
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Security Tool - vir
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir

Stiahnes>>OTMoveIt3 by OldTimer >.podla navodu vloz text a klik-Moveit>>log po restarte vloz sem
Kód: Vybrat vše
:processes
explorer.exe
:files
C:\WINDOWS\Temp\wpv911257179558.exe
C:\DOCUME~1\ALLUSE~1\DATAAP~1\38877841
C:\WINDOWS\Temp\_ex-08.exe
C:\WINDOWS\system32\restorer32_a.exe
C:\Documents and Settings\Administrator\restorer32_a.exe
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Po spuštění\zavupd32.exe
C:\Documents and Settings\All Users\Data aplikací\38877841
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"=-
"38877841"=-
"PromoReg"=-
"restorer32_a"=-
"Regedit32"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"restorer32_a"=-
:commands
[purity]
[emptytemp]
[resethosts]
[start explorer]
[Reboot]

Stiahnes>>Malwarebytes' Anti-Malware
spravis uplny skan,log vloz sem,
Re: Security Tool - vir
OTMoveIt3 by OldTimer jsem stáhla, zadala, MoveIt, restart... log po restaru jsem si omylem vypla a podruhý už se mi neotevřel! vadí to nějak??
...scanuju Malwarebytes' Anti-Malware
...scanuju Malwarebytes' Anti-Malware
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
ok,,neva,,log malwarebytes vloz sem,,ale zatial nic nemaz,,cakaj,,
Re: Security Tool - vir
Malwarebytes' našlo to 11 chybých souborů.
Re: Security Tool - vir
TOTO??
____________________________________
Malwarebytes' Anti-Malware 1.41
Verze databáze: 3094
Windows 5.1.2600 Service Pack 2 (Safe Mode)
3.11.2009 21:34:41
mbam-log-2009-11-03 (21-34-38).txt
Typ kontroly: Kompletní kontrola (C:\|)
Zkontrolované objekty: 210775
Uplynulý čas: 11 minute(s), 38 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 1
Infikované datové položky registru: 4
Infikované adresáře: 0
Infikované soubory: 6
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Infikované datové položky registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
C:\HRY\UnrealTournament\Web\L2C6-dex\system\Fire.dll (Malware.Packer.T) -> No action taken.
C:\_OTM\MovedFiles\11032009_211619\DOCUME~1\ALLUSE~1\DATAAP~1\38877841\38877841.exe (Rogue.SystemSecurity) -> No action taken.
C:\Documents and Settings\Administrator\Plocha\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Data aplikací\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrator\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
____________________________________
Malwarebytes' Anti-Malware 1.41
Verze databáze: 3094
Windows 5.1.2600 Service Pack 2 (Safe Mode)
3.11.2009 21:34:41
mbam-log-2009-11-03 (21-34-38).txt
Typ kontroly: Kompletní kontrola (C:\|)
Zkontrolované objekty: 210775
Uplynulý čas: 11 minute(s), 38 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 1
Infikované datové položky registru: 4
Infikované adresáře: 0
Infikované soubory: 6
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Infikované datové položky registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
C:\HRY\UnrealTournament\Web\L2C6-dex\system\Fire.dll (Malware.Packer.T) -> No action taken.
C:\_OTM\MovedFiles\11032009_211619\DOCUME~1\ALLUSE~1\DATAAP~1\38877841\38877841.exe (Rogue.SystemSecurity) -> No action taken.
C:\Documents and Settings\Administrator\Plocha\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Data aplikací\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrator\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
log vloz sem,,potrebujem to vidiet,,
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
ok
mozes vsetko zmazat co malwarebytes nasiel a pokracujes combofixom
mozes vsetko zmazat co malwarebytes nasiel a pokracujes combofixom
PROSIM CITAJTE POZORNE NAVODY!!!,
Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix -
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Suhlasit instalacio Konzoly pre zotavenie (Recovery console)
- ComboFix je třeba spustit pod účtem s právy administrátora.
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano;
A este raz >ANO<
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího modreho okna
- Po dokončení skenování, trvajícího maximálně 10-15 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah do svého threadu na forum
- Před použitím ComboFixu je treba vypnout všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary. NAVOD: http://www.bleepingcomputer.com/forums/topic114351.html
Mohou zasahovat do činnosti ComboFixu, což může způsobit, že nebude fungovat korektně.
V případě detekce antiviru u ComboFixu se jedná o falešný poplach.
Re: Security Tool - vir
Log z ComboFix:
___________________________________________________________
ComboFix 09-11-03.01 - Administrator 03.11.2009 21:46.1.2 - NTFSx86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.3582.3260 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\Plocha\exeHelper.com
c:\program files\WinPCap
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\ieuinit.inf
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Service_npf
((((((((((((((((((((((((( Soubory vytvořené od 2009-10-03 do 2009-11-03 )))))))))))))))))))))))))))))))
.
2009-11-03 20:20 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-03 20:20 . 2009-11-03 20:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-03 20:20 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-03 20:16 . 2009-11-03 20:16 -------- d-----w- C:\_OTM
2009-11-03 19:51 . 2009-11-03 19:51 -------- d-----w- c:\program files\trend micro
2009-11-03 19:10 . 2009-11-03 19:11 -------- d-----w- c:\windows\RegLooks
2009-11-03 19:04 . 2009-11-03 19:51 -------- d-----w- C:\rsit
2009-11-03 17:20 . 2009-11-03 17:11 23975824 ----a-w- C:\sdastart.exe
2009-10-05 16:20 . 2009-10-05 16:20 -------- d-----w- c:\documents and settings\Administrator\WINDOWS
2009-10-05 16:20 . 1998-07-30 17:43 306176 ----a-w- c:\windows\IsUn0410.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-03 17:01 . 2008-09-19 20:16 -------- d-----w- c:\program files\Spyware Terminator
2009-11-03 16:31 . 2008-07-27 20:22 -------- d-----w- c:\program files\AIMP2
2009-10-02 14:11 . 2004-07-17 10:36 12400 ----a-w- c:\windows\system32\drivers\secdrv.sys
2009-10-02 14:09 . 2009-10-02 14:09 531 ----a-w- c:\windows\eReg.dat
2009-09-18 18:44 . 2008-05-18 12:13 -------- d-----w- c:\program files\Ray Adams
2009-09-18 18:38 . 2009-09-18 18:38 -------- d-----w- c:\program files\ATI Technologies
2009-08-17 02:04 . 2009-08-17 02:04 2173472 ----a-w- c:\windows\system32\nvcplui.exe
2009-08-17 02:04 . 2009-08-17 02:04 81920 ----a-w- c:\windows\system32\nvwddi.dll
2009-08-17 02:03 . 2009-08-17 02:03 3170304 ----a-w- c:\windows\system32\nvwss.dll
2009-08-17 02:03 . 2009-08-17 02:03 4026368 ----a-w- c:\windows\system32\nvvitvs.dll
2009-08-17 02:03 . 2009-08-17 02:03 188416 ----a-w- c:\windows\system32\nvmccss.dll
2009-08-17 02:03 . 2009-08-17 02:03 1286144 ----a-w- c:\windows\system32\nvmobls.dll
2009-08-17 02:03 . 2009-08-17 02:03 3547136 ----a-w- c:\windows\system32\nvgames.dll
2009-08-17 02:03 . 2009-08-17 02:03 4923392 ----a-w- c:\windows\system32\nvdisps.dll
2009-08-17 02:03 . 2009-08-17 02:03 86016 ----a-w- c:\windows\system32\nvmctray.dll
2009-08-17 02:03 . 2009-08-17 02:03 168004 ----a-w- c:\windows\system32\nvsvc32.exe
2009-08-17 02:03 . 2009-08-17 02:03 143360 ----a-w- c:\windows\system32\nvcolor.exe
2009-08-17 02:03 . 2009-08-17 02:03 13877248 ----a-w- c:\windows\system32\nvcpl.dll
2009-08-17 02:02 . 2009-08-17 02:02 229376 ----a-w- c:\windows\system32\nvmccs.dll
2009-08-16 23:57 . 2009-08-28 19:29 485920 ----a-w- c:\windows\system32\nvudisp.exe
2009-08-16 23:57 . 2009-08-16 23:57 868352 ----a-w- c:\windows\system32\nvapi.dll
2009-08-16 23:57 . 2009-08-16 23:57 7729568 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-08-16 23:57 . 2009-08-16 23:57 5845760 ----a-w- c:\windows\system32\nv4_disp.dll
2009-08-16 23:57 . 2009-08-16 23:57 2189856 ----a-w- c:\windows\system32\nvcuvid.dll
2009-08-16 23:57 . 2009-08-16 23:57 2002944 ----a-w- c:\windows\system32\nvcuda.dll
2009-08-16 23:57 . 2009-08-16 23:57 1706528 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-08-16 23:57 . 2009-08-16 23:57 1597690 ----a-w- c:\windows\system32\nvdata.bin
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcodins.dll
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcod.dll
2009-08-16 23:57 . 2009-08-16 23:57 10457088 ----a-w- c:\windows\system32\nvoglnt.dll
2009-08-11 11:35 . 2008-05-18 00:08 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
2008-05-22 18:05 . 2008-05-22 18:05 135680 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
------- Sigcheck -------
[-] 2001-09-20 12:00 . 15AFB5576C32CC292E5DD469D96B4909 . 924432 . . [4.1.6140] . . c:\windows\system32\mfc40u.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2007-11-20 356352]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2006-09-10 218032]
"AtiTrayTools"="c:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2009-07-28 663040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-05-11 2512392]
"razer"="c:\program files\Razer_Pro_Solutions\razerhid.exe" [2005-09-21 143360]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-10-19 286720]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-12-16 4375032]
"AcronisTimounterMonitor"="c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-12-16 962128]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2008-12-16 165144]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-09-22 520024]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]
"RivaTunerStartupDaemon"="c:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-29 113664]
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
BlackICE PC Protection.lnk - c:\program files\ISS\BlackICE\blackice.exe [2008-5-18 778240]
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2008-5-18 159744]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0lsdelete
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [19.5.2009 20:39 64160]
R0 snapman380;Acronis Snapshots Manager (Build 380);c:\windows\system32\drivers\snman380.sys [14.3.2009 22:36 134272]
R0 tdrpman174;Acronis Try&Decide and Restore Points filter (build 174);c:\windows\system32\drivers\tdrpm174.sys [14.3.2009 22:36 971552]
R1 atitray;atitray;c:\program files\Ray Adams\ATI Tray Tools\atitray.sys [8.9.2008 18:32 18336]
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [18.5.2008 1:15 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [18.5.2008 1:14 9291]
R2 BlackICE;BlackICE;c:\program files\ISS\BlackICE\blackd.exe [18.5.2008 12:11 1229430]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [11.1.2009 22:48 222456]
R4 black;black;c:\windows\system32\drivers\blackdrv.sys [18.5.2008 12:11 229331]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [7.12.2008 22:02 10976]
S3 RapDrv;RapDrv;c:\windows\system32\drivers\RapDrv.sys [18.5.2008 12:11 104968]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [18.5.2008 12:11 36644]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [18.5.2008 12:11 24344]
S3 Razerlow;Razerlow USB Filter Driver;c:\windows\system32\drivers\Razerlow.sys [25.8.2008 18:07 13225]
--- Ostatní služby/ovladače v paměti ---
*NewlyCreated* - MBR
*Deregistered* - mbr
.
Obsah adresáře 'Naplánované úlohy'
2009-11-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 19:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.atlas.cz/?from=icqhp
uInternet Connection Wizard,ShellNext = hxxp://www.seznam.cz/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dpk4rmuq.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
SafeBoot-Lavasoft Ad-Aware Service
AddRemove-Ad-Aware - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\UninstFl.exe
AddRemove-{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-Plant Tycoon - c:\hry\PlantTycoon\Uninstal.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-03 21:50
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8B31F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a9251f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_USERS\S-1-5-21-1614895754-117609710-725345543-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:53,82,29,49,f4,96,32,30,23,05,9a,48,8f,bd,f9,a4,b4,d3,8f,04,4f,6b,25,
90,bf,aa,20,ee,dd,a0,3b,e1,c1,c2,ae,7d,ce,d0,ab,72,ff,c7,33,24,1a,b6,b0,68,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG10.00.00.01WORKSTATION"="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"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3176)
c:\program files\Ray Adams\ATI Tray Tools\raphook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\oodag.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Razer_Pro_Solutions\razerofa.exe
c:\program files\Media Key\OSD.EXE
.
**************************************************************************
.
Celkový čas: 2009-11-03 21:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-11-03 20:52
Před spuštěním: Volných bajtů: 141 356 494 848
Po spuštění: Volných bajtů: 141 238 808 576
___________________________________________________________
ComboFix 09-11-03.01 - Administrator 03.11.2009 21:46.1.2 - NTFSx86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.3582.3260 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\Plocha\exeHelper.com
c:\program files\WinPCap
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\ieuinit.inf
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Service_npf
((((((((((((((((((((((((( Soubory vytvořené od 2009-10-03 do 2009-11-03 )))))))))))))))))))))))))))))))
.
2009-11-03 20:20 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-03 20:20 . 2009-11-03 20:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-03 20:20 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-03 20:16 . 2009-11-03 20:16 -------- d-----w- C:\_OTM
2009-11-03 19:51 . 2009-11-03 19:51 -------- d-----w- c:\program files\trend micro
2009-11-03 19:10 . 2009-11-03 19:11 -------- d-----w- c:\windows\RegLooks
2009-11-03 19:04 . 2009-11-03 19:51 -------- d-----w- C:\rsit
2009-11-03 17:20 . 2009-11-03 17:11 23975824 ----a-w- C:\sdastart.exe
2009-10-05 16:20 . 2009-10-05 16:20 -------- d-----w- c:\documents and settings\Administrator\WINDOWS
2009-10-05 16:20 . 1998-07-30 17:43 306176 ----a-w- c:\windows\IsUn0410.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-03 17:01 . 2008-09-19 20:16 -------- d-----w- c:\program files\Spyware Terminator
2009-11-03 16:31 . 2008-07-27 20:22 -------- d-----w- c:\program files\AIMP2
2009-10-02 14:11 . 2004-07-17 10:36 12400 ----a-w- c:\windows\system32\drivers\secdrv.sys
2009-10-02 14:09 . 2009-10-02 14:09 531 ----a-w- c:\windows\eReg.dat
2009-09-18 18:44 . 2008-05-18 12:13 -------- d-----w- c:\program files\Ray Adams
2009-09-18 18:38 . 2009-09-18 18:38 -------- d-----w- c:\program files\ATI Technologies
2009-08-17 02:04 . 2009-08-17 02:04 2173472 ----a-w- c:\windows\system32\nvcplui.exe
2009-08-17 02:04 . 2009-08-17 02:04 81920 ----a-w- c:\windows\system32\nvwddi.dll
2009-08-17 02:03 . 2009-08-17 02:03 3170304 ----a-w- c:\windows\system32\nvwss.dll
2009-08-17 02:03 . 2009-08-17 02:03 4026368 ----a-w- c:\windows\system32\nvvitvs.dll
2009-08-17 02:03 . 2009-08-17 02:03 188416 ----a-w- c:\windows\system32\nvmccss.dll
2009-08-17 02:03 . 2009-08-17 02:03 1286144 ----a-w- c:\windows\system32\nvmobls.dll
2009-08-17 02:03 . 2009-08-17 02:03 3547136 ----a-w- c:\windows\system32\nvgames.dll
2009-08-17 02:03 . 2009-08-17 02:03 4923392 ----a-w- c:\windows\system32\nvdisps.dll
2009-08-17 02:03 . 2009-08-17 02:03 86016 ----a-w- c:\windows\system32\nvmctray.dll
2009-08-17 02:03 . 2009-08-17 02:03 168004 ----a-w- c:\windows\system32\nvsvc32.exe
2009-08-17 02:03 . 2009-08-17 02:03 143360 ----a-w- c:\windows\system32\nvcolor.exe
2009-08-17 02:03 . 2009-08-17 02:03 13877248 ----a-w- c:\windows\system32\nvcpl.dll
2009-08-17 02:02 . 2009-08-17 02:02 229376 ----a-w- c:\windows\system32\nvmccs.dll
2009-08-16 23:57 . 2009-08-28 19:29 485920 ----a-w- c:\windows\system32\nvudisp.exe
2009-08-16 23:57 . 2009-08-16 23:57 868352 ----a-w- c:\windows\system32\nvapi.dll
2009-08-16 23:57 . 2009-08-16 23:57 7729568 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-08-16 23:57 . 2009-08-16 23:57 5845760 ----a-w- c:\windows\system32\nv4_disp.dll
2009-08-16 23:57 . 2009-08-16 23:57 2189856 ----a-w- c:\windows\system32\nvcuvid.dll
2009-08-16 23:57 . 2009-08-16 23:57 2002944 ----a-w- c:\windows\system32\nvcuda.dll
2009-08-16 23:57 . 2009-08-16 23:57 1706528 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-08-16 23:57 . 2009-08-16 23:57 1597690 ----a-w- c:\windows\system32\nvdata.bin
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcodins.dll
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcod.dll
2009-08-16 23:57 . 2009-08-16 23:57 10457088 ----a-w- c:\windows\system32\nvoglnt.dll
2009-08-11 11:35 . 2008-05-18 00:08 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
2008-05-22 18:05 . 2008-05-22 18:05 135680 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
------- Sigcheck -------
[-] 2001-09-20 12:00 . 15AFB5576C32CC292E5DD469D96B4909 . 924432 . . [4.1.6140] . . c:\windows\system32\mfc40u.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2007-11-20 356352]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2006-09-10 218032]
"AtiTrayTools"="c:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2009-07-28 663040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-05-11 2512392]
"razer"="c:\program files\Razer_Pro_Solutions\razerhid.exe" [2005-09-21 143360]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-10-19 286720]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-12-16 4375032]
"AcronisTimounterMonitor"="c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-12-16 962128]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2008-12-16 165144]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-09-22 520024]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]
"RivaTunerStartupDaemon"="c:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-29 113664]
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
BlackICE PC Protection.lnk - c:\program files\ISS\BlackICE\blackice.exe [2008-5-18 778240]
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2008-5-18 159744]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0lsdelete
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [19.5.2009 20:39 64160]
R0 snapman380;Acronis Snapshots Manager (Build 380);c:\windows\system32\drivers\snman380.sys [14.3.2009 22:36 134272]
R0 tdrpman174;Acronis Try&Decide and Restore Points filter (build 174);c:\windows\system32\drivers\tdrpm174.sys [14.3.2009 22:36 971552]
R1 atitray;atitray;c:\program files\Ray Adams\ATI Tray Tools\atitray.sys [8.9.2008 18:32 18336]
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [18.5.2008 1:15 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [18.5.2008 1:14 9291]
R2 BlackICE;BlackICE;c:\program files\ISS\BlackICE\blackd.exe [18.5.2008 12:11 1229430]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [11.1.2009 22:48 222456]
R4 black;black;c:\windows\system32\drivers\blackdrv.sys [18.5.2008 12:11 229331]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [7.12.2008 22:02 10976]
S3 RapDrv;RapDrv;c:\windows\system32\drivers\RapDrv.sys [18.5.2008 12:11 104968]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [18.5.2008 12:11 36644]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [18.5.2008 12:11 24344]
S3 Razerlow;Razerlow USB Filter Driver;c:\windows\system32\drivers\Razerlow.sys [25.8.2008 18:07 13225]
--- Ostatní služby/ovladače v paměti ---
*NewlyCreated* - MBR
*Deregistered* - mbr
.
Obsah adresáře 'Naplánované úlohy'
2009-11-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 19:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.atlas.cz/?from=icqhp
uInternet Connection Wizard,ShellNext = hxxp://www.seznam.cz/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dpk4rmuq.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
SafeBoot-Lavasoft Ad-Aware Service
AddRemove-Ad-Aware - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\UninstFl.exe
AddRemove-{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-Plant Tycoon - c:\hry\PlantTycoon\Uninstal.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-03 21:50
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8B31F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a9251f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_USERS\S-1-5-21-1614895754-117609710-725345543-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:53,82,29,49,f4,96,32,30,23,05,9a,48,8f,bd,f9,a4,b4,d3,8f,04,4f,6b,25,
90,bf,aa,20,ee,dd,a0,3b,e1,c1,c2,ae,7d,ce,d0,ab,72,ff,c7,33,24,1a,b6,b0,68,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG10.00.00.01WORKSTATION"="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"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3176)
c:\program files\Ray Adams\ATI Tray Tools\raphook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\oodag.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Razer_Pro_Solutions\razerofa.exe
c:\program files\Media Key\OSD.EXE
.
**************************************************************************
.
Celkový čas: 2009-11-03 21:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-11-03 20:52
Před spuštěním: Volných bajtů: 141 356 494 848
Po spuštění: Volných bajtů: 141 238 808 576
Re: Security Tool - vir
jinak už nejsem v nouzáku, nějak jsem to při restartu neuhlídala
a vypadá to v poho, už mi tu nic neskáče.... žádnej problém zatim nevidim 


Re: Security Tool - vir
jinak ten ComboFix po mně chtěl něco stahovat, tak jsem mu to nechtě, ale dovolila 

- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
otestujte na VIRUSTOTALu
c:\windows\system32\mfc40u.dll
C:\WINDOWS\SYSTEM32\DRIVERS\atapi.sys
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte),ak vypise ze subor uz bolo testovane,,kliknes otestovat znova,
c:\windows\system32\mfc40u.dll
C:\WINDOWS\SYSTEM32\DRIVERS\atapi.sys
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte),ak vypise ze subor uz bolo testovane,,kliknes otestovat znova,

stáhněte MBR - http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu>spust > vytvoří se log mbr.log, vložte ho celý sem,bude na ploche,
Re: Security Tool - vir
Stačí to tak?
Soubor mfc40u.dll přijatý 2009.11.03 21:13:49 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/41 (0%)
Soubor atapi.sys přijatý 2009.11.03 21:16:56 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/41 (2.44%)
Soubor mfc40u.dll přijatý 2009.11.03 21:13:49 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/41 (0%)
Soubor atapi.sys přijatý 2009.11.03 21:16:56 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/41 (2.44%)
- stell
- VIP in memoriam
- Příspěvky: 5175
- Registrován: 09 pro 2007 09:27
- Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
ok,este log z mbr.exe
Re: Security Tool - vir
Víc mi to nenapsalo:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK