Security Tool - vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#16 Příspěvek od monejska »

OK

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#17 Příspěvek od stell »

:arrow:
Stiahnes>>OTMoveIt3 by OldTimer >.podla navodu vloz text a klik-Moveit>>log po restarte vloz sem

Kód: Vybrat vše

:processes
explorer.exe

:files
C:\WINDOWS\Temp\wpv911257179558.exe
C:\DOCUME~1\ALLUSE~1\DATAAP~1\38877841
C:\WINDOWS\Temp\_ex-08.exe
C:\WINDOWS\system32\restorer32_a.exe
C:\Documents and Settings\Administrator\restorer32_a.exe
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Po spuštění\zavupd32.exe
C:\Documents and Settings\All Users\Data aplikací\38877841

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"=-
"38877841"=-
"PromoReg"=-
"restorer32_a"=-
"Regedit32"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"restorer32_a"=-


:commands
[purity]
[emptytemp]
[resethosts]
[start explorer]
[Reboot]
:arrow:
Stiahnes>>Malwarebytes' Anti-Malware
spravis uplny skan,log vloz sem,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#18 Příspěvek od monejska »

OTMoveIt3 by OldTimer jsem stáhla, zadala, MoveIt, restart... log po restaru jsem si omylem vypla a podruhý už se mi neotevřel! vadí to nějak??
...scanuju Malwarebytes' Anti-Malware

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#19 Příspěvek od stell »

ok,,neva,,log malwarebytes vloz sem,,ale zatial nic nemaz,,cakaj,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#20 Příspěvek od monejska »

Malwarebytes' našlo to 11 chybých souborů.

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#21 Příspěvek od monejska »

TOTO??
____________________________________

Malwarebytes' Anti-Malware 1.41
Verze databáze: 3094
Windows 5.1.2600 Service Pack 2 (Safe Mode)

3.11.2009 21:34:41
mbam-log-2009-11-03 (21-34-38).txt

Typ kontroly: Kompletní kontrola (C:\|)
Zkontrolované objekty: 210775
Uplynulý čas: 11 minute(s), 38 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 1
Infikované datové položky registru: 4
Infikované adresáře: 0
Infikované soubory: 6

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

Infikované datové položky registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
C:\HRY\UnrealTournament\Web\L2C6-dex\system\Fire.dll (Malware.Packer.T) -> No action taken.
C:\_OTM\MovedFiles\11032009_211619\DOCUME~1\ALLUSE~1\DATAAP~1\38877841\38877841.exe (Rogue.SystemSecurity) -> No action taken.
C:\Documents and Settings\Administrator\Plocha\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Data aplikací\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrator\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#22 Příspěvek od stell »

log vloz sem,,potrebujem to vidiet,,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#23 Příspěvek od stell »

ok
mozes vsetko zmazat co malwarebytes nasiel a pokracujes combofixom
PROSIM CITAJTE POZORNE NAVODY!!!,

Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix -
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Suhlasit instalacio Konzoly pre zotavenie (Recovery console)


- ComboFix je třeba spustit pod účtem s právy administrátora.
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano;

A este raz >ANO<

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího modreho okna

- Po dokončení skenování, trvajícího maximálně 10-15 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah do svého threadu na forum
- Před použitím ComboFixu je treba vypnout všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary. NAVOD: http://www.bleepingcomputer.com/forums/topic114351.html
Mohou zasahovat do činnosti ComboFixu, což může způsobit, že nebude fungovat korektně.

V případě detekce antiviru u ComboFixu se jedná o falešný poplach.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#24 Příspěvek od monejska »

Log z ComboFix:
___________________________________________________________
ComboFix 09-11-03.01 - Administrator 03.11.2009 21:46.1.2 - NTFSx86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.3582.3260 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrator\Plocha\exeHelper.com
c:\program files\WinPCap
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\ieuinit.inf
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NPF
-------\Service_npf


((((((((((((((((((((((((( Soubory vytvořené od 2009-10-03 do 2009-11-03 )))))))))))))))))))))))))))))))
.

2009-11-03 20:20 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-03 20:20 . 2009-11-03 20:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-03 20:20 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-03 20:16 . 2009-11-03 20:16 -------- d-----w- C:\_OTM
2009-11-03 19:51 . 2009-11-03 19:51 -------- d-----w- c:\program files\trend micro
2009-11-03 19:10 . 2009-11-03 19:11 -------- d-----w- c:\windows\RegLooks
2009-11-03 19:04 . 2009-11-03 19:51 -------- d-----w- C:\rsit
2009-11-03 17:20 . 2009-11-03 17:11 23975824 ----a-w- C:\sdastart.exe
2009-10-05 16:20 . 2009-10-05 16:20 -------- d-----w- c:\documents and settings\Administrator\WINDOWS
2009-10-05 16:20 . 1998-07-30 17:43 306176 ----a-w- c:\windows\IsUn0410.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-03 17:01 . 2008-09-19 20:16 -------- d-----w- c:\program files\Spyware Terminator
2009-11-03 16:31 . 2008-07-27 20:22 -------- d-----w- c:\program files\AIMP2
2009-10-02 14:11 . 2004-07-17 10:36 12400 ----a-w- c:\windows\system32\drivers\secdrv.sys
2009-10-02 14:09 . 2009-10-02 14:09 531 ----a-w- c:\windows\eReg.dat
2009-09-18 18:44 . 2008-05-18 12:13 -------- d-----w- c:\program files\Ray Adams
2009-09-18 18:38 . 2009-09-18 18:38 -------- d-----w- c:\program files\ATI Technologies
2009-08-17 02:04 . 2009-08-17 02:04 2173472 ----a-w- c:\windows\system32\nvcplui.exe
2009-08-17 02:04 . 2009-08-17 02:04 81920 ----a-w- c:\windows\system32\nvwddi.dll
2009-08-17 02:03 . 2009-08-17 02:03 3170304 ----a-w- c:\windows\system32\nvwss.dll
2009-08-17 02:03 . 2009-08-17 02:03 4026368 ----a-w- c:\windows\system32\nvvitvs.dll
2009-08-17 02:03 . 2009-08-17 02:03 188416 ----a-w- c:\windows\system32\nvmccss.dll
2009-08-17 02:03 . 2009-08-17 02:03 1286144 ----a-w- c:\windows\system32\nvmobls.dll
2009-08-17 02:03 . 2009-08-17 02:03 3547136 ----a-w- c:\windows\system32\nvgames.dll
2009-08-17 02:03 . 2009-08-17 02:03 4923392 ----a-w- c:\windows\system32\nvdisps.dll
2009-08-17 02:03 . 2009-08-17 02:03 86016 ----a-w- c:\windows\system32\nvmctray.dll
2009-08-17 02:03 . 2009-08-17 02:03 168004 ----a-w- c:\windows\system32\nvsvc32.exe
2009-08-17 02:03 . 2009-08-17 02:03 143360 ----a-w- c:\windows\system32\nvcolor.exe
2009-08-17 02:03 . 2009-08-17 02:03 13877248 ----a-w- c:\windows\system32\nvcpl.dll
2009-08-17 02:02 . 2009-08-17 02:02 229376 ----a-w- c:\windows\system32\nvmccs.dll
2009-08-16 23:57 . 2009-08-28 19:29 485920 ----a-w- c:\windows\system32\nvudisp.exe
2009-08-16 23:57 . 2009-08-16 23:57 868352 ----a-w- c:\windows\system32\nvapi.dll
2009-08-16 23:57 . 2009-08-16 23:57 7729568 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-08-16 23:57 . 2009-08-16 23:57 5845760 ----a-w- c:\windows\system32\nv4_disp.dll
2009-08-16 23:57 . 2009-08-16 23:57 2189856 ----a-w- c:\windows\system32\nvcuvid.dll
2009-08-16 23:57 . 2009-08-16 23:57 2002944 ----a-w- c:\windows\system32\nvcuda.dll
2009-08-16 23:57 . 2009-08-16 23:57 1706528 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-08-16 23:57 . 2009-08-16 23:57 1597690 ----a-w- c:\windows\system32\nvdata.bin
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcodins.dll
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcod.dll
2009-08-16 23:57 . 2009-08-16 23:57 10457088 ----a-w- c:\windows\system32\nvoglnt.dll
2009-08-11 11:35 . 2008-05-18 00:08 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
2008-05-22 18:05 . 2008-05-22 18:05 135680 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.

------- Sigcheck -------

[-] 2001-09-20 12:00 . 15AFB5576C32CC292E5DD469D96B4909 . 924432 . . [4.1.6140] . . c:\windows\system32\mfc40u.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2007-11-20 356352]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2006-09-10 218032]
"AtiTrayTools"="c:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2009-07-28 663040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-05-11 2512392]
"razer"="c:\program files\Razer_Pro_Solutions\razerhid.exe" [2005-09-21 143360]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-10-19 286720]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-12-16 4375032]
"AcronisTimounterMonitor"="c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-12-16 962128]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2008-12-16 165144]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-09-22 520024]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]
"RivaTunerStartupDaemon"="c:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-29 113664]
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
BlackICE PC Protection.lnk - c:\program files\ISS\BlackICE\blackice.exe [2008-5-18 778240]
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2008-5-18 159744]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0lsdelete

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [19.5.2009 20:39 64160]
R0 snapman380;Acronis Snapshots Manager (Build 380);c:\windows\system32\drivers\snman380.sys [14.3.2009 22:36 134272]
R0 tdrpman174;Acronis Try&Decide and Restore Points filter (build 174);c:\windows\system32\drivers\tdrpm174.sys [14.3.2009 22:36 971552]
R1 atitray;atitray;c:\program files\Ray Adams\ATI Tray Tools\atitray.sys [8.9.2008 18:32 18336]
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [18.5.2008 1:15 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [18.5.2008 1:14 9291]
R2 BlackICE;BlackICE;c:\program files\ISS\BlackICE\blackd.exe [18.5.2008 12:11 1229430]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [11.1.2009 22:48 222456]
R4 black;black;c:\windows\system32\drivers\blackdrv.sys [18.5.2008 12:11 229331]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [7.12.2008 22:02 10976]
S3 RapDrv;RapDrv;c:\windows\system32\drivers\RapDrv.sys [18.5.2008 12:11 104968]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [18.5.2008 12:11 36644]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [18.5.2008 12:11 24344]
S3 Razerlow;Razerlow USB Filter Driver;c:\windows\system32\drivers\Razerlow.sys [25.8.2008 18:07 13225]

--- Ostatní služby/ovladače v paměti ---

*NewlyCreated* - MBR
*Deregistered* - mbr
.
Obsah adresáře 'Naplánované úlohy'

2009-11-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 19:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.atlas.cz/?from=icqhp
uInternet Connection Wizard,ShellNext = hxxp://www.seznam.cz/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dpk4rmuq.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

SafeBoot-Lavasoft Ad-Aware Service
AddRemove-Ad-Aware - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\UninstFl.exe
AddRemove-{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-Plant Tycoon - c:\hry\PlantTycoon\Uninstal.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-03 21:50
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8B31F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a9251f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-1614895754-117609710-725345543-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:53,82,29,49,f4,96,32,30,23,05,9a,48,8f,bd,f9,a4,b4,d3,8f,04,4f,6b,25,
90,bf,aa,20,ee,dd,a0,3b,e1,c1,c2,ae,7d,ce,d0,ab,72,ff,c7,33,24,1a,b6,b0,68,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG10.00.00.01WORKSTATION"="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"
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(3176)
c:\program files\Ray Adams\ATI Tray Tools\raphook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\oodag.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Razer_Pro_Solutions\razerofa.exe
c:\program files\Media Key\OSD.EXE
.
**************************************************************************
.
Celkový čas: 2009-11-03 21:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-11-03 20:52

Před spuštěním: Volných bajtů: 141 356 494 848
Po spuštění: Volných bajtů: 141 238 808 576

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#25 Příspěvek od monejska »

jinak už nejsem v nouzáku, nějak jsem to při restartu neuhlídala :) a vypadá to v poho, už mi tu nic neskáče.... žádnej problém zatim nevidim :)

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#26 Příspěvek od monejska »

jinak ten ComboFix po mně chtěl něco stahovat, tak jsem mu to nechtě, ale dovolila :D

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#27 Příspěvek od stell »

otestujte na VIRUSTOTALu
c:\windows\system32\mfc40u.dll
C:\WINDOWS\SYSTEM32\DRIVERS\atapi.sys

(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte),ak vypise ze subor uz bolo testovane,,kliknes otestovat znova,
:arrow:
stáhněte MBR - http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu>spust > vytvoří se log mbr.log, vložte ho celý sem,bude na ploche,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#28 Příspěvek od monejska »

Stačí to tak?

Soubor mfc40u.dll přijatý 2009.11.03 21:13:49 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/41 (0%)

Soubor atapi.sys přijatý 2009.11.03 21:16:56 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/41 (2.44%)

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Security Tool - vir

#29 Příspěvek od stell »

ok,este log z mbr.exe
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Avatar uživatele
monejska
Návštěvník
Návštěvník
Příspěvky: 29
Registrován: 03 Lis 2009 18:58

Re: Security Tool - vir

#30 Příspěvek od monejska »

Víc mi to nenapsalo:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Zamčeno