by mohl být problém?

ComboFix 13-11-23.02 - Rosťa 26.11.2013 10:07:37.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2559.1150 [GMT 1:00]
Spuštěný z: c:\documents and settings\Rosťa\Plocha\ComboFix.exe
AV: ESET Smart Security 6.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
* Rezidentní štít AV je zapnutý
.
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\IsUn0405.exe
c:\windows\system32\SET33.tmp
C:\WindowsDefender.msi
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-26 do 2013-11-26 )))))))))))))))))))))))))))))))
.
.
2013-11-26 08:58 . 2013-11-26 08:58 -------- d-----w- c:\documents and settings\All Users\Oblíbené položky
2013-11-20 07:06 . 2013-11-21 06:00 -------- d-----w- c:\program files\Mozilla Thunderbird
2013-11-11 11:31 . 2013-11-11 11:31 -------- d-----w- c:\program files\MyDrive Connect
2013-11-07 09:39 . 2013-11-07 09:39 -------- d-sh--w- c:\documents and settings\Rosťa\Phone Browser
2013-11-07 09:27 . 2013-11-07 09:27 -------- d-----w- c:\program files\Common Files\PCSuite
2013-11-07 09:27 . 2013-11-07 09:27 -------- d-----w- c:\program files\Common Files\Nokia
2013-11-07 09:25 . 2013-11-07 09:25 -------- d-----w- c:\program files\PC Connectivity Solution
2013-11-07 09:25 . 2012-01-09 16:28 8192 ----a-w- c:\windows\system32\drivers\usbser_lowerfltj.sys
2013-11-07 09:25 . 2012-01-09 16:28 8192 ----a-w- c:\windows\system32\drivers\usbser_lowerflt.sys
2013-11-07 09:25 . 2012-01-09 16:28 23168 ----a-w- c:\windows\system32\drivers\ccdcmbo.sys
2013-11-07 09:25 . 2012-01-09 16:28 605696 ----a-w- c:\windows\system32\nmwcdcocls.dll
2013-11-07 09:25 . 2012-01-09 16:28 18176 ----a-w- c:\windows\system32\drivers\ccdcmb.sys
2013-11-07 09:25 . 2012-01-09 16:28 123904 ----a-w- c:\windows\system32\ccdcmbwu.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-21 06:06 . 2012-04-06 05:14 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-11-21 06:06 . 2011-06-22 05:14 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-10-17 04:52 . 2013-10-17 04:52 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-10-17 04:52 . 2013-10-17 04:52 145408 ----a-w- c:\windows\system32\javacpl.cpl
2011-08-18 22:20 . 2011-11-29 08:16 8025600 ----a-w- c:\program files\ABBYY FineReader 11.msi
2011-08-18 21:57 . 2011-11-29 08:16 1136904 ----a-w- c:\program files\AutoRun.exe
2009-07-07 17:12 . 2011-11-29 08:17 245408 ----a-w- c:\program files\unicows.dll
2009-07-07 17:12 . 2011-11-29 08:17 1822520 ----a-w- c:\program files\instmsiw.exe
2005-03-31 20:17 . 2006-10-24 15:05 40960 ----a-w- c:\program files\Uninstall_CDS.exe
2005-03-18 08:07 . 2005-06-27 09:53 20798256 ----a-w- c:\program files\AdbeRdr70_enu_full.exe
2004-06-07 14:46 . 2004-06-07 14:46 9304176 ----a-w- c:\program files\MPsetupXP.exe
2012-10-24 17:50 . 2012-11-14 07:40 261600 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2013-03-31 1520776]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}]
2013-09-25 15:37 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedEditOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}]
2013-09-25 15:37 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedViewOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43}]
2013-09-25 15:37 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}]
2013-09-25 15:37 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay]
@="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}"
[HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}]
2013-09-25 15:37 579024 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-10-21 20549280]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVMixerTray"="c:\program files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 131072]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-05 8523776]
"nwiz"="nwiz.exe" [2007-12-05 1626112]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-05 81920]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"ToolboxFX"="c:\program files\HP\ToolboxFX\bin\HPTLBXFX.exe" [2010-04-16 58936]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-06-16 221184]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712]
"WebDriveTray"="c:\program files\NetDrive\netdrive.exe" [2003-04-14 294912]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2013-03-31 1646216]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2013-03-21 5078504]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Free SMTP Server\\localsrv.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Documents and Settings\\Rosťa\\Data aplikací\\Thinstall\\O&O Defrag Professional\\40000014e00002i\\oodag.exe"=
"c:\\RAAL\\RTW7508\\Server\\RAALSrvr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer_Service.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\ICQ7M\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [17.8.2006 12:53 642560]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [10.1.2013 8:25 122240]
R1 VRVD302;VRVD302;c:\windows\system32\drivers\VRVD302.sys [6.2.2008 12:47 11296]
R2 athsgt;athsgt;c:\windows\system32\drivers\athsgt.sys [21.8.2006 13:57 164992]
R2 limsgt;limsgt;c:\windows\system32\drivers\limsgt.sys [21.8.2006 13:57 12544]
R2 WebDriveFSD;WebDrive File System Driver;c:\program files\NetDrive\rffsd.sys [13.11.2012 17:44 67032]
S1 sp_rsdrv2;Spyware Terminator Driver 2;\??\c:\documents and settings\All Users\Data aplikací\Spyware Terminator\sp_rsdrv2.sys --> c:\documents and settings\All Users\Data aplikací\Spyware Terminator\sp_rsdrv2.sys [?]
S3 DynCal;Dynamic Calibration Service;c:\windows\system32\drivers\DynCal.sys [21.5.2001 13:01 8051]
S3 LGDDCDevice;LGDDCDevice;c:\windows\system32\LGI2CDriver.sys [9.8.2011 9:09 16384]
S3 LGII2CDevice;LGII2CDevice;c:\windows\system32\LGPII2CDriver.sys [9.8.2011 9:09 19456]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2.8.2005 22:10 32512]
S3 PCAlertDriver;PCAlertDriver;c:\program files\MSI\PC Alert 4\NTGLM7X.SYS [6.12.2003 1:10 22439]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\f:\ntglm7x.sys --> f:\NTGLM7X.sys [?]
S4 RFNP32;WebDrive Provider; [x]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-11-15 06:25 1210320 ----a-w- c:\program files\Google\Chrome\Application\31.0.1650.57\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-26 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-06 06:06]
.
2013-11-25 c:\windows\Tasks\At49.job
- c:\program files\HP\HPLJUT\HPLJUTSCH.exe [2010-04-13 09:10]
.
2013-11-20 c:\windows\Tasks\At50.job
- c:\program files\HP\HPLJUT\HPLJUTSCH.exe [2010-04-13 09:10]
.
2013-11-25 c:\windows\Tasks\At51.job
- c:\program files\HP\HPLJUT\HPLJUTSCH.exe [2010-04-13 09:10]
.
2013-11-25 c:\windows\Tasks\At52.job
- c:\program files\HP\HPLJUT\HPLJUTSCH.exe [2010-04-13 09:10]
.
2013-11-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-10-12 05:10]
.
2013-11-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-10-12 05:10]
.
2013-11-26 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2013-03-31 12:57]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.rosma.cz/
uDefault_Search_URL = hxxp://search.qip.ru
uSearchAssistant = hxxp://search.qip.ru/ie
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\program files\ICQ7M\ICQ.exe
IE: {{572BF76C-9EFF-4e1e-93DE-72EF1E91B3DF} - {DB7FBFE3-82CB-49E0-9C41-39C2A80B4966} - c:\progra~1\EUROTR~1\e2003i.dll
IE: {{66566BD7-FF3C-46a8-97AB-A60ECC45BDD2} - {71F1BA92-1F94-40F6-B90B-1FCB61C17E8D} - c:\program files\Microton 2006\Eurotran\etran_i.dll
IE: {{6740485C-7614-4d47-B8FC-AF7E5E99A2BD} - {7F41BAC6-8446-49BF-ABAA-69820F816638} - c:\program files\Microton 2006\Eurotran\etran_i.dll
IE: {{9EE61AF4-AC5B-42dd-9EBF-9DC30124C338} - {6C7FB4BA-53BF-4e0f-8A53-1DA8770264F5} - c:\program files\Microton 2006\Lexie\lexie.dll
Trusted Zone: epoptavka.cz\www
TCP: DhcpNameServer = 192.168.1.1
DPF: BSC Applet Security - hxxps://ibs.internetbanka.cz/ibs31/bin/aplsec-99.99.99.99.cab
DPF: BSC Applet Utilities - hxxps://ibs.internetbanka.cz/ibs31/bin/aplutil-99.99.99.99.cab
DPF: BSC Business Objects - hxxps://ibs.internetbanka.cz/ibs31/bin/business-99.99.99.99.cab
DPF: BSC Java Components Library - hxxps://ibs.internetbanka.cz/ibs31/bin/jcl-99.99.99.99.cab
DPF: BSC Text Utilities - hxxps://ibs.internetbanka.cz/ibs31/bin/text-99.99.99.99.cab
DPF: BSC Utilities - hxxps://ibs.internetbanka.cz/ibs31/bin/util-99.99.99.99.cab
DPF: GEMINI IBS 31 GECB Applet Security - hxxps://ibs.internetbanka.cz/ibs31/bin/IBS31-GECB-aplsec-3.2.0.1.cab
DPF: GEMINI IBS 31 GECB Applet Utilities - hxxps://ibs.internetbanka.cz/ibs31/bin/IBS31-GECB-aplutil-1.0.1.0.cab
DPF: GEMINI IBS 32 GEMB Applet Security - hxxps://ib.internetbanka.cz/ibs31/bin/IBS32-GEMB-aplsec-3.3.0.0.cab
DPF: GEMINI IBS 32 GEMB Applet Utilities - hxxps://ib.internetbanka.cz/ibs31/bin/IBS32-GEMB-aplutil-99.99.99.99.cab
DPF: IAIK Java Cryptography Extension - hxxps://ibs.internetbanka.cz/ibs31/bin/IAIK-99.99.99.99.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Rosťa\Data aplikací\Mozilla\Firefox\Profiles\laui8gvj.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.1&q=
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://rosma-obaly.cz/
pref('extensions.shownSelectionUI',true); pref('extensions.autoDisableScopes',0);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-PowerBar - (no file)
HKCU-Run-updateMgr - c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
HKU-Default-RunOnce-IETI - c:\program files\Skype\Phone\IEPlugin\unins000.exe
AddRemove-Czech Soccer Manager 2002 Final Edition - c:\program files\CSM2002FE\DeIsL1.isu
AddRemove-Ditty Impoter-CZ - c:\hry\NHL 2004\Uninstal.exe
AddRemove-DivX Codec - c:\windows\unvise32.exe
AddRemove-HijackThis - c:\documents and settings\Rosťa\Plocha\HijackThis.exe
AddRemove-Hollywood FX 5 - c:\windows\unvise32.exe
AddRemove-KAO the Kangaroo - c:\windows\IsUn0405.exe
AddRemove-Playboy2002 - c:\documents and settings\all users\dokumenty\obrázky\DeIsL1.isu
AddRemove-SHARP MFP Driver - c:\windows\IsUn0405.exe
AddRemove-UnityWebPlayer - c:\documents and settings\Rosťa\Local Settings\Data aplikací\Unity\WebPlayer\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-26 10:30
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
PowerBar = ????????????l?@?l?@?D?????7~????????????&?7~l?@?l?@????? ?????????????9~0?7~????&?7~?x7~x????????x7~???????? ???????????S??|x???0???????????Q?ptA?7~????????????????? ??^???L???????l?@?l?@?????zw7~????t?@?????l?@?8?@?l?@?3??s????????????????????8?@?_??s8?@?8?@
.
skenování skrytých souborů ...
.
.
c:\windows\system32\wuaueng.dll.wusetup.379734.bak 1809944 bytes executable
c:\windows\system32\wuauclt.exe.wusetup.365984.bak 51224 bytes executable
.
sken byl úspešně dokončen
skryté soubory: 2
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ASFWHide]
"ImagePath"="\??\c:\docume~1\ROSA~1\LOCALS~1\Temp\ASFWHide"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1128)
c:\windows\system32\RFNP32.DLL
c:\windows\system32\RFHelper.dll
c:\windows\system32\rfhres.dll
.
- - - - - - - > 'explorer.exe'(2444)
c:\program files\Google\Drive\googledrivesync32.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\IEFRAME.dll
c:\windows\system32\RFNP32.DLL
c:\windows\system32\RFHelper.dll
c:\windows\system32\rfhres.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\ESET\ESET Smart Security\ekrn.exe
c:\program files\HP\HPLaserJetService\HPLaserJetService.exe
c:\program files\Java\jre7\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\documents and settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe
c:\windows\system32\wdfmgr.exe
c:\program files\NetDrive\wdService.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\DllHost.exe
c:\windows\system32\taskmgr.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2013-11-26 10:59:02 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-11-26 09:58
.
Před spuštěním: 2 071 277 568
Po spuštění: 7 075 119 104
.
- - End Of File - - 33FDF638987D62CFBAF06EB8785928EB
413FC2A0C716421B3158746D63736515

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosba o radu - log z ComboFixu

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Jedna se o domaci PC nebo nejaky firemni\pracovni :???:

:arrow:Co se tyce ComboFixu, ktery jste pouzil, tak na zaklade licence a pravidel fora ptam, umite s nim pracovat (spusteni, rozlusteni logu, napsani skriptu)?

:arrow: Licencni podminky ComboFixu hovori jasne "Nikdy by nemel byt pouzit v prostredi bez dozoru zkusene osoby"
Obrázek

:arrow: Nebezpeci CFka
  • Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
  • Maze stopy po haveti, takze v logu z RSIT neni nic videt
  • Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
  • CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
  • CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

pepe17
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 27 Lis 2013 08:03

Re: Prosba o radu - log z ComboFixu

#3 Příspěvek od pepe17 »

Díky za odpověď.

1. Jedná se o pracovní pc

2. Co se týče Combofixu, tak na základe Vašeho dotazu jsem zjistil, ze s nim pracovat neumím... (respektive umím ho jen spustit). Byl mi doporučen jako program, který promaže viry a malware, které neodhalí antivir...

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosba o radu - log z ComboFixu

#4 Příspěvek od vyosek »

:arrow: AD pracovni PC - pravidla fora hovori jasne
6. Fórum viry.cz se nezabývá odvirováním firemních PC - na toto jsou ve firmách placení (a někdy až hodně nadstandardně) IT technici, případně si je firma může najmout. My jsme tu zdarma a ve svém volném čase, nehodláme dělat práci za někoho jiného, kdo si pak jen slízne smetánku a plat. Taktéž ani neposkytujeme poradenství v oblasti zabezpečení firemních sítí či nastavení firemních sítí. Zkrátka a jednoduše, naše fórum poskytuje podporu pouze domácím uživatelům.
:arrow: AD Combofix - chce to cist s cim souhlasite, ne jen zbesile klikat Next-Dalsi
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

pepe17
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 27 Lis 2013 08:03

Re: Prosba o radu - log z ComboFixu

#5 Příspěvek od pepe17 »

Díky za odpověď.
Jedná se o firmu velmi malou a s IT technikem je to bohužel složitější (záležítost min. týdne). Proto hledám rychlejší pomoc... Ale pokud je v pravidlech fóra to, co píšete, nezbyde mi nic jiného, než se s tím smířit...

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosba o radu - log z ComboFixu

#6 Příspěvek od vyosek »

To je uz pak veci managementu firmy ze si drzi takovehoto "lajdaka" a byt Vami, taky bych se do oprav neposutel - ON je za to placen, nikoliv Vy...

Pravidla jsou jasne a verejne dana a i Vy jste povinnen je zdat, jelikoz jste nasvtevnikem fora...


Je mi lito..

:closed:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno