Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

POMOOOOOOC!!!

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15656
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: POMOOOOOOC!!!

#16 Příspěvek od JaRon »

tato infekcia je dost komplikovana - trochu to potrva :)
na zaciatok citujem navod z ineho fora: -vykonaj akciu s fixME.reg - restart - skus Avenger
Now Copy the bold text below to notepad. Save it as fixME.reg to your desktop. Be sure the "Save as" type is set to "all files" Once you have saved it double click it and allow it to merge with the registry.

Kód: Vybrat vše


REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-

[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rasrad32]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA\0000]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA\0000]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA\0000]
 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#17 Příspěvek od koko2 »

Takze..

Jeste vcera se mi diky online antiviru pandasecurity podarilo nejaky svinstvo odmaznout, coz dopomohlo k tomu, ze mi sel nainstalovat nod32 a Spybot = Udelal jsem jima kompletni scany a nasly spousty ruznejch viru/cervu atd (vyleceno/smazano).
Pak jsem jeste udelal komplet scan pomoci Onecarelive.com.
Pak jsem pocitac restartoval a udelal jsem znovu testy, a uz skoro nic nenasly..

Combo Fix uz mi normalne bezi, log:




ComboFix 10-02-03.04 - MM 04.02.2010 10:32:40.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.438 [GMT 1:00]
Spuštěný z: c:\documents and settings\MM\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\MM\Plocha\CFScript.txt
AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
AV: Spy Emergency *On-access scanning disabled* (Updated) {82117492-906E-4b02-A33A-84D42A2DD907}
SP: Spy Emergency *disabled* (Updated) {82117492-906E-4b02-A33A-84D42A2DD907}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr1.dat
c:\documents and settings\MM\Data aplikací\m\shared

----- BITS: Možné infikované stránky -----

hxxp://armmf.adobe.com
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_RKHIT
-------\Legacy_SROSA


((((((((((((((((((((((((( Soubory vytvořené od 2010-01-04 do 2010-02-04 )))))))))))))))))))))))))))))))
.

2010-02-04 09:13 . 2010-02-04 09:35 -------- d-----w- c:\temp\Google Toolbar
2010-02-03 22:00 . 2010-02-03 22:04 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-03 18:15 . 2010-02-03 18:15 -------- d-----w- c:\program files\Panda Security
2010-02-03 17:42 . 2010-02-03 21:33 -------- d-----w- c:\program files\ESET
2010-02-03 14:57 . 2010-02-03 14:57 -------- d-----w- c:\program files\Enigma Software Group
2010-02-03 09:50 . 2010-02-03 09:50 -------- d-----w- c:\program files\AVISplitter
2010-01-10 08:25 . 2010-01-10 08:25 -------- d-----w- c:\program files\GNU
2010-01-05 14:50 . 2010-01-05 14:50 -------- d-----w- c:\program files\Mp3tag

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-03 22:17 . 2009-04-24 10:49 -------- d-----w- c:\program files\Windows Live Safety Center
2010-02-03 16:18 . 2001-10-25 12:00 78908 ----a-w- c:\windows\system32\perfc005.dat
2010-02-03 16:18 . 2001-10-25 12:00 431106 ----a-w- c:\windows\system32\perfh005.dat
2010-02-03 13:21 . 2009-04-27 12:21 -------- d-----w- c:\program files\trend micro
2010-02-02 07:20 . 2009-09-12 06:50 -------- d-----w- c:\program files\Google
2010-01-28 00:37 . 2009-04-28 11:51 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-04 11:41 . 2010-01-04 11:38 -------- d-----w- c:\program files\K-Lite Codec Pack
2010-01-04 10:58 . 2010-01-04 10:58 -------- d-----w- c:\program files\QT Lite
2010-01-04 10:45 . 2010-01-04 10:45 -------- d-----w- c:\program files\GRETECH
2010-01-03 13:55 . 2010-01-03 13:23 -------- d-----w- c:\program files\CDex
2010-01-03 11:52 . 2010-01-03 11:52 -------- d-----w- c:\program files\NCH Software
2010-01-03 11:49 . 2010-01-03 11:49 -------- d-----w- c:\program files\MuldeR
2009-12-21 19:08 . 2008-04-14 07:52 916480 ----a-w- c:\windows\system32\wininet.dll
2009-11-21 16:03 . 2008-04-14 07:51 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-11-16 08:06 . 2009-11-16 08:06 96408 ----a-w- c:\windows\system32\drivers\epfwtdir.sys
2009-11-16 08:03 . 2009-11-16 08:03 108792 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2009-11-16 07:56 . 2009-11-16 07:56 116520 ----a-w- c:\windows\system32\drivers\eamon.sys
.

------- Sigcheck -------

[-] 2009-04-24 . D24EA301E2B36C4E975FD216CA85D8E7 . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\TCPIP.SYS
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-05-07 591696]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-09-12 122368]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\MM\Nabˇdka Start\Programy\Po spuçtŘnˇ\
taskmgr.exe.lnk - c:\windows\system32\taskmgr.exe [2008-4-14 137216]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=

R0 SiWinAcc;SiWinAcc;c:\windows\system32\drivers\SiWinAcc.sys [28.11.2008 14:45 19240]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16.11.2009 9:03 108792]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [16.11.2009 9:06 96408]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [16.11.2009 9:04 735960]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys --> c:\windows\system32\drivers\pavboot.sys [?]
.
Obsah adresáře 'Naplánované úlohy'

2010-02-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-02 07:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uLocal Page =
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
Trusted Zone: aukro.cz\ssl
Trusted Zone: aukro.cz\www
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-04 10:38
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
.
**************************************************************************
.
Celkový čas: 2010-02-04 10:41:13 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-02-04 09:41

Před spuštěním: Volných bajtů: 65 711 886 336
Po spuštění: Volných bajtů: 65 593 724 928

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - B81F7968C274D0EDE18DA210A30C5626

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#18 Příspěvek od koko2 »

V tehle chvili (zatim) pozoruju jen tyhle problemy:

1) Pokud spustim WinXP Manager (v6.0.8) a spustim na nem "updates", tak mi vyleze okno ve kterym je napsano: "%1 není platná aplikace typu Win32". Jinak normalne bezi-skenuje a maze problemy..

Jinak diky tomu ComboFix jsem pred chvili udelal novy bod obnoveni. Predtim to neslo - hlasilo to chyby..


tak co ted?

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15656
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: POMOOOOOOC!!!

#19 Příspěvek od JaRon »

celkom fajn :)
1. otestuj c:\windows\system32\drivers\TCPIP.SYS na http://www.virustotal.com spust reanalyzu
2. otestuj PC s http://www.xdelbox.com/xdelbox-1-0-beta-release/ nic nemaz
3. prescanuj PC s MWAV
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#20 Příspěvek od koko2 »

JaRon píše:celkom fajn :)
1. otestuj c:\windows\system32\drivers\TCPIP.SYS na http://www.virustotal.com spust reanalyzu
2. otestuj PC s http://www.xdelbox.com/xdelbox-1-0-beta-release/ nic nemaz
3. prescanuj PC s MWAV

jj, uz jdu na to..

Do nouzovyho rezimu mi to uz taky jde prepnout, takze jsem v nem prohnal RSIT a SDFix - viz logy. (Ten log SDFix je nejak malej, ne?)


--------------------------------------------------------------------------------------------------------
SDFix: Version 1.240
Run by MM on źt 04.02.2010 at 11:33

Microsoft Windows XP [Verze 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting

-----------------------------------------------------------------------------------------------------


Logfile of random's system information tool 1.06 (written by random/random)
Run by MM at 2010-02-04 11:29:33
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 63 GB (26%) free of 238 GB
Total RAM: 767 MB (82% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:29:41, on 4.2.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\MM\Plocha\RSIT.exe
C:\Program Files\trend micro\MM.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: taskmgr.exe.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se8942.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 5223057500
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 5223043156
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6173 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-02-02 279664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-02-02 812528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-02-02 279664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-10-07 13574144]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-10-07 86016]
"EEventManager"=C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe [2008-05-07 591696]
"Google Quick Search Box"=C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe [2009-09-12 122368]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-11-16 2054360]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

C:\Documents and Settings\MM\Nabídka Start\Programy\Po spuštění
taskmgr.exe.lnk - C:\WINDOWS\system32\taskmgr.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vds]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wlansvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoBandCustomize"=0
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2016-09-04 21:26:23 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-02-04 11:14:19 ----A---- C:\WINDOWS\ntbtlog.txt
2010-02-04 11:08:12 ----D---- C:\SDFix
2010-02-04 10:49:29 ----SHD---- C:\RECYCLER
2010-02-04 10:41:16 ----D---- C:\WINDOWS\temp
2010-02-04 10:41:14 ----A---- C:\ComboFix.txt
2010-02-04 10:31:46 ----A---- C:\Boot.bak
2010-02-04 10:31:41 ----RASHD---- C:\cmdcons
2010-02-04 10:30:31 ----A---- C:\WINDOWS\zip.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\SWXCACLS.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\SWSC.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\SWREG.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\sed.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\PEV.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\NIRCMD.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\MBR.exe
2010-02-04 10:30:31 ----A---- C:\WINDOWS\grep.exe
2010-02-04 10:30:23 ----D---- C:\WINDOWS\ERDNT
2010-02-04 10:28:46 ----D---- C:\Qoobox
2010-02-04 10:13:27 ----HD---- C:\Program Files\Uninstall Information
2010-02-03 23:00:09 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-02-03 23:00:09 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2010-02-03 19:15:30 ----D---- C:\Program Files\Panda Security
2010-02-03 18:42:52 ----D---- C:\Program Files\ESET
2010-02-03 18:37:19 ----A---- C:\WINDOWS\ban_list.txt
2010-02-03 15:57:54 ----D---- C:\Program Files\Enigma Software Group
2010-02-03 15:05:21 ----D---- C:\WINDOWS\Prefetch
2010-02-03 11:03:17 ----HD---- C:\Documents and Settings\MM\Data aplikací\m
2010-02-03 10:50:10 ----D---- C:\Program Files\AVISplitter
2010-01-13 14:37:09 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-01-10 09:25:49 ----D---- C:\Program Files\GNU
2010-01-05 15:50:55 ----D---- C:\Documents and Settings\MM\Data aplikací\Mp3tag
2010-01-05 15:50:46 ----D---- C:\Program Files\Mp3tag

======List of files/folders modified in the last 1 months======

2010-02-04 11:29:38 ----D---- C:\Program Files\trend micro
2010-02-04 11:29:37 ----D---- C:\TEMP
2010-02-04 11:21:47 ----D---- C:\WINDOWS
2010-02-04 10:41:17 ----D---- C:\WINDOWS\system32\drivers
2010-02-04 10:40:29 ----SD---- C:\WINDOWS\Tasks
2010-02-04 10:39:45 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-04 10:38:05 ----A---- C:\WINDOWS\system.ini
2010-02-04 10:38:04 ----D---- C:\WINDOWS\system32\Restore
2010-02-04 10:38:03 ----SHD---- C:\System Volume Information
2010-02-04 10:36:26 ----D---- C:\WINDOWS\system32\config
2010-02-04 10:34:53 ----D---- C:\WINDOWS\system32
2010-02-04 10:34:53 ----D---- C:\WINDOWS\AppPatch
2010-02-04 10:34:52 ----D---- C:\Program Files\Common Files
2010-02-04 10:31:46 ----RASH---- C:\boot.ini
2010-02-04 10:19:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-04 10:13:27 ----D---- C:\Program Files
2010-02-04 09:27:20 ----HD---- C:\WINDOWS\inf
2010-02-04 09:11:49 ----D---- C:\Documents and Settings\MM\Data aplikací\foobar2000
2010-02-04 02:19:29 ----D---- C:\WINDOWS\LastGood
2010-02-03 23:17:14 ----D---- C:\Program Files\Windows Live Safety Center
2010-02-03 22:51:06 ----SHD---- C:\WINDOWS\Installer
2010-02-03 22:51:05 ----D---- C:\Config.Msi
2010-02-03 22:40:23 ----D---- C:\Documents and Settings\MM\Data aplikací\uTorrent
2010-02-03 22:37:03 ----D---- C:\WINDOWS\Debug
2010-02-03 19:51:33 ----D---- C:\WINDOWS\SoftwareDistribution
2010-02-03 19:51:03 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-02-03 17:18:16 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-02-03 14:00:09 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2010-02-03 14:00:09 ----D---- C:\WINDOWS\pchealth
2010-02-02 08:20:47 ----D---- C:\Program Files\Google
2010-01-28 01:37:31 ----D---- C:\Program Files\Common Files\Adobe
2010-01-28 01:37:30 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-01-22 20:48:20 ----D---- C:\Program Files\Internet Explorer
2010-01-22 20:47:56 ----D---- C:\WINDOWS\ie8updates
2010-01-22 20:47:39 ----HD---- C:\WINDOWS\$hf_mig$
2010-01-16 15:49:36 ----AC---- C:\WINDOWS\cdplayer.ini
2010-01-05 01:17:46 ----AC---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S1 easdrv;easdrv; C:\WINDOWS\system32\DRIVERS\easdrv.sys []
S1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-11-16 108792]
S1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2009-11-16 96408]
S1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
S2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-11-16 116520]
S3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]
S3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys [2007-01-30 45568]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-10-07 6133856]
S3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2004-01-13 612032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-11-16 735960]
S2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2003-06-19 322120]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-10-07 163908]
S2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-11-16 20680]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe []

-----------------EOF-----------------

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#21 Příspěvek od koko2 »

JaRon"]celkom fajn :)
1. otestuj c:\windows\system32\drivers\TCPIP.SYS na http://www.virustotal.com spust reanalyzu


http://www.virustotal.com/cs/analisis/b ... 1263436408
+
http://www.virustotal.com/cs/analisis/b ... 1265282575

2. otestuj PC s http://www.xdelbox.com/xdelbox-1-0-beta-release/ nic nemaz

Threats Found: 0
Time Elapsed: 170 s.



Ted jeste delam scan tim MWAVem..

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15656
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: POMOOOOOOC!!!

#22 Příspěvek od JaRon »

este preventivne pouzi CFScript z ineho fora:

Kód: Vybrat vše

KILLALL::

Driver::
srosa
srosa2
winupgro
DOWNLD

File::
C:\Documents and Settings\Pelo\Application Data\drivers\winupgro.exe
C:\Documents and Settings\Pelo\Application Data\drivers\DOWNLD
C:\Documents and Settings\Pelo\Application Data\drivers\srosa2.sys
C:\WINDOWS\system32\mmmnosod.dll


Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA\0000]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA\0000]

[-[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA\0000]
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#23 Příspěvek od koko2 »

JaRon píše:este preventivne pouzi CFScript z ineho fora:

Kód: Vybrat vše

KILLALL::

Driver::
srosa
srosa2
winupgro
DOWNLD

File::
C:\Documents and Settings\Pelo\Application Data\drivers\winupgro.exe
C:\Documents and Settings\Pelo\Application Data\drivers\DOWNLD
C:\Documents and Settings\Pelo\Application Data\drivers\srosa2.sys
C:\WINDOWS\system32\mmmnosod.dll


Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"drvsyskit"=-

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA\0000]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA\0000]

[-[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA\0000]

ComboFix 10-02-03.06 - MM 04.02.2010 13:32:05.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.767.470 [GMT 1:00]
Spuštěný z: c:\documents and settings\MM\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\MM\Plocha\CFScript.txt
AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
AV: Spy Emergency *On-access scanning disabled* (Updated) {82117492-906E-4b02-A33A-84D42A2DD907}
SP: Spy Emergency *disabled* (Updated) {82117492-906E-4b02-A33A-84D42A2DD907}

FILE ::
"c:\documents and settings\Pelo\Application Data\drivers\DOWNLD"
"c:\documents and settings\Pelo\Application Data\drivers\srosa2.sys"
"c:\documents and settings\Pelo\Application Data\drivers\winupgro.exe"
"c:\windows\system32\mmmnosod.dll"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\regedit.com
c:\windows\system32\taskmgr.com

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-01-04 do 2010-02-04 )))))))))))))))))))))))))))))))
.

2010-02-04 11:59 . 2010-02-04 12:35 -------- d-----w- c:\temp\tmp00001a52
2010-02-04 11:50 . 2010-02-04 11:51 -------- d-----w- c:\temp\hsperfdata_MM
2010-02-04 11:39 . 2010-02-04 11:39 -------- d---a-w- c:\windows\VDLL.DLL
2010-02-04 11:39 . 2010-02-04 11:39 -------- d---a-w- c:\windows\system32\runouce.exe
2010-02-04 11:39 . 2010-02-04 11:39 -------- d---a-w- c:\windows\RUNDL132.EXE
2010-02-04 11:39 . 2010-02-04 11:39 -------- d---a-w- c:\windows\logo_1.exe
2010-02-04 11:39 . 2010-02-04 12:35 -------- d-----w- c:\temp\FtpTempF
2010-02-04 11:39 . 2010-02-04 12:35 -------- d-----w- c:\temp\AVCBACK
2010-02-04 11:38 . 2010-02-04 12:35 -------- d-----w- c:\temp\Log
2010-02-04 11:38 . 2010-02-04 12:03 -------- d-----w- c:\temp\FtpTemp
2010-02-04 11:38 . 2010-02-04 12:02 -------- d-----w- c:\temp\TEMP
2010-02-04 11:37 . 2010-02-04 11:37 632064 ----a-w- c:\windows\system32\msvcr80.dll
2010-02-04 11:37 . 2010-02-04 11:37 554240 ----a-w- c:\windows\system32\msvcp80.dll
2010-02-04 11:37 . 2010-02-04 11:37 34048 ----a-w- c:\windows\system32\eEmpty.exe
2010-02-04 11:37 . 2008-04-14 07:52 137216 ----a-w- c:\windows\system32\T.COM
2010-02-04 11:37 . 2008-04-14 07:52 147968 ----a-w- c:\windows\R.COM
2010-02-04 11:37 . 2010-02-04 11:37 -------- d-----w- c:\program files\Common Files\MicroWorld
2010-02-04 11:37 . 2010-02-04 12:35 -------- d---a-w- c:\temp\plugins
2010-02-04 10:32 . 2010-02-04 10:32 578560 -c--a-w- c:\windows\system32\dllcache\user32.dll
2010-02-04 10:30 . 2010-02-04 10:30 -------- d-----w- c:\windows\ERUNT
2010-02-04 10:22 . 2010-02-04 10:22 -------- d-----w- c:\temp\Google Quick Search Box
2010-02-04 09:13 . 2010-02-04 12:35 -------- d-----w- c:\temp\Google Toolbar
2010-02-03 22:00 . 2010-02-03 22:04 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-02-03 18:15 . 2010-02-03 18:15 -------- d-----w- c:\program files\Panda Security
2010-02-03 17:42 . 2010-02-03 21:33 -------- d-----w- c:\program files\ESET
2010-02-03 14:57 . 2010-02-03 14:57 -------- d-----w- c:\program files\Enigma Software Group
2010-02-03 09:50 . 2010-02-03 09:50 -------- d-----w- c:\program files\AVISplitter
2010-01-10 08:25 . 2010-01-10 08:25 -------- d-----w- c:\program files\GNU
2010-01-05 14:50 . 2010-01-05 14:50 -------- d-----w- c:\program files\Mp3tag

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-04 10:29 . 2009-04-27 12:21 -------- d-----w- c:\program files\trend micro
2010-02-03 22:17 . 2009-04-24 10:49 -------- d-----w- c:\program files\Windows Live Safety Center
2010-02-03 16:18 . 2001-10-25 12:00 78908 ----a-w- c:\windows\system32\perfc005.dat
2010-02-03 16:18 . 2001-10-25 12:00 431106 ----a-w- c:\windows\system32\perfh005.dat
2010-02-02 07:20 . 2009-09-12 06:50 -------- d-----w- c:\program files\Google
2010-01-28 00:37 . 2009-04-28 11:51 -------- d-----w- c:\program files\Common Files\Adobe
2010-01-04 11:41 . 2010-01-04 11:38 -------- d-----w- c:\program files\K-Lite Codec Pack
2010-01-04 10:58 . 2010-01-04 10:58 -------- d-----w- c:\program files\QT Lite
2010-01-04 10:45 . 2010-01-04 10:45 -------- d-----w- c:\program files\GRETECH
2010-01-03 13:55 . 2010-01-03 13:23 -------- d-----w- c:\program files\CDex
2010-01-03 11:52 . 2010-01-03 11:52 -------- d-----w- c:\program files\NCH Software
2010-01-03 11:49 . 2010-01-03 11:49 -------- d-----w- c:\program files\MuldeR
2009-12-21 19:08 . 2008-04-14 07:52 916480 ------w- c:\windows\system32\wininet.dll
2009-11-21 16:03 . 2008-04-14 07:51 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-11-16 08:06 . 2009-11-16 08:06 96408 ----a-w- c:\windows\system32\drivers\epfwtdir.sys
2009-11-16 08:03 . 2009-11-16 08:03 108792 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2009-11-16 07:56 . 2009-11-16 07:56 116520 ----a-w- c:\windows\system32\drivers\eamon.sys
.

------- Sigcheck -------

[-] 2009-04-24 . D24EA301E2B36C4E975FD216CA85D8E7 . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\TCPIP.SYS
[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys
.
((((((((((((((((((((((((((((( SnapShot@2010-02-04_09.38.05 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-02-04 10:30 . 2010-02-04 10:30 184320 c:\windows\ERUNT\SDFIX_First_Run\Users\00000002\UsrClass.dat
+ 2010-02-04 10:30 . 2008-08-07 14:27 163328 c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2010-02-04 10:31 . 2010-02-04 10:31 184320 c:\windows\ERUNT\SDFIX\Users\00000002\UsrClass.dat
+ 2010-02-04 10:31 . 2008-08-07 14:27 163328 c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2010-02-04 10:30 . 2010-02-04 10:30 10608640 c:\windows\ERUNT\SDFIX_First_Run\Users\00000001\ntuser.dat
+ 2010-02-04 10:31 . 2010-02-04 10:31 10608640 c:\windows\ERUNT\SDFIX\Users\00000001\ntuser.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-05-07 591696]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2009-09-12 122368]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\MM\Nabˇdka Start\Programy\Po spuçtŘnˇ\
taskmgr.exe.lnk - c:\windows\system32\taskmgr.exe [2008-4-14 137216]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=

R0 SiWinAcc;SiWinAcc;c:\windows\system32\drivers\SiWinAcc.sys [28.11.2008 14:45 19240]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16.11.2009 9:03 108792]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [16.11.2009 9:06 96408]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [16.11.2009 9:04 735960]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys --> c:\windows\system32\drivers\pavboot.sys [?]
.
Obsah adresáře 'Naplánované úlohy'

2010-02-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-02 07:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
Trusted Zone: aukro.cz\ssl
Trusted Zone: aukro.cz\www
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-SDFix - c:\sdfix\RunThis.bat



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-04 13:38
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'explorer.exe'(2932)
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\RUNDLL32.EXE
c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
.
**************************************************************************
.
Celkový čas: 2010-02-04 13:41:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-02-04 12:41
ComboFix2.txt 2010-02-04 09:41

Před spuštěním: Volných bajtů: 39 411 326 976
Po spuštění: Volných bajtů: 65 436 790 784

- - End Of File - - 818EF089322685B4457E2C918E366C58

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#24 Příspěvek od koko2 »

Spusteni ComboFix mi ale prerusilo MWAV scan, takze ho spoustim znova..

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15656
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: POMOOOOOOC!!!

#25 Příspěvek od JaRon »

vypada to dobre :)
po scane MWAV este odinstaluj Spy Emergency a vycisti PC s CCleanerom
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#26 Příspěvek od koko2 »

JaRon píše:vypada to dobre :)
po scane MWAV este odinstaluj Spy Emergency a vycisti PC s CCleanerom
No Spy Emergency jsem odinstaloval uz nekdy rano (Spybot staci - a i toho zitra odinstaluju).
Jinak ten MWAV je pomalej jak ŠNEK.. no ja taky mam dva disky plny ruznejh dulezitejch filmu a mp3jek..
MWAV mi zatim mi nasel tohle, ale porad jeste scanuje...

(kritickych objektu: 10, Celkem chyb: 86)



Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware Cease Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.NetScreenWatch Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Privacy Center Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SmitFraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "M928366". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Microsoft .NET Framework 3.5 Language Pack - csy". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "RealAlt_is1". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Spyware Terminator_is1". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Totalcmd". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Windows Media Format Runtime". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "XP Codec Pack". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{062FDBDC-E861-4448-BBE6-B6E0D48994F1}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{10A44844-4465-456E-8C97-80BDD4F68845}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{129DDEC1-A6A3-3D60-AABE-76E6E5334922}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{16B31DA5-8A10-447E-97EB-317F7341AED5}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{1C8DFA71-4079-4F02-B8BB-47B12C1A565F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{1DF482EC-3BD7-4E2F-9DEE-DAF308063753}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{1EFE09D3-6C77-4E6D-876F-76CB30D2056C}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{268789C4-53E6-4DDB-8F33-8D0F9E000BEA}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{298ED0E9-EF39-3BB9-8389-2FE41DC8FC80}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2BCA9A6F-4626-49AC-BB27-F62C563967F4}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2C482463-8390-4968-9F2A-AABAAB6F03BB}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2D1AC484-E516-408C-8825-ACB1C356AC7A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2F3AB6ED-951C-4CE7-8AC9-8546FDCF1F5A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{309E2514-29D4-405C-B3B1-14D7231BFA16}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{30EBFD6C-0C76-44F8-A4C9-F3B251157C4A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{32971938-65B1-4B38-B483-9A32560B7CF2}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{363552DB-D2DA-440A-84BF-97682AF60A1D}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{385D6D1A-7D4B-41BA-ACCD-39B9CA14F562}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{42FC333C-6512-4C90-B282-FDD20BFB3B7D}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{4582C7EB-93F5-408D-9F29-5A5BE1E76845}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{4649F6AB-2A95-4B7F-A458-9A47EEDFC4A3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{494AD45E-E071-4819-8E15-E1041FBFF073}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{4D072D56-B07B-4798-97B2-B9E7A4F53EAC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{50151149-573C-4842-B857-699E71DB11B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{5472718D-B0C6-4A1C-BE1C-B0C596556E10}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{551EA657-6B1B-4060-B90C-E30A4197249B}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{5F4B6C81-64E8-4B16-A932-1C444E1BA970}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{60556C49-6363-4A37-B4E4-2F6DB6C65567}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{6FA1D6BE-12DF-4C6F-98F5-A2EFFB9893E3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{6FE8B722-4D7E-3CD7-BB3A-3AD1684B1295}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{724309E5-E712-426C-B94D-B6B42511C29F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{7299052b-02a4-4627-81f2-1818da5d550d}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{7EB67E2F-0B3F-4880-882A-548128B701CF}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{80425DC6-E560-4ABF-8A2E-334259E6F0DC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{81719652-18E0-47B1-9A12-F82BF075D4DB}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{85DC02F1-E8BB-4178-994F-499BE92FF7FE}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{8B2F38F1-6D3C-4D87-AD2F-954AF6942800}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{923D89F2-B3D7-4530-8165-309F1DE72706}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{971D6F8B-E8C5-49A4-9ED3-89C010B0D8D2}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{9DFD0865-4E0F-4947-A77D-43D58782A57F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{9F4BE032-0A15-4E9B-9B94-5609D60B27A0}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{A208DD91-E21A-4A29-BAEE-04E02091F333}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{A77919EC-81CC-49EC-9B85-16064A0559AB}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AC76BA86-7AD7-0000-2550-7A8C40000913}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AC76BA86-7AD7-1029-7B44-A91000000001}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AC76BA86-7AD7-1029-7B44-A92000000001}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AF5D3F34-843A-41BF-A0F3-2FBBA00BA9B9}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{B945219C-C51C-4BD0-BAD5-A3FED95B555F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{BEEBFC3C-48B1-4A38-A3C5-81BA19DF5F40}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{C602034B-0E04-4A4C-994B-9BE7AEFF5931}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{C96D1542-585F-412D-8C5A-0240BDA164B9}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{CD0614C9-473F-4FBD-B70E-FAADC703116B}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{CF24EDF1-E236-4332-83CB-4C701A9BCBF0}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{D8CBA100-6872-44F9-A18B-7675391ECC36}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DABDE011-F819-4AFA-BB7C-40A2FAD86AF9}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DAC0309E-07F6-45AD-B5BF-5B0DEF71FFEE}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DB164C6E-8E4A-4730-97C6-DE8486EB367F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DE970F0D-5070-4670-9FA7-9D431B745CE6}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DF76B188-11DB-43DC-A389-10422995A979}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E08DC60A-EF79-4FFE-9234-CA2FCF857E86}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E2620589-9EEF-4181-AB3E-3647483DA3FD}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E4BFD28A-0A4B-423D-AAA2-28F084CF455A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E4D0B1EC-09A5-4352-BFBB-2C69C28749B3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E4F539ED-7AA9-444E-859C-B25BBADE2B1A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E5021002-C2C7-44E1-8E20-E0B724122DF3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E59719F4-2062-486E-9D7B-B3467FA4FA95}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E9A69B11-D726-4184-9F05-1D15255B680A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{ECD82B28-48BE-426C-B55B-6EC022616285}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F0B7330E-24B8-43EA-8CD6-D114428A1CEC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F4D03C19-DCA0-4B09-83E7-BE3B06C8D4DC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F68ABE5D-81DF-4A6F-BAC8-AFB4CA14F823}". Provedené akce: Ponecháno, neodstraněno!.

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#27 Příspěvek od koko2 »

Nejaka ta cervi krava mi vcera jeste normalne na netu blokovala pristup ke strankam s antivirama (avast, a nektery antispyware programy).. vudycky kdyz sem chtel stahnout napr. Avast, tak mi pokazdy IE spadnul - a to na ruznejch mistech ke stazeni. A padaly jenom stranky Avast, jiny neantivir ne..

A to mi jeste vcera zablokovali email


Vážený kliente,

dovolujeme si Vás upozornit, že dne 2010-02-03 12:12:44 prostřednictvím Vašeho počítače / Vašich počítačů došlo k rozesílání nevyžádané pošty.
Tím jste narušil provoz datové sítě UPC a porušil Všeobecné podmínky poskytování veřejně dostupných služeb elektronických komunikací společnosti UPC Česká republika, a.s. (dále jen „Všeobecné podmínky“).

Abychom předešli dalším negativním důsledkům, provedli jsme na Vašem internetovém připojení v souladu s Všeobecnými podmínkami blokaci portu 25 pro odchozí poštu.
Toto opatření má dalšímu šíření nevyžadané pošty zabránit, nebo jej alespoň výrazně snížit. V případě, že nepoužíváte pro správu Vašeho mailu poštovního klienta (např. Outlook, Thunderbird),
ale přistupujete k poště pomocí webového rozhraní (http://www.seznam.cz/, http://www.volny.cz/, http://www.upclive.cz/Servis/Webmail/, atd.) nezaznamenáte žádnou změnu.

Věříme, že k této nepříjemné události došlo neúmyslně a bez Vašeho vědomí. Většina nevyžádané pošty je rozeslána zneužitím počítače v důsledku jeho nízkého zabezpečení. Dovolujeme si Vám proto připomenout kroky,
které je třeba pro zabezpečení vašeho počítače učinit, aby byla v budoucnu co nejmenší pravděpodobnost napadení a zneužití Vašeho počítače.

1) Nainstalovat všechny bezpečnostní záplaty Vašeho operačního systému (např. pro operační systém Windows na stránce: http://www.windowsupdate.com/)
2) Zkontrolovat Váš počítač klasickým aktualizovaným antivirovým programem (např. UPC SmartGuard, Norton Antivirus,Avast, AVG...)
3) Prověřit Váš počítač programem na vyhledávání různých "červů nebo tzv. spyware". Mezi nejpoužívanější programy patří Ad-aware, SpyBot a UPC SmartGuard.
4) Nadále Vám doporučujeme používání firewallu.

Jakmile provedete výše doporučená bezpečnostní opatření či jiným způsobem zabezpečíte Váš počítač informujte nás prosím prostřednictvím kontaktního formuláře, který najdete na http://web.upc.cz/klpoz/cz/ a poté Vám bude řádné připojení obnoveno.

Nejste-li spokojen s Vámi prováděným standardním zabezpečením a doposud používanými systémy, doporučujeme novou službu na ochranu Vašeho počítače, která se jmenuje UPC SmartGuard. Ta nabízí komplexní
zabezpečení Vašeho počítače. Více informací naleznete na http://www.upc.cz/internet/extras/smartguard.

Věříme, že tato opatření, kterými se snažíme zamezit zneužívání sítě Internet a tím chránit i všechny naše uživatele, přijmete s pochopením.

UPC Česká republika, a. s.
Klientské centrum
P.O.Box 53
130 11 Praha 3 - Žižkov
http://www.upc.cz

----------------------------------------------------- Detail incidentu -----------------------------------------------------


Return-Path: <qakinejo@algonet.se>
Delivered-To: spamcop-net-x
Received: (qmail 25480 invoked from network); 3 Feb 2010 11:12:48 -0000
X-Spam-Checker-Version: SpamAssassin 3.2.4 (2008-01-01) on filter7
X-Spam-Level: **
X-Spam-Status: hits=2.9 tests=HTML_MESSAGE,TVD_SPACE_RATIO version=3.2.4
Received: from unknown (192.168.1.86)
by filter7.cesmail.net with QMQP; 3 Feb 2010 11:12:48 -0000
Received: from mail43.atl.registeredsite.com (209.237.134.233)
by mxin2.cesmail.net with SMTP; 3 Feb 2010 11:12:43 -0000
Received: from mymail.myregisteredsite.com (wmailnode1e.webmail.web.com [209.237.134.170])
by mail43.atl.registeredsite.com (8.12.11.20060308/8.12.11) with SMTP id o13BClLm000453
for <x>; Wed, 3 Feb 2010 06:12:47 -0500
Received: (qmail 26701 invoked by uid 80); 3 Feb 2010 11:12:47 -0000
Delivered-To: x
Received: (qmail 26694 invoked by uid 80); 3 Feb 2010 11:12:47 -0000
Delivered-To: x
Received: (qmail 26679 invoked by uid 80); 3 Feb 2010 11:12:47 -0000
Received: from unknown (HELO mx14.registeredsite.com) (66.97.46.14)
by 209.237.134.179 with SMTP; 3 Feb 2010 11:12:47 -0000
Received: from mailgw.glocalnet.net (r9bf158.net.upc.cz [78.102.57.158])
by mx14.registeredsite.com (8.12.11.20060308/8.12.11) with ESMTP id o13BCVBl003438
for <x>; Wed, 3 Feb 2010 06:12:44 -0500
Message-ID: <1457_________________1240@algonet.se>
From: "=?koi8-r?B?88XNyc7B0i0g0NLBy9TJy9XN?=" <qakinejo@algonet.se>
To: x
Subject: =?koi8-r?B?58/T1cTB0tPU18XOztnKIM7BxNrP0iAg1yDSwcLP1MUg0yDLwcTSwc3J?=
Date: Wed, 3 Feb 2010 14:12:40 +0300
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----------0UB75RERTOKP3LEY"
X-Priority: 3 (Normal)
X-Mailer: The Bat! (v4.0.24) Professional
X-SpamScore: 4
X-MailHub-Apparently-To: x
X-MailHub-Forwarded: Yes
X-SpamCop-Checked: 209.237.134.233 209.237.134.170 66.97.46.14 209.237.134.179 78.102.57.158
X-SpamCop-Disposition: Blocked Russian

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#28 Příspěvek od koko2 »

Uff!!, takze Test MWAV dokoncen.

04 II 2010 20:01:23 - ***** Test dokončen *****
04 II 2010 20:01:23 - Testovaných objektů: 128420
04 II 2010 20:01:23 - Kritických objektů: 27
04 II 2010 20:01:23 - Celkem vyléčených objektů: 0
04 II 2010 20:01:23 - Celkem přejmenováno: 0
04 II 2010 20:01:23 - Smazaných objektů: 0
04 II 2010 20:01:23 - Celkem chyb: 86
04 II 2010 20:01:23 - Uplynulý čas: 03:47:17
04 II 2010 20:01:23 - Datum vydání databáze: 06 Nov 2009
04 II 2010 20:01:23 - Verze virové databáze: 4481875

04 II 2010 20:01:23 - Test je dokončen

Komplet:

Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware Cease Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.NetScreenWatch Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Privacy Center Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SmitFraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "M928366". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Microsoft .NET Framework 3.5 Language Pack - csy". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "RealAlt_is1". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Spyware Terminator_is1". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Totalcmd". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "Windows Media Format Runtime". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "XP Codec Pack". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{062FDBDC-E861-4448-BBE6-B6E0D48994F1}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{10A44844-4465-456E-8C97-80BDD4F68845}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{129DDEC1-A6A3-3D60-AABE-76E6E5334922}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{16B31DA5-8A10-447E-97EB-317F7341AED5}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{1C8DFA71-4079-4F02-B8BB-47B12C1A565F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{1DF482EC-3BD7-4E2F-9DEE-DAF308063753}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{1EFE09D3-6C77-4E6D-876F-76CB30D2056C}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{268789C4-53E6-4DDB-8F33-8D0F9E000BEA}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{298ED0E9-EF39-3BB9-8389-2FE41DC8FC80}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2BCA9A6F-4626-49AC-BB27-F62C563967F4}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2C482463-8390-4968-9F2A-AABAAB6F03BB}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2D1AC484-E516-408C-8825-ACB1C356AC7A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{2F3AB6ED-951C-4CE7-8AC9-8546FDCF1F5A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{309E2514-29D4-405C-B3B1-14D7231BFA16}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{30EBFD6C-0C76-44F8-A4C9-F3B251157C4A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{32971938-65B1-4B38-B483-9A32560B7CF2}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{363552DB-D2DA-440A-84BF-97682AF60A1D}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{385D6D1A-7D4B-41BA-ACCD-39B9CA14F562}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{42FC333C-6512-4C90-B282-FDD20BFB3B7D}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{4582C7EB-93F5-408D-9F29-5A5BE1E76845}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{4649F6AB-2A95-4B7F-A458-9A47EEDFC4A3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{494AD45E-E071-4819-8E15-E1041FBFF073}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{4D072D56-B07B-4798-97B2-B9E7A4F53EAC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{50151149-573C-4842-B857-699E71DB11B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{5472718D-B0C6-4A1C-BE1C-B0C596556E10}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{551EA657-6B1B-4060-B90C-E30A4197249B}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{5F4B6C81-64E8-4B16-A932-1C444E1BA970}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{60556C49-6363-4A37-B4E4-2F6DB6C65567}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{6FA1D6BE-12DF-4C6F-98F5-A2EFFB9893E3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{6FE8B722-4D7E-3CD7-BB3A-3AD1684B1295}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{724309E5-E712-426C-B94D-B6B42511C29F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{7299052b-02a4-4627-81f2-1818da5d550d}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{7EB67E2F-0B3F-4880-882A-548128B701CF}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{80425DC6-E560-4ABF-8A2E-334259E6F0DC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{81719652-18E0-47B1-9A12-F82BF075D4DB}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{85DC02F1-E8BB-4178-994F-499BE92FF7FE}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{8B2F38F1-6D3C-4D87-AD2F-954AF6942800}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{923D89F2-B3D7-4530-8165-309F1DE72706}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{971D6F8B-E8C5-49A4-9ED3-89C010B0D8D2}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{9DFD0865-4E0F-4947-A77D-43D58782A57F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{9F4BE032-0A15-4E9B-9B94-5609D60B27A0}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{A208DD91-E21A-4A29-BAEE-04E02091F333}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{A77919EC-81CC-49EC-9B85-16064A0559AB}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AC76BA86-7AD7-0000-2550-7A8C40000913}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AC76BA86-7AD7-1029-7B44-A91000000001}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AC76BA86-7AD7-1029-7B44-A92000000001}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{AF5D3F34-843A-41BF-A0F3-2FBBA00BA9B9}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{B945219C-C51C-4BD0-BAD5-A3FED95B555F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{BEEBFC3C-48B1-4A38-A3C5-81BA19DF5F40}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{C602034B-0E04-4A4C-994B-9BE7AEFF5931}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{C96D1542-585F-412D-8C5A-0240BDA164B9}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{CD0614C9-473F-4FBD-B70E-FAADC703116B}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{CF24EDF1-E236-4332-83CB-4C701A9BCBF0}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{D8CBA100-6872-44F9-A18B-7675391ECC36}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DABDE011-F819-4AFA-BB7C-40A2FAD86AF9}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DAC0309E-07F6-45AD-B5BF-5B0DEF71FFEE}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DB164C6E-8E4A-4730-97C6-DE8486EB367F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DE970F0D-5070-4670-9FA7-9D431B745CE6}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DF76B188-11DB-43DC-A389-10422995A979}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E08DC60A-EF79-4FFE-9234-CA2FCF857E86}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E2620589-9EEF-4181-AB3E-3647483DA3FD}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E4BFD28A-0A4B-423D-AAA2-28F084CF455A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E4D0B1EC-09A5-4352-BFBB-2C69C28749B3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E4F539ED-7AA9-444E-859C-B25BBADE2B1A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E5021002-C2C7-44E1-8E20-E0B724122DF3}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E59719F4-2062-486E-9D7B-B3467FA4FA95}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{E9A69B11-D726-4184-9F05-1D15255B680A}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{ECD82B28-48BE-426C-B55B-6EC022616285}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F0B7330E-24B8-43EA-8CD6-D114428A1CEC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F4D03C19-DCA0-4B09-83E7-BE3B06C8D4DC}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{F68ABE5D-81DF-4A6F-BAC8-AFB4CA14F823}". Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part11.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part12.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part17.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part20.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part21.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part23.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part26.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part27.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part28.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part29.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part35.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part36.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part37.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part38.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part39.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part40.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor D:\FILMS+SX\FILMS\Katyn - KaminekCz\KAT.part41.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15656
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: POMOOOOOOC!!!

#29 Příspěvek od JaRon »

vycisti PC s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

koko2
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 02 led 2005 14:27

Re: POMOOOOOOC!!!

#30 Příspěvek od koko2 »

JaRon píše:vycisti PC s MBAM


Malwarebytes' Anti-Malware 1.44
Verze databáze: 3691
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

5.2.2010 9:09:00
mbam-log-2010-02-05 (09-08-52).txt

Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 101887
Uplynulý čas: 6 minute(s), 2 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 1
Infikované soubory: 2

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
C:\Documents and Settings\MM\Data aplikací\m (Trojan.Agent) -> No action taken.

Infikované soubory:
C:\Documents and Settings\MM\Data aplikací\m\list.oct (Trojan.Agent) -> No action taken.
C:\Documents and Settings\MM\Data aplikací\m\srvlist.oct (Trojan.Agent) -> No action taken.


Mam ty tri polozky Trojan-Agent smazat?

Odpovědět