divné chování PC viz podrobnsti

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#16 Příspěvek od Yoshua »

tak AVP jsem nechal běžet, po pár hodinách hotovo a nic nenalezeno. Žádný log to na mně nevyplivlo ani nevím kde ho hledat...

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#17 Příspěvek od motji »

Nevadí, log nepotřebuji, když to nic nenašlo :) . AVPtool odinstalujte :) .
Poprosím o nový log ze Rsitu. Pc pár dní pozorujte a pak napište, jak to vypadá :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#18 Příspěvek od Yoshua »

Log se sem nevejde tak je zde:

http://uloz.to/5332570/log.txt

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#19 Příspěvek od motji »

Omlouvám se, dostala jsme se k počítači až teď.

:arrow: Dejte soubor otestovat na http://www.virustotal.com

C:\WINDOWS\system32\drivers\agpcpq.sys



-Na virustotalu dáte procházet, a do spodního okénka nakopírujete přímo cestu k souboru a dáte odeslat
-z prohlížeče zkopírujete adresu ke stránce s výsledky
-pokud se Vás zeptá, dejte soubor otestovat znovu, tak aby to byl soubor z Vašeho počítače
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#20 Příspěvek od Yoshua »

V pořádku. Systém zatím běží bez problému.

Soubor agpcpq.sys přijatý 2010.07.16 07:53:19 (UTC)
Současný stav: Dokončeno
Výsledek: 0/41 (0%)

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#21 Příspěvek od motji »

Log je v pořádku, pokud nejsou problémy, je to vše :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#22 Příspěvek od Yoshua »

Dobrá, děkuji mnohokrát za pomoc a ochotu.

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#23 Příspěvek od motji »

Není zač, kdyby byly problémy, ozvěte se :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#24 Příspěvek od Yoshua »

Po nějaké době vás zdravím. Problémy jsou zpět. Vynechávají písmena při psaní, Firefox všechny odkazy otevírá v nových panelech, průzkumník windows zase chrlí okno za druhým. Při stisku některých kláves, jakoby byl stisknutý Ctrl (stisknu "P", otevře se nabídka tisku...) v současné době dělám antivir test (Avast). Dokážete poradit? Děkuji

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#25 Příspěvek od motji »

Hezké odpoledne :)
Poprosím o log ze rsitu,viz můj podpis :) .
jestli Avast něco našel, tak mi to sem napište.
Naposledy upravil(a) motji dne 22 Srp 2010 20:54, celkem upraveno 1 x.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#26 Příspěvek od Yoshua »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Jan Holík at 2010-08-22 21:40:45
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 10 GB (49%) free of 20 GB
Total RAM: 2558 MB (78% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:40:56, on 22. 8. 2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSD.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Launch Manager\WisLMSvc.exe
C:\Program Files\Mozilla Firefox 4.0 Beta 2\firefox.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Mozilla Firefox 4.0 Beta 2\plugin-container.exe
C:\Program Files\QIP Infium\infium.exe
D:\d\RSIT.exe
C:\Program Files\trend micro\Jan Holík.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrVolOSD] "C:\Program Files\Launch Manager\OSD.exe"
O4 - HKLM\..\Run: [Wbutton] C:\Program Files\Launch Manager\WButton.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gmail Notifier.exe] C:\Program Files\Gmail Notifier\Gmail Notifier.exe /startup
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9788576000
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

--
End of file - 5618 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-08-04 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"AzMixerSel"=C:\Program Files\Realtek\InstallShield\AzMixerSel.exe [2005-06-12 53248]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-11-16 8495104]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2007-11-16 81920]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-06-28 2837864]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-09-22 16236032]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2009-11-22 1037192]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-04-21 761946]
"LaunchAp"=C:\Program Files\Launch Manager\LaunchAp.exe [2005-07-25 32768]
"HotkeyApp"=C:\Program Files\Launch Manager\HotkeyApp.exe [2006-12-14 192512]
"LMgrVolOSD"=C:\Program Files\Launch Manager\OSD.exe [2006-12-26 180224]
"Wbutton"=C:\Program Files\Launch Manager\WButton.exe [2006-09-13 86016]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"CtrlVol"=C:\Program Files\Launch Manager\CtrlVol.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Gmail Notifier.exe"=C:\Program Files\Gmail Notifier\Gmail Notifier.exe [2010-06-13 2154496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-08-22 21:40:45 ----D---- C:\rsit
2010-08-17 17:02:48 ----D---- C:\Program Files\Shape Viewer
2010-08-15 20:12:28 ----D---- C:\Documents and Settings\All Users.WINDOWS\Data aplikací\MediaMonkey
2010-08-15 13:58:02 ----D---- C:\Program Files\Native Instruments
2010-08-13 17:24:59 ----A---- C:\WINDOWS\system32\XAudio2_7.dll
2010-08-13 17:24:59 ----A---- C:\WINDOWS\system32\XAPOFX1_5.dll
2010-08-13 17:24:58 ----A---- C:\WINDOWS\system32\xactengine3_7.dll
2010-08-13 17:24:58 ----A---- C:\WINDOWS\system32\d3dx11_43.dll
2010-08-13 17:24:58 ----A---- C:\WINDOWS\system32\d3dcsx_43.dll
2010-08-13 17:24:58 ----A---- C:\WINDOWS\system32\D3DCompiler_43.dll
2010-08-13 17:24:57 ----A---- C:\WINDOWS\system32\XAPOFX1_4.dll
2010-08-13 17:24:57 ----A---- C:\WINDOWS\system32\D3DX9_43.dll
2010-08-13 17:24:57 ----A---- C:\WINDOWS\system32\d3dx10_43.dll
2010-08-13 17:24:56 ----A---- C:\WINDOWS\system32\XAudio2_6.dll
2010-08-13 17:24:56 ----A---- C:\WINDOWS\system32\XAudio2_5.dll
2010-08-13 17:24:56 ----A---- C:\WINDOWS\system32\xactengine3_6.dll
2010-08-13 17:24:56 ----A---- C:\WINDOWS\system32\X3DAudio1_7.dll
2010-08-13 17:24:55 ----A---- C:\WINDOWS\system32\xactengine3_5.dll
2010-08-13 17:24:55 ----A---- C:\WINDOWS\system32\D3DCompiler_42.dll
2010-08-13 17:24:52 ----A---- C:\WINDOWS\system32\d3dx11_42.dll
2010-08-13 17:24:52 ----A---- C:\WINDOWS\system32\d3dcsx_42.dll
2010-08-13 17:24:51 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2010-08-13 17:24:51 ----A---- C:\WINDOWS\system32\d3dx10_42.dll
2010-08-13 17:24:51 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2010-08-13 17:24:51 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2010-08-13 17:24:50 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2010-08-13 17:24:50 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2010-08-13 17:24:50 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2010-08-13 17:24:50 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2010-08-13 17:24:49 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2010-08-13 17:24:49 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2010-08-13 17:24:49 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2010-08-13 17:24:49 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2010-08-13 17:24:48 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2010-08-13 17:24:48 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2010-08-13 17:24:48 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2010-08-13 17:24:48 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2010-08-13 17:24:47 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2010-08-13 17:24:47 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2010-08-13 17:24:47 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2010-08-13 17:24:47 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2010-08-13 17:24:47 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2010-08-13 17:24:46 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2010-08-13 17:24:46 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2010-08-13 17:24:46 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2010-08-13 17:24:46 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2010-08-13 17:24:45 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2010-08-13 17:24:45 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2010-08-13 17:24:45 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2010-08-13 17:24:45 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2010-08-13 17:24:44 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2010-08-13 17:24:44 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2010-08-13 17:24:44 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2010-08-13 17:24:43 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2010-08-13 17:24:43 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2010-08-13 17:24:43 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2010-08-13 17:24:42 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2010-08-13 17:24:42 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2010-08-13 17:24:42 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2010-08-13 17:24:42 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2010-08-13 17:24:41 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2010-08-13 17:24:41 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2010-08-13 17:24:41 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2010-08-13 17:24:40 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2010-08-13 17:24:40 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2010-08-13 17:24:40 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2010-08-13 17:24:40 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2010-08-13 17:24:39 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2010-08-13 17:24:39 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2010-08-13 17:24:39 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2010-08-13 17:24:39 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2010-08-13 17:24:38 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2010-08-13 17:24:38 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2010-08-13 17:24:37 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2010-08-13 17:24:37 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2010-08-13 17:24:36 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2010-08-13 17:24:36 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2010-08-13 17:24:36 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2010-08-13 17:24:36 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2010-08-13 17:24:36 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-08-13 17:24:35 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2010-08-13 17:24:35 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2010-08-13 17:24:35 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2010-08-13 17:24:35 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2010-08-13 17:24:35 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2010-08-13 17:24:32 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2010-08-13 17:24:31 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2010-08-13 17:24:31 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2010-08-13 17:24:31 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2010-08-13 17:24:31 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2010-08-13 17:24:30 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2010-08-13 17:24:30 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2010-08-13 17:24:30 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2010-08-13 17:24:29 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2010-08-13 17:24:28 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2010-08-13 17:21:54 ----D---- C:\WINDOWS\Logs
2010-08-12 14:14:48 ----D---- C:\Program Files\RegCleaner
2010-08-05 14:41:25 ----D---- C:\Program Files\Lame for Audacity
2010-08-05 14:41:19 ----D---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\Audacity
2010-08-05 14:41:06 ----D---- C:\Program Files\Audacity 1.3 Beta (Unicode)
2010-08-05 11:42:37 ----D---- C:\WINDOWS\_maz
2010-08-05 11:36:19 ----A---- C:\WINDOWS\system32\MRT.exe
2010-08-05 11:21:25 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-08-05 11:07:54 ----D---- C:\Documents and Settings\All Users.WINDOWS\Data aplikací\Windows Genuine Advantage
2010-07-31 18:44:15 ----A---- C:\WINDOWS\tosOBEX.INI
2010-07-31 18:41:52 ----D---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\TOSHIBA
2010-07-31 18:37:54 ----A---- C:\WINDOWS\system32\drivers\TosRfSnd.sys
2010-07-31 18:37:54 ----A---- C:\WINDOWS\system32\drivers\tosrfnds.sys
2010-07-31 18:37:54 ----A---- C:\WINDOWS\system32\drivers\tosrfcom.sys
2010-07-31 18:37:54 ----A---- C:\WINDOWS\system32\drivers\tosrfbnp.sys
2010-07-31 18:37:53 ----A---- C:\WINDOWS\system32\drivers\tosporte.sys
2010-07-31 18:37:43 ----D---- C:\Program Files\Toshiba
2010-07-31 18:17:45 ----A---- C:\WINDOWS\system32\drivers\HOTKEY.sys
2010-07-31 18:17:41 ----D---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\InstallShield
2010-07-28 10:30:31 ----D---- C:\Program Files\Mozilla Firefox 4.0 Beta 2
2010-07-23 18:44:16 ----A---- C:\WINDOWS\system32\drivers\tosrfusb.sys
2010-07-23 18:44:16 ----A---- C:\WINDOWS\system32\drivers\Tosrfhid.sys
2010-07-23 18:44:15 ----A---- C:\WINDOWS\system32\drivers\tosrfbd.sys
2010-07-23 17:14:29 ----D---- C:\Program Files\VideoLAN
2010-07-23 16:38:49 ----D---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\Real

======List of files/folders modified in the last 1 months======

2010-08-22 21:40:57 ----D---- C:\WINDOWS\Prefetch
2010-08-22 21:40:52 ----D---- C:\Program Files\trend micro
2010-08-22 21:32:18 ----D---- C:\WINDOWS\Temp
2010-08-22 21:20:12 ----D---- C:\WINDOWS\Internet Logs
2010-08-22 21:18:56 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-22 18:25:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-22 14:27:49 ----D---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\Gmail Notifier
2010-08-21 08:14:52 ----D---- C:\WINDOWS
2010-08-19 22:17:05 ----D---- C:\Program Files\SpeedFan
2010-08-19 21:42:03 ----D---- C:\WINDOWS\system32
2010-08-19 11:45:29 ----D---- C:\Documents and Settings
2010-08-19 10:04:25 ----SHD---- C:\WINDOWS\Installer
2010-08-19 10:04:15 ----D---- C:\Program Files\Java
2010-08-19 10:04:05 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-08-17 17:02:48 ----RD---- C:\Program Files
2010-08-17 16:45:41 ----D---- C:\Program Files\Mozilla Firefox
2010-08-15 12:43:40 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-08-15 12:43:40 ----D---- C:\WINDOWS\system32\drivers
2010-08-15 12:43:39 ----HD---- C:\WINDOWS\inf
2010-08-13 17:25:00 ----D---- C:\WINDOWS\system32\DirectX
2010-08-13 17:24:34 ----RSD---- C:\WINDOWS\assembly
2010-08-05 16:07:28 ----D---- C:\WINDOWS\Debug
2010-08-05 14:26:19 ----D---- C:\WINDOWS\Microsoft.NET
2010-08-05 11:47:27 ----SHD---- C:\System Volume Information
2010-08-05 11:38:42 ----D---- C:\WINDOWS\system32\wbem
2010-08-05 11:38:42 ----D---- C:\WINDOWS\AppPatch
2010-08-05 11:38:42 ----D---- C:\Program Files\Internet Explorer
2010-08-05 11:37:26 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-05 11:35:45 ----D---- C:\WINDOWS\WinSxS
2010-08-05 11:33:58 ----D---- C:\WINDOWS\ie8updates
2010-08-05 11:33:15 ----D---- C:\Program Files\Outlook Express
2010-08-05 11:32:20 ----D---- C:\Program Files\Movie Maker
2010-08-05 11:24:10 ----D---- C:\Program Files\Messenger
2010-08-05 11:05:02 ----D---- C:\WINDOWS\SoftwareDistribution
2010-07-31 18:38:17 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-07-31 18:17:45 ----D---- C:\Program Files\Launch Manager
2010-07-27 08:30:31 ----A---- C:\WINDOWS\system32\shell32.dll
2010-07-24 23:29:29 ----D---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\FileZilla
2010-07-24 09:00:07 ----D---- C:\WINDOWS\security
2010-07-23 18:58:48 ----D---- C:\WINDOWS\system32\Restore
2010-07-23 18:47:38 ----SD---- C:\Documents and Settings\Jan Holík.NOTES\Data aplikací\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 iaStor;Intel AHCI Controller; C:\WINDOWS\system32\DRIVERS\iaStor.sys [2007-10-06 874240]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2006-09-24 5248]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-07-12 691696]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-06-28 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-06-28 165456]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-06-28 46672]
R1 Hotkey;Hotkey; C:\WINDOWS\system32\drivers\Hotkey.sys [2003-04-28 9867]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 Tosrfcom;Bluetooth RFCOMM; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2007-05-24 64000]
R1 vsdatant;vsdatant; C:\WINDOWS\System32\vsdatant.sys [2009-11-22 486280]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-06-28 17744]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-06-28 100176]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-06-28 23376]
R3 EMSCR;EMSCR; C:\WINDOWS\system32\DRIVERS\EMS7SK.sys [2006-07-13 61568]
R3 ESDCR;ESDCR; C:\WINDOWS\system32\DRIVERS\ESD7SK.sys [2006-07-13 40064]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-09-22 4381696]
R3 NETw3x32;Ovladač adaptéru Intel(R) PRO/Wireless 3945ABG pro Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETw3x32.sys [2006-09-27 1709696]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-11-16 6864064]
R3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-14 79232]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-04-21 193056]
R3 tosporte;Bluetooth COM Port; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2006-10-10 41600]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2006-08-07 248832]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S1 mailKmd;mailKmd; C:\WINDOWS\system32\drivers\mailKmd.sys []
S3 axf1pch7;axf1pch7; C:\WINDOWS\system32\drivers\axf1pch7.sys []
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-14 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 sffdisk;Ovladač třídy úložiště SFF; C:\WINDOWS\system32\DRIVERS\sffdisk.sys [2008-04-14 11904]
S3 sffp_sd;Ovladač protokolu úložiště SFF pro paměť sběrnici SDBus; C:\WINDOWS\system32\DRIVERS\sffp_sd.sys [2008-04-14 11008]
S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys []
S3 tosrfbd;Bluetooth RFBUS; C:\WINDOWS\system32\DRIVERS\tosrfbd.sys [2007-04-24 113920]
S3 tosrfbnp;Bluetooth RFBNEP; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2006-11-20 36480]
S3 Tosrfhid;Bluetooth RFHID; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2007-03-01 73728]
S3 tosrfnds;Bluetooth Personal Area Network; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-07 18612]
S3 TosRfSnd;Bluetooth Audio; C:\WINDOWS\system32\drivers\tosrfsnd.sys [2007-01-22 53376]
S3 tosrfusb;Bluetooth USB Controller; C:\WINDOWS\system32\DRIVERS\tosrfusb.sys [2007-06-11 41856]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WDC_SAM;WD SCSI Pass Thru driver; C:\WINDOWS\system32\DRIVERS\wdcsam.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 NMSAccess;NMSAccess; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-11-16 155716]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-02-25 125048]
R2 vsmon;TrueVector Internet Monitor; C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2009-11-22 2384240]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-06-28 40384]
R3 WisLMSvc;WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [2006-11-17 118784]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#27 Příspěvek od motji »

:arrow: Stáhněte na plochu, ukončete všechna aktivní okna a spusťte ComboFix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe


- ComboFix je třeba spustit pod účtem s právy administrátora

- Před použitím vypněte všechny rezidentní bezpečnostní programy - antiviry, firewally, antispywary

- Po spuštění se zobrazí podmínky užití, potvrďte je stiskem tlačítka Ano

- Dále postupujte dle pokynů, během aplikování ComboFixu neklikejte do zobrazujícího se okna :!:

- Po dokončení skenování, trvajícího maximálně 10 minut, by měl program vytvořit log - C:\ComboFix.txt, zkopírujte celý jeho obsah sem
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#28 Příspěvek od Yoshua »

ComboFix 10-08-21.06 - Jan Holík . 08. 2010 22:08:20.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.2558.2223 [GMT 2:00]
Spuštěný z: c:\documents and settings\Jan Holík.NOTES\Plocha\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\wuauclt.exe . . . je infikován!!

Nakažená kopie c:\windows\system32\ctfmon.exe byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ServicePackFiles\i386\ctfmon.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-22 do 2010-08-22 )))))))))))))))))))))))))))))))
.

V tomto časovém úseku nebyly vytvořeny žádné nové soubory.

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
.
------- Doplňkový sken -------
.
FF - ProfilePath - c:\documents and settings\Jan Holík.NOTES\Data aplikací\Mozilla\Firefox\Profiles\vkrwebhp.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-CtrlVol - c:\program files\Launch Manager\CtrlVol.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-22 22:13
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Wbutton = c:\program files\Launch Manager\WButton.exe?x???0???\???????0??????????????|???|???????|????????L????????K????F?????????????h?????????????B????????|@??|????=??|[?A?????????z?A?u??,??7~??????F?4^@???????????????A?)A?,????z?A???@??J??6u@??J?????,??@??K?????
CtrlVol = c:\program files\Launch Manager\CtrlVol.exe?x???0???\???????0??????????? ??|???|???????|????????L???????hO????F?????????????h?????????????B????? ??|`??|????]??|[?A?????????z?A?t?1 ??7~??????F?4^@???????????????A?(?` ????z?A???@?XO??6u@?XO????1 ??@?hO?????

skenování skrytých souborů ...


c:\windows\TEMP\_asw_aisI.tm~a03296\onefile.dld 0 bytes

sken byl úspešně dokončen
skryté soubory: 1

**************************************************************************
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\RUNDLL32.EXE
c:\progra~1\ALWILS~1\Avast5\avastUI.exe
c:\windows\RTHDCPL.EXE
c:\program files\Synaptics\SynTP\SynTPEnh.exe
c:\program files\Launch Manager\LaunchAp.exe
c:\program files\Launch Manager\HotkeyApp.exe
c:\program files\Launch Manager\OSD.exe
c:\program files\Launch Manager\WButton.exe
c:\program files\Common Files\Java\Java Update\jusched.exe
c:\program files\Gmail Notifier\Gmail Notifier.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\program files\Launch Manager\WisLMSvc.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2010-08-22 22:17:05 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-08-22 20:17

Před spuštěním: Volných bajtů: 10 217 418 752
Po spuštění: Volných bajtů: 10 180 407 296

- - End Of File - - A81FD95106EA4EA6578041A7F30F7EC9

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: divné chování PC viz podrobnsti

#29 Příspěvek od motji »

:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

Restore::
c:\windows\system32\wuauclt.exe

Srpeek::
c:\windows\system32\wuauclt.exe


-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Yoshua
Návštěvník
Návštěvník
Příspěvky: 62
Registrován: 24 Bře 2007 12:58
Místo/Bydliště: Znojmo/Brno
Kontaktovat uživatele:

Re: divné chování PC viz podrobnsti

#30 Příspěvek od Yoshua »

ComboFix 10-08-21.06 - Jan Holík . 08. 2010 17:50:17.2.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.2558.2163 [GMT 2:00]
Spuštěný z: c:\documents and settings\Jan Holík.NOTES\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Jan Holík.NOTES\Plocha\CFScript.txt
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

Nakažená kopie c:\windows\system32\wuauclt.exe byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ERDNT\cache\wuauclt.exe

Nakažená kopie c:\windows\system32\userinit.exe byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ERDNT\cache\userinit.exe

Nakažená kopie c:\windows\system32\ctfmon.exe byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ERDNT\cache\ctfmon.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-23 do 2010-08-23 )))))))))))))))))))))))))))))))
.

V tomto časovém úseku nebyly vytvořeny žádné nové soubory.

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.

(((((((((((((((((((((((((((((((((((((((((( SR_Search ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
.
------- Doplňkový sken -------
.
FF - ProfilePath - c:\documents and settings\Jan Holík.NOTES\Data aplikací\Mozilla\Firefox\Profiles\vkrwebhp.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-23 17:54
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Wbutton = c:\program files\Launch Manager\WButton.exe?x???0???\???????0??????????????|???|???????|????????L????????K????F?????????????h?????????????B????????|@??|????=??|[?A?????????z?A?u??,??7~??????F?4^@???????????????A?)A?,????z?A???@??J??6u@??J?????,??@??K?????
CtrlVol = c:\program files\Launch Manager\CtrlVol.exe?x???0???\???????0??????????? ??|???|???????|????????L???????hO????F?????????????h?????????????B????? ??|`??|????]??|[?A?????????z?A?t?1 ??7~??????F?4^@???????????????A?(?` ????z?A???@?XO??6u@?XO????1 ??@?hO?????

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\RUNDLL32.EXE
c:\progra~1\ALWILS~1\Avast5\avastUI.exe
c:\windows\RTHDCPL.EXE
c:\program files\Synaptics\SynTP\SynTPEnh.exe
c:\program files\Launch Manager\LaunchAp.exe
c:\program files\Launch Manager\HotkeyApp.exe
c:\program files\Launch Manager\OSD.exe
c:\program files\Launch Manager\WButton.exe
c:\program files\Launch Manager\WisLMSvc.exe
c:\program files\Common Files\Java\Java Update\jusched.exe
c:\program files\Gmail Notifier\Gmail Notifier.exe
.
**************************************************************************
.
Celkový čas: 2010-08-23 17:57:33 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-08-23 15:57
ComboFix2.txt 2010-08-22 20:17

Před spuštěním: Volných bajtů: 10 142 707 712
Po spuštění: Volných bajtů: 10 131 001 344

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - 26E3F5CF8FF5743BA32E03B4288091F7

Odpovědět