Security Tool - vir
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
Stiahnes>>OTMoveIt3 by OldTimer >.podla navodu vloz text a klik-Moveit>>log po restarte vloz sem
Kód: Vybrat vše
:processes
explorer.exe
:files
C:\WINDOWS\Temp\wpv911257179558.exe
C:\DOCUME~1\ALLUSE~1\DATAAP~1\38877841
C:\WINDOWS\Temp\_ex-08.exe
C:\WINDOWS\system32\restorer32_a.exe
C:\Documents and Settings\Administrator\restorer32_a.exe
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Po spuštění\zavupd32.exe
C:\Documents and Settings\All Users\Data aplikací\38877841
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"=-
"38877841"=-
"PromoReg"=-
"restorer32_a"=-
"Regedit32"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"restorer32_a"=-
:commands
[purity]
[emptytemp]
[resethosts]
[start explorer]
[Reboot]Stiahnes>>Malwarebytes' Anti-Malware
spravis uplny skan,log vloz sem,
Re: Security Tool - vir
OTMoveIt3 by OldTimer jsem stáhla, zadala, MoveIt, restart... log po restaru jsem si omylem vypla a podruhý už se mi neotevřel! vadí to nějak??
...scanuju Malwarebytes' Anti-Malware
...scanuju Malwarebytes' Anti-Malware
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
ok,,neva,,log malwarebytes vloz sem,,ale zatial nic nemaz,,cakaj,,
Re: Security Tool - vir
Malwarebytes' našlo to 11 chybých souborů.
Re: Security Tool - vir
TOTO??
____________________________________
Malwarebytes' Anti-Malware 1.41
Verze databáze: 3094
Windows 5.1.2600 Service Pack 2 (Safe Mode)
3.11.2009 21:34:41
mbam-log-2009-11-03 (21-34-38).txt
Typ kontroly: Kompletní kontrola (C:\|)
Zkontrolované objekty: 210775
Uplynulý čas: 11 minute(s), 38 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 1
Infikované datové položky registru: 4
Infikované adresáře: 0
Infikované soubory: 6
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Infikované datové položky registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
C:\HRY\UnrealTournament\Web\L2C6-dex\system\Fire.dll (Malware.Packer.T) -> No action taken.
C:\_OTM\MovedFiles\11032009_211619\DOCUME~1\ALLUSE~1\DATAAP~1\38877841\38877841.exe (Rogue.SystemSecurity) -> No action taken.
C:\Documents and Settings\Administrator\Plocha\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Data aplikací\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrator\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
____________________________________
Malwarebytes' Anti-Malware 1.41
Verze databáze: 3094
Windows 5.1.2600 Service Pack 2 (Safe Mode)
3.11.2009 21:34:41
mbam-log-2009-11-03 (21-34-38).txt
Typ kontroly: Kompletní kontrola (C:\|)
Zkontrolované objekty: 210775
Uplynulý čas: 11 minute(s), 38 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 1
Infikované datové položky registru: 4
Infikované adresáře: 0
Infikované soubory: 6
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Infikované datové položky registru:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
C:\HRY\UnrealTournament\Web\L2C6-dex\system\Fire.dll (Malware.Packer.T) -> No action taken.
C:\_OTM\MovedFiles\11032009_211619\DOCUME~1\ALLUSE~1\DATAAP~1\38877841\38877841.exe (Rogue.SystemSecurity) -> No action taken.
C:\Documents and Settings\Administrator\Plocha\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Documents and Settings\Administrator\Data aplikací\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Administrator\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
log vloz sem,,potrebujem to vidiet,,
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
ok
mozes vsetko zmazat co malwarebytes nasiel a pokracujes combofixom
mozes vsetko zmazat co malwarebytes nasiel a pokracujes combofixom
PROSIM CITAJTE POZORNE NAVODY!!!,
Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix -
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Suhlasit instalacio Konzoly pre zotavenie (Recovery console)
- ComboFix je třeba spustit pod účtem s právy administrátora.
- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano;
A este raz >ANO<
- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího modreho okna
- Po dokončení skenování, trvajícího maximálně 10-15 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah do svého threadu na forum
- Před použitím ComboFixu je treba vypnout všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary. NAVOD: http://www.bleepingcomputer.com/forums/topic114351.html
Mohou zasahovat do činnosti ComboFixu, což může způsobit, že nebude fungovat korektně.
V případě detekce antiviru u ComboFixu se jedná o falešný poplach.
Re: Security Tool - vir
Log z ComboFix:
___________________________________________________________
ComboFix 09-11-03.01 - Administrator 03.11.2009 21:46.1.2 - NTFSx86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.3582.3260 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\Plocha\exeHelper.com
c:\program files\WinPCap
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\ieuinit.inf
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Service_npf
((((((((((((((((((((((((( Soubory vytvořené od 2009-10-03 do 2009-11-03 )))))))))))))))))))))))))))))))
.
2009-11-03 20:20 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-03 20:20 . 2009-11-03 20:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-03 20:20 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-03 20:16 . 2009-11-03 20:16 -------- d-----w- C:\_OTM
2009-11-03 19:51 . 2009-11-03 19:51 -------- d-----w- c:\program files\trend micro
2009-11-03 19:10 . 2009-11-03 19:11 -------- d-----w- c:\windows\RegLooks
2009-11-03 19:04 . 2009-11-03 19:51 -------- d-----w- C:\rsit
2009-11-03 17:20 . 2009-11-03 17:11 23975824 ----a-w- C:\sdastart.exe
2009-10-05 16:20 . 2009-10-05 16:20 -------- d-----w- c:\documents and settings\Administrator\WINDOWS
2009-10-05 16:20 . 1998-07-30 17:43 306176 ----a-w- c:\windows\IsUn0410.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-03 17:01 . 2008-09-19 20:16 -------- d-----w- c:\program files\Spyware Terminator
2009-11-03 16:31 . 2008-07-27 20:22 -------- d-----w- c:\program files\AIMP2
2009-10-02 14:11 . 2004-07-17 10:36 12400 ----a-w- c:\windows\system32\drivers\secdrv.sys
2009-10-02 14:09 . 2009-10-02 14:09 531 ----a-w- c:\windows\eReg.dat
2009-09-18 18:44 . 2008-05-18 12:13 -------- d-----w- c:\program files\Ray Adams
2009-09-18 18:38 . 2009-09-18 18:38 -------- d-----w- c:\program files\ATI Technologies
2009-08-17 02:04 . 2009-08-17 02:04 2173472 ----a-w- c:\windows\system32\nvcplui.exe
2009-08-17 02:04 . 2009-08-17 02:04 81920 ----a-w- c:\windows\system32\nvwddi.dll
2009-08-17 02:03 . 2009-08-17 02:03 3170304 ----a-w- c:\windows\system32\nvwss.dll
2009-08-17 02:03 . 2009-08-17 02:03 4026368 ----a-w- c:\windows\system32\nvvitvs.dll
2009-08-17 02:03 . 2009-08-17 02:03 188416 ----a-w- c:\windows\system32\nvmccss.dll
2009-08-17 02:03 . 2009-08-17 02:03 1286144 ----a-w- c:\windows\system32\nvmobls.dll
2009-08-17 02:03 . 2009-08-17 02:03 3547136 ----a-w- c:\windows\system32\nvgames.dll
2009-08-17 02:03 . 2009-08-17 02:03 4923392 ----a-w- c:\windows\system32\nvdisps.dll
2009-08-17 02:03 . 2009-08-17 02:03 86016 ----a-w- c:\windows\system32\nvmctray.dll
2009-08-17 02:03 . 2009-08-17 02:03 168004 ----a-w- c:\windows\system32\nvsvc32.exe
2009-08-17 02:03 . 2009-08-17 02:03 143360 ----a-w- c:\windows\system32\nvcolor.exe
2009-08-17 02:03 . 2009-08-17 02:03 13877248 ----a-w- c:\windows\system32\nvcpl.dll
2009-08-17 02:02 . 2009-08-17 02:02 229376 ----a-w- c:\windows\system32\nvmccs.dll
2009-08-16 23:57 . 2009-08-28 19:29 485920 ----a-w- c:\windows\system32\nvudisp.exe
2009-08-16 23:57 . 2009-08-16 23:57 868352 ----a-w- c:\windows\system32\nvapi.dll
2009-08-16 23:57 . 2009-08-16 23:57 7729568 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-08-16 23:57 . 2009-08-16 23:57 5845760 ----a-w- c:\windows\system32\nv4_disp.dll
2009-08-16 23:57 . 2009-08-16 23:57 2189856 ----a-w- c:\windows\system32\nvcuvid.dll
2009-08-16 23:57 . 2009-08-16 23:57 2002944 ----a-w- c:\windows\system32\nvcuda.dll
2009-08-16 23:57 . 2009-08-16 23:57 1706528 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-08-16 23:57 . 2009-08-16 23:57 1597690 ----a-w- c:\windows\system32\nvdata.bin
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcodins.dll
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcod.dll
2009-08-16 23:57 . 2009-08-16 23:57 10457088 ----a-w- c:\windows\system32\nvoglnt.dll
2009-08-11 11:35 . 2008-05-18 00:08 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
2008-05-22 18:05 . 2008-05-22 18:05 135680 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
------- Sigcheck -------
[-] 2001-09-20 12:00 . 15AFB5576C32CC292E5DD469D96B4909 . 924432 . . [4.1.6140] . . c:\windows\system32\mfc40u.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2007-11-20 356352]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2006-09-10 218032]
"AtiTrayTools"="c:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2009-07-28 663040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-05-11 2512392]
"razer"="c:\program files\Razer_Pro_Solutions\razerhid.exe" [2005-09-21 143360]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-10-19 286720]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-12-16 4375032]
"AcronisTimounterMonitor"="c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-12-16 962128]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2008-12-16 165144]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-09-22 520024]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]
"RivaTunerStartupDaemon"="c:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-29 113664]
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
BlackICE PC Protection.lnk - c:\program files\ISS\BlackICE\blackice.exe [2008-5-18 778240]
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2008-5-18 159744]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0lsdelete
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [19.5.2009 20:39 64160]
R0 snapman380;Acronis Snapshots Manager (Build 380);c:\windows\system32\drivers\snman380.sys [14.3.2009 22:36 134272]
R0 tdrpman174;Acronis Try&Decide and Restore Points filter (build 174);c:\windows\system32\drivers\tdrpm174.sys [14.3.2009 22:36 971552]
R1 atitray;atitray;c:\program files\Ray Adams\ATI Tray Tools\atitray.sys [8.9.2008 18:32 18336]
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [18.5.2008 1:15 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [18.5.2008 1:14 9291]
R2 BlackICE;BlackICE;c:\program files\ISS\BlackICE\blackd.exe [18.5.2008 12:11 1229430]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [11.1.2009 22:48 222456]
R4 black;black;c:\windows\system32\drivers\blackdrv.sys [18.5.2008 12:11 229331]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [7.12.2008 22:02 10976]
S3 RapDrv;RapDrv;c:\windows\system32\drivers\RapDrv.sys [18.5.2008 12:11 104968]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [18.5.2008 12:11 36644]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [18.5.2008 12:11 24344]
S3 Razerlow;Razerlow USB Filter Driver;c:\windows\system32\drivers\Razerlow.sys [25.8.2008 18:07 13225]
--- Ostatní služby/ovladače v paměti ---
*NewlyCreated* - MBR
*Deregistered* - mbr
.
Obsah adresáře 'Naplánované úlohy'
2009-11-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 19:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.atlas.cz/?from=icqhp
uInternet Connection Wizard,ShellNext = hxxp://www.seznam.cz/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dpk4rmuq.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
SafeBoot-Lavasoft Ad-Aware Service
AddRemove-Ad-Aware - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\UninstFl.exe
AddRemove-{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-Plant Tycoon - c:\hry\PlantTycoon\Uninstal.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-03 21:50
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8B31F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a9251f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_USERS\S-1-5-21-1614895754-117609710-725345543-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:53,82,29,49,f4,96,32,30,23,05,9a,48,8f,bd,f9,a4,b4,d3,8f,04,4f,6b,25,
90,bf,aa,20,ee,dd,a0,3b,e1,c1,c2,ae,7d,ce,d0,ab,72,ff,c7,33,24,1a,b6,b0,68,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG10.00.00.01WORKSTATION"="E9F543FB5550468C761C83EC9A522B0AA60213135BCFDBB8177E6049A45907F7E6787E8679310C229DA26527FE38C6AF2A1240FCC5A5613C6A1749B69A8B3CD248F7BD94E536658061E4D6EB214D1E4C45D55BFA5AD0F16FBA1EBB0E4262DD60FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CA6A0AC4980AC79339DB7CE019D40AA5C9DB7CE019D40AA5CBA7FD869164D679425A4A4FD9A650E7A4EDF3D7B4DB61A200707D39026A336C4D41B37C77AC64FE75166B1DF579805057C9C1BEC1BBB4F1F11C98FCD9010B59A72172D6F2822156AA158DB6433DDF610D0EAB6C53E1774E47669706C6D673435F82DD7EB72D168306C99E2F50CBBEB235ABF50EF1D37E4059B5154F0CB9B7B55C75DD681B06B25C5285FC3B4248E71B649A76707035CFC088E81DB151D71DB30E4BB0EA521D8A9AB74F4C3F21F0698B9F3BE40DA1E1B1FE67C0CEE48BB0427EBF470A482E2DAD9D790B6EC3B87A6F40D55B866707F5D30913718B72BE140B3A445B805F779041F31E11587454AC6A008895BA5019E5D1B6BB7E1A291AEE7DCEBC664DE974FB8E2186F16A703B9143774D4010FF8562FCCCA18386286A59080C48CD7A5A730B696DA69D29D970A0CD88F1A18F777E335B67A17FE6EC7ADA58027CD0A8FA2CB8B2DBF9EF88559D504AA0C66227953EAA84F3A182D00C614E2C67F670A9738B6191D7F84C839D51924558FE5B5719370170F3DA1CC152806DBBAAC5975FDC9E997E3C7341858CA37E58635EAFD7F74DFDF74A95E7E70C518F44C05C60246EE411101B8E9D148ACF31C6D89EAB80AE7073A011C1D75972D4168ED4EF77736F17EE476E608EFB122F768BF0F8038BA11992C3A21D1785521DC4396C5D831D9CFC3C5CC5C1186FE08534335BB68E1FCC8AC1429BE13E3B715ABE8C09AF822003C1AB81116AF3AE16E75F80B7A06B1829CBAA2DC699A2510B34F0EE9728CCB3B9EEF9AD10530C2CD95B4A88228DD34424BA25BE68D48C1745B50BC97E2EB48E310131AA10D846FFA78C945DE181B0D72CBA6995B099F4FC11C98D24DFA12C294DFB93919893FA0E5C05218698F8AF013C36D87D530C57912BBF90218B79F7BAC907ACE54C51CCB4ECDCF3DEEC79F2CE3918027F1C987FECAB4A44F858FD848CE58D3857282F6F937352722406F6E9BE8C54F4DD210D2B48FB3B31527E8240F6221255D9776CE48EA3CA30D312931B16DA3ACA29DB2B9804D1A2003959F8F4E928A33A7EA494B69756070159B8AC7757D25CC23FBD3F45E307EC9186B854815CEE6A58B181834A0254E1FA45C1D31806A76CBA09C8C5E5D2A28742AC55D2507493C0803CE737648106C277C51609581C9F6283F2FE575217218C665C85F1BDE7AC64D5F4362A2CC8C515F3162C43E3AF33D4378EA60"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3176)
c:\program files\Ray Adams\ATI Tray Tools\raphook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\oodag.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Razer_Pro_Solutions\razerofa.exe
c:\program files\Media Key\OSD.EXE
.
**************************************************************************
.
Celkový čas: 2009-11-03 21:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-11-03 20:52
Před spuštěním: Volných bajtů: 141 356 494 848
Po spuštění: Volných bajtů: 141 238 808 576
___________________________________________________________
ComboFix 09-11-03.01 - Administrator 03.11.2009 21:46.1.2 - NTFSx86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.3582.3260 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\Plocha\exeHelper.com
c:\program files\WinPCap
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\ieuinit.inf
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Service_npf
((((((((((((((((((((((((( Soubory vytvořené od 2009-10-03 do 2009-11-03 )))))))))))))))))))))))))))))))
.
2009-11-03 20:20 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-03 20:20 . 2009-11-03 20:20 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-11-03 20:20 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-03 20:16 . 2009-11-03 20:16 -------- d-----w- C:\_OTM
2009-11-03 19:51 . 2009-11-03 19:51 -------- d-----w- c:\program files\trend micro
2009-11-03 19:10 . 2009-11-03 19:11 -------- d-----w- c:\windows\RegLooks
2009-11-03 19:04 . 2009-11-03 19:51 -------- d-----w- C:\rsit
2009-11-03 17:20 . 2009-11-03 17:11 23975824 ----a-w- C:\sdastart.exe
2009-10-05 16:20 . 2009-10-05 16:20 -------- d-----w- c:\documents and settings\Administrator\WINDOWS
2009-10-05 16:20 . 1998-07-30 17:43 306176 ----a-w- c:\windows\IsUn0410.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-03 17:01 . 2008-09-19 20:16 -------- d-----w- c:\program files\Spyware Terminator
2009-11-03 16:31 . 2008-07-27 20:22 -------- d-----w- c:\program files\AIMP2
2009-10-02 14:11 . 2004-07-17 10:36 12400 ----a-w- c:\windows\system32\drivers\secdrv.sys
2009-10-02 14:09 . 2009-10-02 14:09 531 ----a-w- c:\windows\eReg.dat
2009-09-18 18:44 . 2008-05-18 12:13 -------- d-----w- c:\program files\Ray Adams
2009-09-18 18:38 . 2009-09-18 18:38 -------- d-----w- c:\program files\ATI Technologies
2009-08-17 02:04 . 2009-08-17 02:04 2173472 ----a-w- c:\windows\system32\nvcplui.exe
2009-08-17 02:04 . 2009-08-17 02:04 81920 ----a-w- c:\windows\system32\nvwddi.dll
2009-08-17 02:03 . 2009-08-17 02:03 3170304 ----a-w- c:\windows\system32\nvwss.dll
2009-08-17 02:03 . 2009-08-17 02:03 4026368 ----a-w- c:\windows\system32\nvvitvs.dll
2009-08-17 02:03 . 2009-08-17 02:03 188416 ----a-w- c:\windows\system32\nvmccss.dll
2009-08-17 02:03 . 2009-08-17 02:03 1286144 ----a-w- c:\windows\system32\nvmobls.dll
2009-08-17 02:03 . 2009-08-17 02:03 3547136 ----a-w- c:\windows\system32\nvgames.dll
2009-08-17 02:03 . 2009-08-17 02:03 4923392 ----a-w- c:\windows\system32\nvdisps.dll
2009-08-17 02:03 . 2009-08-17 02:03 86016 ----a-w- c:\windows\system32\nvmctray.dll
2009-08-17 02:03 . 2009-08-17 02:03 168004 ----a-w- c:\windows\system32\nvsvc32.exe
2009-08-17 02:03 . 2009-08-17 02:03 143360 ----a-w- c:\windows\system32\nvcolor.exe
2009-08-17 02:03 . 2009-08-17 02:03 13877248 ----a-w- c:\windows\system32\nvcpl.dll
2009-08-17 02:02 . 2009-08-17 02:02 229376 ----a-w- c:\windows\system32\nvmccs.dll
2009-08-16 23:57 . 2009-08-28 19:29 485920 ----a-w- c:\windows\system32\nvudisp.exe
2009-08-16 23:57 . 2009-08-16 23:57 868352 ----a-w- c:\windows\system32\nvapi.dll
2009-08-16 23:57 . 2009-08-16 23:57 7729568 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-08-16 23:57 . 2009-08-16 23:57 5845760 ----a-w- c:\windows\system32\nv4_disp.dll
2009-08-16 23:57 . 2009-08-16 23:57 2189856 ----a-w- c:\windows\system32\nvcuvid.dll
2009-08-16 23:57 . 2009-08-16 23:57 2002944 ----a-w- c:\windows\system32\nvcuda.dll
2009-08-16 23:57 . 2009-08-16 23:57 1706528 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-08-16 23:57 . 2009-08-16 23:57 1597690 ----a-w- c:\windows\system32\nvdata.bin
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcodins.dll
2009-08-16 23:57 . 2009-08-16 23:57 155648 ----a-w- c:\windows\system32\nvcod.dll
2009-08-16 23:57 . 2009-08-16 23:57 10457088 ----a-w- c:\windows\system32\nvoglnt.dll
2009-08-11 11:35 . 2008-05-18 00:08 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
2008-05-22 18:05 . 2008-05-22 18:05 135680 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.
------- Sigcheck -------
[-] 2001-09-20 12:00 . 15AFB5576C32CC292E5DD469D96B4909 . 924432 . . [4.1.6140] . . c:\windows\system32\mfc40u.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-04-01 486856]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2007-11-20 356352]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2006-09-10 218032]
"AtiTrayTools"="c:\program files\Ray Adams\ATI Tray Tools\atitray.exe" [2009-07-28 663040]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-05-11 2512392]
"razer"="c:\program files\Razer_Pro_Solutions\razerhid.exe" [2005-09-21 143360]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-10-19 286720]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-12-16 4375032]
"AcronisTimounterMonitor"="c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-12-16 962128]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2008-12-16 165144]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-09-22 520024]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2009-08-12 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-08-17 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-08-17 86016]
"RivaTunerStartupDaemon"="c:\program files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" [2009-08-22 2781184]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2009-1-29 113664]
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
BlackICE PC Protection.lnk - c:\program files\ISS\BlackICE\blackice.exe [2008-5-18 778240]
Media Key.lnk - c:\program files\Media Key\MagicKey.exe [2008-5-18 159744]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS\0lsdelete
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [19.5.2009 20:39 64160]
R0 snapman380;Acronis Snapshots Manager (Build 380);c:\windows\system32\drivers\snman380.sys [14.3.2009 22:36 134272]
R0 tdrpman174;Acronis Try&Decide and Restore Points filter (build 174);c:\windows\system32\drivers\tdrpm174.sys [14.3.2009 22:36 971552]
R1 atitray;atitray;c:\program files\Ray Adams\ATI Tray Tools\atitray.sys [8.9.2008 18:32 18336]
R1 kbfilter;Keyboard Filter Driver;c:\windows\system32\drivers\kbfilter.sys [18.5.2008 1:15 12856]
R1 UsbFltr;WayTechUSBFilterDriver;c:\windows\system32\drivers\UsbFltr.sys [18.5.2008 1:14 9291]
R2 BlackICE;BlackICE;c:\program files\ISS\BlackICE\blackd.exe [18.5.2008 12:11 1229430]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [11.1.2009 22:48 222456]
R4 black;black;c:\windows\system32\drivers\blackdrv.sys [18.5.2008 12:11 229331]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [7.12.2008 22:02 10976]
S3 RapDrv;RapDrv;c:\windows\system32\drivers\RapDrv.sys [18.5.2008 12:11 104968]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [18.5.2008 12:11 36644]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [18.5.2008 12:11 24344]
S3 Razerlow;Razerlow USB Filter Driver;c:\windows\system32\drivers\Razerlow.sys [25.8.2008 18:07 13225]
--- Ostatní služby/ovladače v paměti ---
*NewlyCreated* - MBR
*Deregistered* - mbr
.
Obsah adresáře 'Naplánované úlohy'
2009-11-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-09 19:40]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.atlas.cz/?from=icqhp
uInternet Connection Wizard,ShellNext = hxxp://www.seznam.cz/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Stáhnout Free Download Managerem - file://c:\program files\Free Download Manager\dllink.htm
IE: Stáhnout video Free Download Managerem - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: Stáhnout vybrané Free Download Managerem - file://c:\program files\Free Download Manager\dlselected.htm
IE: Stáhnout vše Free Download Managerem - file://c:\program files\Free Download Manager\dlall.htm
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\dpk4rmuq.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
SafeBoot-Lavasoft Ad-Aware Service
AddRemove-Ad-Aware - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-ShockwaveFlash - c:\windows\system32\Macromed\Flash\UninstFl.exe
AddRemove-{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF} - c:\documents and settings\All Users\Data aplikací\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}\Ad-AwareAE.exe
AddRemove-Plant Tycoon - c:\hry\PlantTycoon\Uninstal.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-03 21:50
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8B31F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a9251f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_USERS\S-1-5-21-1614895754-117609710-725345543-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:53,82,29,49,f4,96,32,30,23,05,9a,48,8f,bd,f9,a4,b4,d3,8f,04,4f,6b,25,
90,bf,aa,20,ee,dd,a0,3b,e1,c1,c2,ae,7d,ce,d0,ab,72,ff,c7,33,24,1a,b6,b0,68,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG10.00.00.01WORKSTATION"="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"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(656)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3176)
c:\program files\Ray Adams\ATI Tray Tools\raphook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\oodag.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Razer_Pro_Solutions\razerofa.exe
c:\program files\Media Key\OSD.EXE
.
**************************************************************************
.
Celkový čas: 2009-11-03 21:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-11-03 20:52
Před spuštěním: Volných bajtů: 141 356 494 848
Po spuštění: Volných bajtů: 141 238 808 576
Re: Security Tool - vir
jinak už nejsem v nouzáku, nějak jsem to při restartu neuhlídala
a vypadá to v poho, už mi tu nic neskáče.... žádnej problém zatim nevidim 
Re: Security Tool - vir
jinak ten ComboFix po mně chtěl něco stahovat, tak jsem mu to nechtě, ale dovolila 
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
otestujte na VIRUSTOTALu
c:\windows\system32\mfc40u.dll
C:\WINDOWS\SYSTEM32\DRIVERS\atapi.sys
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte),ak vypise ze subor uz bolo testovane,,kliknes otestovat znova,
c:\windows\system32\mfc40u.dll
C:\WINDOWS\SYSTEM32\DRIVERS\atapi.sys
(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet , najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor; dejte skenerum nejakych deset minut; vysledek sem vlozte),ak vypise ze subor uz bolo testovane,,kliknes otestovat znova,
stáhněte MBR - http://www2.gmer.net/mbr/mbr.exe ulož ho na plochu>spust > vytvoří se log mbr.log, vložte ho celý sem,bude na ploche,
Re: Security Tool - vir
Stačí to tak?
Soubor mfc40u.dll přijatý 2009.11.03 21:13:49 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/41 (0%)
Soubor atapi.sys přijatý 2009.11.03 21:16:56 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/41 (2.44%)
Soubor mfc40u.dll přijatý 2009.11.03 21:13:49 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 0/41 (0%)
Soubor atapi.sys přijatý 2009.11.03 21:16:56 (UTC)
Současný stav: Čekejte ... Ve frontě Čekání Testování Dokončeno NENALEZENO ZASTAVENO
Výsledek: 1/41 (2.44%)
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Security Tool - vir
ok,este log z mbr.exe
Re: Security Tool - vir
Víc mi to nenapsalo:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


Přispějete na provoz fóra?