ComboFix 10-01-31.01 - SteefMaster 31.01.2010  21:37:32.4.1 - x86 NETWORK
Systém Microsoft Windows XP Professional  5.1.2600.3.1250.420.1029.18.511.368 [GMT 1:00]
Spuštěný z: c:\documents and settings\SteefMaster\Plocha\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((((((   Ostatní výmazy   )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\LOG.TXT
c:\windows\AUTOLNCH.REG
c:\windows\patchw.dll
c:\windows\system32\_000111_.tmp.dll
c:\windows\system32\ieuinit.inf
c:\windows\system32\mxpvct22.dat
c:\windows\system32\mxpvct25.dat
c:\windows\system32\vbzlib1.dll
.
(((((((((((((((((((((((((   Soubory vytvořené od 2009-12-28 do 2010-01-31  )))))))))))))))))))))))))))))))
.
2010-01-31 13:18 . 2008-04-14 07:52	294912	-c----w-	c:\windows\system32\dllcache\dlimport.exe
2010-01-31 13:15 . 2008-04-14 07:51	15423	------w-	c:\windows\system32\drivers\ch7xxnt5.dll
2010-01-31 12:49 . 2010-01-31 12:49	--------	d-----w-	C:\CCleaner
2010-01-31 12:42 . 2010-01-31 12:42	--------	d-----w-	C:\Adobe
.
((((((((((((((((((((((((((((((((((((((((   Find3M výpis   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-31 20:14 . 2001-10-25 12:00	76696	----a-w-	c:\windows\system32\perfc005.dat
2010-01-31 20:14 . 2001-10-25 12:00	424356	----a-w-	c:\windows\system32\perfh005.dat
2010-01-31 18:31 . 2010-01-31 18:31	--------	d-----w-	c:\program files\Malwarebytes' Anti-Malware
2010-01-31 13:25 . 2008-01-04 08:58	86327	----a-w-	c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-01-31 13:25 . 2008-01-04 08:58	2740	----a-w-	c:\windows\pchealth\helpctr\PackageStore\SkuStore.bin
2010-01-31 12:42 . 2008-01-04 09:29	--------	d-----w-	c:\program files\Common Files\Adobe
2010-01-13 21:18 . 2009-12-09 17:36	--------	d-----w-	c:\program files\PokerStars.NET
2010-01-13 16:43 . 2008-01-04 09:22	--------	d--h--w-	c:\program files\InstallShield Installation Information
2010-01-07 15:07 . 2010-01-31 18:31	38224	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2010-01-31 18:31	19160	----a-w-	c:\windows\system32\drivers\mbam.sys
2009-12-24 16:55 . 2009-12-24 16:55	--------	d-----w-	c:\program files\Samsung
2009-12-24 16:55 . 2009-12-24 16:55	--------	d-----w-	c:\program files\DIFX
2009-12-24 16:55 . 2009-12-24 16:54	--------	d-----w-	c:\program files\PC Connectivity Solution
2009-12-24 16:54 . 2009-12-24 16:54	--------	d-----w-	c:\program files\MarkAny
2009-12-22 05:09 . 2004-08-17 13:49	668160	----a-w-	c:\windows\system32\wininet.dll
2009-12-22 05:09 . 2004-08-17 13:49	81920	----a-w-	c:\windows\system32\ieencode.dll
2009-12-18 22:10 . 2009-12-18 22:09	--------	d-----w-	c:\program files\DivX
2009-12-18 22:09 . 2009-12-18 22:09	--------	d-----w-	c:\program files\Common Files\DivX Shared
2009-12-09 09:06 . 2009-12-04 15:27	--------	d-----w-	c:\program files\Common Files\Apple
2009-12-04 15:29 . 2009-12-04 15:29	--------	d-----w-	c:\program files\QuickTime
2008-07-23 08:49 . 2008-07-23 08:49	61440	----a-w-	c:\program files\mozilla firefox\components\gemgecko.dll
.
((((((((((((((((((((((((((((((((((   Spouštěcí body v registru   )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny. 
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QIP2005"="c:\qip\qip.exe" [2008-12-09 3259392]
"Google Update"="c:\documents and settings\SteefMaster\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2009-06-21 133104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"AudioDeck"="c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe" [2006-11-02 528384]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-12-05 8523776]
"nwiz"="nwiz.exe" [2007-12-05 1626112]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-12-05 81920]
"WheelMouse"="c:\progra~1\A4Tech\Mouse\Amoumain.exe" [2001-06-13 139264]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
"CHotkey"="mHotkey.exe" [2002-07-29 473088]
"ledpointer"="CNYHKey.exe" [2002-10-04 532992]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-06-10 286720]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-31 149280]
"EPSON Stylus Photo R300 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE" [2003-05-27 99840]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"Adobe Reader Speed Launcher"="c:\adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
D-Link AirPlus.lnk - c:\program files\D-Link AirPlus\AirPlus.exe [2008-1-4 262144]
Microsoft Office.lnk - c:\microsoft office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Westwood\\Dune2000\\DUNE2000.DAT"=
"c:\\QIP\\qip.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Metin2_TESTER\\metin2.bin"=
"c:\\uTorrent\\utorrent.exe"=
"c:\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\cassidy\\Opera 9.64\\opera.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Documents and Settings\\SteefMaster\\Plocha\\sdc222\\StrongDC.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\ICQ6.5\\ICQ.exe"=
"c:\\Samsung\\npsasvr.exe"=
"c:\\Samsung\\npsvsvr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [24.12.2009 17:55 233472]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [24.12.2009 17:55 36608]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [24.12.2009 17:55 90112]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [24.12.2009 17:55 14976]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [24.12.2009 17:55 121856]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [13.1.2008 13:39 717296]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
2010-01-29 c:\windows\Tasks\1-Click Maintenance.job
- c:\tuneup utilities 2008\OneClick.exe [2007-12-21 12:49]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.digsby.com
mStart Page = hxxp://www.seznam.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - c:\documents and settings\SteefMaster\Data aplikací\Mozilla\Firefox\Profiles\6uf0d1o9.default\
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://cs.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:cs:official
FF - prefs.js: keyword.URL - 
FF - component: c:\mozilla firefox\components\gemgecko.dll
FF - plugin: c:\adobe\Reader 9.0\Reader\browser\nppdf32.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npdsplay.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin2.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin3.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin4.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin5.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin6.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npqtplugin7.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\NPSWF32.dll
FF - plugin: c:\program files\cassidy\Opera 9.64\program\plugins\npwmsdrm.dll
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
---- NASTAVENÍ FIREFOXU ----
c:\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKLM-Run-SysMon - (no file)
HKLM-Run-NPSStartup - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-31 21:45
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...  
skenování skrytých položek 'Po spuštění' ... 
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  AudioDeck = c:\program files\VIA\VIAudioi\SBADeck\ADeck.exe 1???????????????????????????????????????????????? 
skenování skrytých souborů ...  
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
Celkový čas: 2010-01-31  21:47:29
ComboFix-quarantined-files.txt  2010-01-31 20:47
Před spuštěním: Volných bajtů: 73 273 335 808
Po spuštění: Volných bajtů: 75 529 547 776
- - End Of File - - 1118106DD0B847ABC0C88E7C3B31C65A
			
			
									
									
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
prosím o preventivku
Moderátor: Moderátoři
					Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
	Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- 
				steefmaster
- Návštěvník 
- Příspěvky: 58
- Registrován: 28 úno 2006 21:03
- Kontaktovat uživatele:
Re: prosím o preventivku
..........::::::::::<SteefMaster> :::::::::..........
						- Caroprd111
- VIP 
- Příspěvky: 13492
- Registrován: 22 bře 2009 20:48
- Bydliště: Třebíč
- Kontaktovat uživatele:
- 
				steefmaster
- Návštěvník 
- Příspěvky: 58
- Registrován: 28 úno 2006 21:03
- Kontaktovat uživatele:
Re: prosím o preventivku
V C:\ Jsem žádný .txt nenašel.. tohle jsem našel ve složce  C:\ComboFix snad je to ono...
ComboFix 10-01-31.01 - SteefMaster 31.01.2010 21:54:45.5.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.228 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\SteefMaster\Plocha\ComboFix.exe
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-12-28 do 2010-01-31 )))))))))))))))))))))))))))))))
.
2010-01-31 18:31:36 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-31 18:31:34 . 2010-01-31 18:31:39 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-31 18:31:34 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-31 13:18:29 . 2008-04-14 07:52:20 294912 -c----w- C:\WINDOWS\system32\dllcache\dlimport.exe
2010-01-31 13:15:59 . 2008-04-14 07:51:40 15423 ------w- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2010-01-31 12:49:24 . 2010-01-31 12:49:25 -------- d-----w- C:\CCleaner
2010-01-31 12:42:03 . 2010-01-31 12:42:03 -------- d-----w- C:\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-31 20:14:06 . 2001-10-25 12:00:00 76696 ----a-w- C:\WINDOWS\system32\perfc005.dat
2010-01-31 20:14:06 . 2001-10-25 12:00:00 424356 ----a-w- C:\WINDOWS\system32\perfh005.dat
2010-01-31 13:25:55 . 2008-01-04 08:58:41 86327 ----a-w- C:\WINDOWS\pchealth\helpctr\OfflineCache\index.dat
2010-01-31 13:25:55 . 2008-01-04 08:58:39 2740 ----a-w- C:\WINDOWS\pchealth\helpctr\PackageStore\SkuStore.bin
2010-01-31 12:42:39 . 2008-01-04 09:29:07 -------- d-----w- C:\Program Files\Common Files\Adobe
2010-01-13 21:18:31 . 2009-12-09 17:36:18 -------- d-----w- C:\Program Files\PokerStars.NET
2010-01-13 16:43:20 . 2008-01-04 09:22:27 -------- d--h--w- C:\Program Files\InstallShield Installation Information
2009-12-24 16:55:56 . 2009-12-24 16:55:56 -------- d-----w- C:\Program Files\Samsung
2009-12-24 16:55:53 . 2009-12-24 16:55:23 -------- d-----w- C:\Program Files\DIFX
2009-12-24 16:55:47 . 2009-12-24 16:54:39 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-24 16:54:41 . 2009-12-24 16:54:41 -------- d-----w- C:\Program Files\MarkAny
2009-12-22 05:09:54 . 2004-08-17 13:49:22 668160 ------w- C:\WINDOWS\system32\wininet.dll
2009-12-22 05:09:51 . 2004-08-17 13:49:10 81920 ----a-w- C:\WINDOWS\system32\ieencode.dll
2009-12-18 22:10:05 . 2009-12-18 22:09:52 -------- d-----w- C:\Program Files\DivX
2009-12-18 22:09:53 . 2009-12-18 22:09:53 -------- d-----w- C:\Program Files\Common Files\DivX Shared
2009-12-09 09:06:06 . 2009-12-04 15:27:25 -------- d-----w- C:\Program Files\Common Files\Apple
2009-12-04 15:29:42 . 2009-12-04 15:29:17 -------- d-----w- C:\Program Files\QuickTime
2008-07-23 08:49:52 . 2008-07-23 08:49:52 61440 ----a-w- C:\Program Files\mozilla firefox\components\gemgecko.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-01-31_20.45.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-31 20:49:03 . 2010-01-31 20:49:04 16384 C:\WINDOWS\temp\Perflib_Perfdata_15c.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QIP2005"="C:\QIP\qip.exe" [2008-12-09 16:00:52 3259392]
"Google Update"="C:\Documents and Settings\SteefMaster\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2009-06-21 21:55:10 133104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 19:24:46 32768]
"AudioDeck"="C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" [2006-11-02 15:57:56 528384]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 00:41:00 8523776]
"nwiz"="nwiz.exe" [2007-12-05 00:41:00 1626112]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 00:41:00 81920]
"WheelMouse"="C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe" [2001-06-13 18:16:56 139264]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 14:28:22 577536]
"CHotkey"="mHotkey.exe" [2002-07-29 09:54:48 473088]
"ledpointer"="CNYHKey.exe" [2002-10-04 07:05:24 532992]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 08:50:42 155648]
"SNPSTD2"="C:\WINDOWS\vsnpstd2.exe" [2004-06-10 09:54:40 286720]
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" [2009-07-31 13:23:21 149280]
"EPSON Stylus Photo R300 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE" [2003-05-27 02:08:00 99840]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2009-11-10 22:08:18 417792]
"Adobe Reader Speed Launcher"="C:\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 00:57:28 35760]
"Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 14:57:56 948672]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:52:18 15360]
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
D-Link AirPlus.lnk - C:\Program Files\D-Link AirPlus\AirPlus.exe [2008-1-4 262144]
Microsoft Office.lnk - C:\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Westwood\\Dune2000\\DUNE2000.DAT"=
"C:\\QIP\\qip.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Metin2_TESTER\\metin2.bin"=
"C:\\uTorrent\\utorrent.exe"=
"C:\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\cassidy\\Opera 9.64\\opera.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Documents and Settings\\SteefMaster\\Plocha\\sdc222\\StrongDC.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\ICQ6.5\\ICQ.exe"=
"C:\\Samsung\\npsasvr.exe"=
"C:\\Samsung\\npsvsvr.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [24.12.2009 17:55:18 233472]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [24.12.2009 17:55:18 36608]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\D:\NTGLM7X.sys --> D:\NTGLM7X.sys [?]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [24.12.2009 17:55:33 90112]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [24.12.2009 17:55:33 14976]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [24.12.2009 17:55:34 121856]
S4 sptd;sptd;C:\WINDOWS\system32\drivers\sptd.sys [13.1.2008 13:39:53 717296]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
2010-01-29 C:\WINDOWS\Tasks\1-Click Maintenance.job
- C:\TuneUp Utilities 2008\OneClick.exe [2007-12-21 14:17:50 . 2007-12-28 12:49:28]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.digsby.com
mStart Page = hxxp://www.seznam.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - C:\Documents and Settings\SteefMaster\Data aplikací\Mozilla\Firefox\Profiles\6uf0d1o9.default\
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://cs.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:cs:official
FF - prefs.js: keyword.URL -
FF - component: C:\Mozilla Firefox\components\gemgecko.dll
---- NASTAVENÍ FIREFOXU ----
C:\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
			
			
									
									ComboFix 10-01-31.01 - SteefMaster 31.01.2010 21:54:45.5.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.228 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\SteefMaster\Plocha\ComboFix.exe
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-12-28 do 2010-01-31 )))))))))))))))))))))))))))))))
.
2010-01-31 18:31:36 . 2010-01-07 15:07:14 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-01-31 18:31:34 . 2010-01-31 18:31:39 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-31 18:31:34 . 2010-01-07 15:07:04 19160 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys
2010-01-31 13:18:29 . 2008-04-14 07:52:20 294912 -c----w- C:\WINDOWS\system32\dllcache\dlimport.exe
2010-01-31 13:15:59 . 2008-04-14 07:51:40 15423 ------w- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
2010-01-31 12:49:24 . 2010-01-31 12:49:25 -------- d-----w- C:\CCleaner
2010-01-31 12:42:03 . 2010-01-31 12:42:03 -------- d-----w- C:\Adobe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-31 20:14:06 . 2001-10-25 12:00:00 76696 ----a-w- C:\WINDOWS\system32\perfc005.dat
2010-01-31 20:14:06 . 2001-10-25 12:00:00 424356 ----a-w- C:\WINDOWS\system32\perfh005.dat
2010-01-31 13:25:55 . 2008-01-04 08:58:41 86327 ----a-w- C:\WINDOWS\pchealth\helpctr\OfflineCache\index.dat
2010-01-31 13:25:55 . 2008-01-04 08:58:39 2740 ----a-w- C:\WINDOWS\pchealth\helpctr\PackageStore\SkuStore.bin
2010-01-31 12:42:39 . 2008-01-04 09:29:07 -------- d-----w- C:\Program Files\Common Files\Adobe
2010-01-13 21:18:31 . 2009-12-09 17:36:18 -------- d-----w- C:\Program Files\PokerStars.NET
2010-01-13 16:43:20 . 2008-01-04 09:22:27 -------- d--h--w- C:\Program Files\InstallShield Installation Information
2009-12-24 16:55:56 . 2009-12-24 16:55:56 -------- d-----w- C:\Program Files\Samsung
2009-12-24 16:55:53 . 2009-12-24 16:55:23 -------- d-----w- C:\Program Files\DIFX
2009-12-24 16:55:47 . 2009-12-24 16:54:39 -------- d-----w- C:\Program Files\PC Connectivity Solution
2009-12-24 16:54:41 . 2009-12-24 16:54:41 -------- d-----w- C:\Program Files\MarkAny
2009-12-22 05:09:54 . 2004-08-17 13:49:22 668160 ------w- C:\WINDOWS\system32\wininet.dll
2009-12-22 05:09:51 . 2004-08-17 13:49:10 81920 ----a-w- C:\WINDOWS\system32\ieencode.dll
2009-12-18 22:10:05 . 2009-12-18 22:09:52 -------- d-----w- C:\Program Files\DivX
2009-12-18 22:09:53 . 2009-12-18 22:09:53 -------- d-----w- C:\Program Files\Common Files\DivX Shared
2009-12-09 09:06:06 . 2009-12-04 15:27:25 -------- d-----w- C:\Program Files\Common Files\Apple
2009-12-04 15:29:42 . 2009-12-04 15:29:17 -------- d-----w- C:\Program Files\QuickTime
2008-07-23 08:49:52 . 2008-07-23 08:49:52 61440 ----a-w- C:\Program Files\mozilla firefox\components\gemgecko.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-01-31_20.45.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-31 20:49:03 . 2010-01-31 20:49:04 16384 C:\WINDOWS\temp\Perflib_Perfdata_15c.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QIP2005"="C:\QIP\qip.exe" [2008-12-09 16:00:52 3259392]
"Google Update"="C:\Documents and Settings\SteefMaster\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2009-06-21 21:55:10 133104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 19:24:46 32768]
"AudioDeck"="C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" [2006-11-02 15:57:56 528384]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 00:41:00 8523776]
"nwiz"="nwiz.exe" [2007-12-05 00:41:00 1626112]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 00:41:00 81920]
"WheelMouse"="C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe" [2001-06-13 18:16:56 139264]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 14:28:22 577536]
"CHotkey"="mHotkey.exe" [2002-07-29 09:54:48 473088]
"ledpointer"="CNYHKey.exe" [2002-10-04 07:05:24 532992]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 08:50:42 155648]
"SNPSTD2"="C:\WINDOWS\vsnpstd2.exe" [2004-06-10 09:54:40 286720]
"SunJavaUpdateSched"="C:\Program Files\Java\jre6\bin\jusched.exe" [2009-07-31 13:23:21 149280]
"EPSON Stylus Photo R300 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE" [2003-05-27 02:08:00 99840]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2009-11-10 22:08:18 417792]
"Adobe Reader Speed Launcher"="C:\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 00:57:28 35760]
"Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 14:57:56 948672]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:52:18 15360]
C:\Documents and Settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
D-Link AirPlus.lnk - C:\Program Files\D-Link AirPlus\AirPlus.exe [2008-1-4 262144]
Microsoft Office.lnk - C:\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Westwood\\Dune2000\\DUNE2000.DAT"=
"C:\\QIP\\qip.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Metin2_TESTER\\metin2.bin"=
"C:\\uTorrent\\utorrent.exe"=
"C:\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\cassidy\\Opera 9.64\\opera.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"C:\\Documents and Settings\\SteefMaster\\Plocha\\sdc222\\StrongDC.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\ICQ6.5\\ICQ.exe"=
"C:\\Samsung\\npsasvr.exe"=
"C:\\Samsung\\npsvsvr.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [24.12.2009 17:55:18 233472]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [24.12.2009 17:55:18 36608]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\D:\NTGLM7X.sys --> D:\NTGLM7X.sys [?]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);C:\WINDOWS\system32\drivers\ss_bbus.sys [24.12.2009 17:55:33 90112]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);C:\WINDOWS\system32\drivers\ss_bmdfl.sys [24.12.2009 17:55:33 14976]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;C:\WINDOWS\system32\drivers\ss_bmdm.sys [24.12.2009 17:55:34 121856]
S4 sptd;sptd;C:\WINDOWS\system32\drivers\sptd.sys [13.1.2008 13:39:53 717296]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Obsah adresáře 'Naplánované úlohy'
2010-01-29 C:\WINDOWS\Tasks\1-Click Maintenance.job
- C:\TuneUp Utilities 2008\OneClick.exe [2007-12-21 14:17:50 . 2007-12-28 12:49:28]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.digsby.com
mStart Page = hxxp://www.seznam.com
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - C:\Documents and Settings\SteefMaster\Data aplikací\Mozilla\Firefox\Profiles\6uf0d1o9.default\
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://cs.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:cs:official
FF - prefs.js: keyword.URL -
FF - component: C:\Mozilla Firefox\components\gemgecko.dll
---- NASTAVENÍ FIREFOXU ----
C:\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
..........::::::::::<SteefMaster> :::::::::..........
						- Caroprd111
- VIP 
- Příspěvky: 13492
- Registrován: 22 bře 2009 20:48
- Bydliště: Třebíč
- Kontaktovat uživatele:
- 
				steefmaster
- Návštěvník 
- Příspěvky: 58
- Registrován: 28 úno 2006 21:03
- Kontaktovat uživatele:
Re: prosím o preventivku
Na první pohled vše OK  
 
A co ted s tim CmoboFixem??
			
			
									
									 
 A co ted s tim CmoboFixem??
..........::::::::::<SteefMaster> :::::::::..........
						- Caroprd111
- VIP 
- Příspěvky: 13492
- Registrován: 22 bře 2009 20:48
- Bydliště: Třebíč
- Kontaktovat uživatele:
Re: prosím o preventivku
 Odinstalujte ComboFix přes:
 Odinstalujte ComboFix přes:Start >> Spustit, zkopírujte do okénka:
ComboFix /Uninstall
stiskněte Enter
 Stáhněte T-Cleaner
 Stáhněte T-Cleanerhttp://sweb.cz/Marinus/T-Cleaner.exe
- Spusťte, pro potvrzení volby mačkejte klávesu A, Enter
- Po použití program vymažte. Pozor,antiviry ho mohou falešně označit za vir.
 Pokud by byl problém, tak se ozvěte.
 Pokud by byl problém, tak se ozvěte.


 Přispějete na provoz fóra?
        Přispějete na provoz fóra?