rootkit iapdmz.sys - prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

rootkit iapdmz.sys - prosím o kontrolu logu

#1 Příspěvek od riha »

Zdravim, asi před třemi dny mi avast začal hlásit rootkit v souboru c:/windows/system32/drivers/iapdmz.sys. Soubor nejde odstranit ani avastem ani ručně, při odstraňování na mě hází hlášky ve smyslu že tam neni. A datum změny má neustále aktuální, vždy takové, kolik je zrovna hodin. Prosím o kontrolu logu a o pomoc :)

Logfile of random's system information tool 1.08 (written by random/random)
Run by Kluci at 2010-08-14 16:33:32
Microsoft® Windows Vista™ Home Premium Service Pack 1
System drive C: has 2 GB (1%) free of 305 GB
Total RAM: 3327 MB (16% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:34:04, on 14.8.2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18943)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Kluci\AppData\Roaming\QipGuard\QipGuard.exe
C:\Program Files\Seznam.cz\postak.exe
C:\Windows\system32\taskeng.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\EDIMAX\Common\RaUI.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\System32\mobsync.exe
C:\Windows\system32\conime.exe
C:\Program Files\ICQ7.0\ICQ.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Opera\opera.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Kluci\Desktop\download\RSIT.exe
C:\Program Files\trend micro\Kluci.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IE 4.01 (Microsoft Internet Explorer)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Kluci\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Kluci\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: IE Developer Toolbar BHO - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Ukazatel S-Rank - {EA837F48-5AD1-443E-AE34-FFE03CBF3099} - C:\Program Files\Seznam.cz\core.2.dll
O3 - Toolbar: &Seznam Lištička - {B71B15CE-3093-459C-B764-AEB2486F2273} - C:\Program Files\Seznam\Listicka\Toolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [SMail] "C:\Program Files\Seznam\Postak\Postak.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\2GM Anonymizer\2GM Anonymizer.exe
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [Bonus.SSR.FR10] "C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun
O4 - HKLM\..\Run: [facemoods] "C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe" /md I
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [POP Peeper] "C:\Users\Kluci\AppData\Local\Temp\Rar$EX00.383\POPPeeper.exe" -min
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Users\Kluci\AppData\Roaming\QipGuard\QipGuard.exe
O4 - HKCU\..\Run: [Seznam Postak] "C:\Program Files\Seznam.cz\postak.exe" -s
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Wireless Utility.lnk = C:\Program Files\EDIMAX\Common\RaUI.exe
O8 - Extra context menu item: &Přelož do češtiny - res://C:\Program Files\Seznam\Listicka\Toolbar.dll/5034
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Hlede&j v ČR - res://C:\Program Files\Seznam\Listicka\Toolbar.dll/5033
O8 - Extra context menu item: Hledej v &encyklopedii - res://C:\Program Files\Seznam\Listicka\Toolbar.dll/5108
O8 - Extra context menu item: Hledej ve &světě - res://C:\Program Files\Seznam\Listicka\Toolbar.dll/5035
O8 - Extra context menu item: Hledej ve &zboží - res://C:\Program Files\Seznam\Listicka\Toolbar.dll/5107
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: IE Developer Toolbar - {48FFE35F-36D9-44bd-A6CC-1D34414EAC0D} - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: QIP Infium - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP Infium\infium.exe (HKCU)
O16 - DPF: {3190CE28-0B6E-4133-A7D3-87D29CB92120} (ToolbarInetInstall Control) - https://download.seznam.cz/listicka/toolbar2007.cab
O16 - DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} (o2c Player (ELECO Software GmbH)) - http://www.o2c.de/download/o2cplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D23D6F7-7212-40FD-A5AB-E75528AD8660}: NameServer = 85.255.112.156;85.255.112.190
O17 - HKLM\System\CCS\Services\Tcpip\..\{7833BD9D-9A15-4A8E-BDC0-C7C2EA6F9C2A}: NameServer = 85.255.112.156;85.255.112.190
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ABBYY FineReader 10 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.10.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CardBusService - Unknown owner - C:\Program Files\Common Files\AVerMedia\Service\CardBusService.exe
O23 - Service: CPEHJYXZ - Sysinternals - www.sysinternals.com - C:\Users\Kluci\AppData\Local\Temp\CPEHJYXZ.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Unknown owner - C:\Program Files\EDIMAX\Common\RalinkRegistryWriter.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 12309 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1878353276-2966735170-3526819948-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1878353276-2966735170-3526819948-1000UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
AskBar BHO - C:\Program Files\AskBarDis\bar\bin\askBar.dll [2008-08-26 279944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}]
CescrtHlpr Object - C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll [2010-07-06 262144]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Users\Kluci\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-04-12 149968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC7E636D-39AA-49b6-B511-65413DA137A1}]
IE Developer Toolbar BHO - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll [2007-03-01 623992]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-08-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F48-5AD1-443E-AE34-FFE03CBF3099}]
Ukazatel S-Rank - C:\Program Files\Seznam.cz\core.2.dll [2010-05-19 1117976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B71B15CE-3093-459C-B764-AEB2486F2273} - &Seznam Lištička - C:\Program Files\Seznam\Listicka\Toolbar.dll [2007-11-04 793960]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200]
{3041d03e-fd4b-44e0-b742-2d9b88305f98} - Ask Toolbar - C:\Program Files\AskBarDis\bar\bin\askBar.dll [2008-08-26 279944]
{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - facemoods Toolbar - C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll [2010-07-06 217088]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-07-16 6253088]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"ArcSoft Connection Service"=C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [2007-10-11 31232]
"SMail"=C:\Program Files\Seznam\Postak\Postak.exe []
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2009-01-21 92168]
"openvpn-gui"=C:\Program Files\2GM Anonymizer\2GM Anonymizer.exe []
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2009-11-02 2508104]
"Bonus.SSR.FR10"=C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe [2009-11-30 940808]
"facemoods"=C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe [2010-07-06 323584]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"Google Update"=C:\Users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe [2009-02-15 133104]
"RGSC"=C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe [2009-04-18 306088]
"POP Peeper"=C:\Users\Kluci\AppData\Local\Temp\Rar$EX00.383\POPPeeper.exe -min []
"EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []
"QIP Internet Guardian"=C:\Users\Kluci\AppData\Roaming\QipGuard\QipGuard.exe [2010-04-12 184272]
"Seznam Postak"=C:\Program Files\Seznam.cz\postak.exe [2010-05-19 462104]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]
"AlcoholAutomount"=C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe [2007-07-02 220544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\VistaCodecPack\QT\QTTask.exe -atboottime []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RGSC]
C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe [2009-04-18 306088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AVerQuick.lnk]
C:\PROGRA~1\COMMON~1\AVERME~1\AVERQU~1\AVERQU~1.EXE [2007-05-31 622592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PHOTOfunSTUDIO -viewer-.lnk]
C:\PROGRA~1\PANASO~1\PHOTOF~1\PHAUTO~1.EXE [2007-11-16 40960]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Wireless Utility.lnk - C:\Program Files\EDIMAX\Common\RaUI.exe

C:\Users\Kluci\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-08-14 16:33:34 ----D---- C:\Program Files\trend micro
2010-08-14 16:33:32 ----D---- C:\rsit
2010-08-14 15:56:47 ----D---- C:\Windows\system32\EventProviders
2010-08-13 11:02:37 ----D---- C:\totalcmd2
2010-08-13 11:02:37 ----A---- C:\Windows\UC.PIF
2010-08-13 11:02:37 ----A---- C:\Windows\RAR.PIF
2010-08-13 11:02:37 ----A---- C:\Windows\PKZIP.PIF
2010-08-13 11:02:37 ----A---- C:\Windows\PKUNZIP.PIF
2010-08-13 11:02:37 ----A---- C:\Windows\NOCLOSE.PIF
2010-08-13 11:02:37 ----A---- C:\Windows\LHA.PIF
2010-08-13 11:02:37 ----A---- C:\Windows\ARJ.PIF
2010-08-13 10:48:34 ----A---- C:\Windows\system32\drivers\NTHANDLE.SYS
2010-08-12 07:57:27 ----A---- C:\Windows\system32\mshtml.dll
2010-08-12 07:57:27 ----A---- C:\Windows\system32\iertutil.dll
2010-08-12 07:57:25 ----A---- C:\Windows\system32\ieframe.dll
2010-08-12 07:57:23 ----A---- C:\Windows\system32\urlmon.dll
2010-08-12 07:57:22 ----A---- C:\Windows\system32\msfeeds.dll
2010-08-12 07:57:22 ----A---- C:\Windows\system32\ie4uinit.exe
2010-08-12 07:57:21 ----A---- C:\Windows\system32\wininet.dll
2010-08-12 07:57:21 ----A---- C:\Windows\system32\mstime.dll
2010-08-12 07:57:21 ----A---- C:\Windows\system32\iedkcs32.dll
2010-08-12 07:57:20 ----A---- C:\Windows\system32\occache.dll
2010-08-12 07:57:20 ----A---- C:\Windows\system32\ieui.dll
2010-08-12 07:57:20 ----A---- C:\Windows\system32\iesysprep.dll
2010-08-12 07:57:20 ----A---- C:\Windows\system32\iepeers.dll
2010-08-12 07:57:19 ----A---- C:\Windows\system32\ieUnatt.exe
2010-08-12 07:57:18 ----A---- C:\Windows\system32\msfeedssync.exe
2010-08-12 07:57:18 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-08-12 07:57:18 ----A---- C:\Windows\system32\jsproxy.dll
2010-08-12 07:57:18 ----A---- C:\Windows\system32\iesetup.dll
2010-08-12 07:57:18 ----A---- C:\Windows\system32\iernonce.dll
2010-08-12 07:57:13 ----A---- C:\Windows\system32\iccvid.dll
2010-08-12 07:57:09 ----A---- C:\Windows\system32\schannel.dll
2010-08-12 07:56:56 ----A---- C:\Windows\system32\win32k.sys
2010-08-12 07:56:50 ----A---- C:\Windows\system32\rtutils.dll
2010-08-12 07:56:43 ----A---- C:\Windows\system32\msxml3.dll
2010-08-12 07:56:35 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-08-12 07:56:34 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-08-12 07:56:24 ----A---- C:\Windows\system32\drivers\srv.sys
2010-08-12 07:56:23 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-08-12 07:56:12 ----A---- C:\Windows\system32\drivers\tcpip.sys
2010-08-11 20:15:35 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-08-11 19:39:36 ----D---- C:\Users\Kluci\AppData\Roaming\ESTsoft
2010-08-11 19:38:09 ----D---- C:\ProgramData\ESTsoft
2010-08-11 19:38:04 ----D---- C:\Program Files\ESTsoft
2010-08-11 19:25:16 ----D---- C:\Users\Kluci\AppData\Roaming\OOo-dev
2010-08-11 19:20:46 ----D---- C:\Program Files\OOo-dev 3
2010-08-11 19:20:12 ----D---- C:\ProgramData\Sun
2010-08-11 19:20:09 ----D---- C:\Program Files\Common Files\Java
2010-08-11 19:19:51 ----A---- C:\Windows\system32\javaws.exe
2010-08-11 19:19:51 ----A---- C:\Windows\system32\javaw.exe
2010-08-11 19:19:51 ----A---- C:\Windows\system32\java.exe
2010-08-11 19:19:51 ----A---- C:\Windows\system32\deployJava1.dll
2010-08-10 20:18:44 ----A---- C:\Windows\system32\drivers\iapdmz.sys
2010-08-10 16:42:37 ----A---- C:\Windows\system32\XAudio2_7.dll
2010-08-10 16:42:37 ----A---- C:\Windows\system32\XAPOFX1_5.dll
2010-08-10 16:42:37 ----A---- C:\Windows\system32\xactengine3_7.dll
2010-08-10 16:42:37 ----A---- C:\Windows\system32\D3DCompiler_43.dll
2010-08-10 16:42:36 ----A---- C:\Windows\system32\D3DX9_43.dll
2010-08-10 16:42:36 ----A---- C:\Windows\system32\d3dx11_43.dll
2010-08-10 16:42:36 ----A---- C:\Windows\system32\d3dx10_43.dll
2010-08-10 16:42:36 ----A---- C:\Windows\system32\d3dcsx_43.dll
2010-08-10 16:42:35 ----A---- C:\Windows\system32\XAudio2_6.dll
2010-08-10 16:42:35 ----A---- C:\Windows\system32\XAPOFX1_4.dll
2010-08-10 16:42:35 ----A---- C:\Windows\system32\xactengine3_6.dll
2010-08-10 16:42:35 ----A---- C:\Windows\system32\X3DAudio1_7.dll
2010-08-10 14:12:34 ----D---- C:\Program Files\Common Files\Steam
2010-08-10 14:12:31 ----D---- C:\Program Files\Steam
2010-08-10 13:44:25 ----D---- C:\Program Files\facemoods.com
2010-08-03 08:24:57 ----A---- C:\Windows\system32\shell32.dll

======List of files/folders modified in the last 1 months======

2010-08-14 16:33:45 ----D---- C:\Windows\Temp
2010-08-14 16:33:34 ----RD---- C:\Program Files
2010-08-14 16:19:41 ----SHD---- C:\System Volume Information
2010-08-14 16:07:58 ----D---- C:\Windows\tracing
2010-08-14 16:06:48 ----D---- C:\Windows\System32
2010-08-14 15:56:09 ----D---- C:\Windows\system32\drivers
2010-08-14 15:55:39 ----D---- C:\Windows\Prefetch
2010-08-14 14:49:28 ----D---- C:\Users\Kluci\AppData\Roaming\vlc
2010-08-14 14:48:25 ----D---- C:\Users\Kluci\AppData\Roaming\dvdcss
2010-08-14 13:46:52 ----SHD---- C:\Windows\Installer
2010-08-14 09:44:21 ----D---- C:\ProgramData\NVIDIA
2010-08-13 15:54:21 ----D---- C:\Users\Kluci\AppData\Roaming\Adobe
2010-08-13 11:03:54 ----A---- C:\Windows\WINCMD.INI
2010-08-13 11:02:37 ----D---- C:\Windows\system
2010-08-13 11:02:37 ----D---- C:\Windows
2010-08-13 10:44:45 ----D---- C:\Program Files\CCleaner
2010-08-13 10:10:03 ----D---- C:\Windows\Microsoft.NET
2010-08-13 10:09:41 ----RSD---- C:\Windows\assembly
2010-08-13 09:30:47 ----D---- C:\Windows\winsxs
2010-08-13 09:23:36 ----D---- C:\Users\Kluci\AppData\Roaming\ICQ
2010-08-13 09:23:09 ----D---- C:\Program Files\ICQ7.0
2010-08-13 09:19:56 ----D---- C:\Windows\system32\catroot2
2010-08-13 09:12:21 ----D---- C:\Program Files\Internet Explorer
2010-08-13 09:12:20 ----D---- C:\Windows\system32\migration
2010-08-13 09:12:18 ----D---- C:\Program Files\Movie Maker
2010-08-13 09:00:55 ----D---- C:\ProgramData\Microsoft Help
2010-08-13 09:00:10 ----D---- C:\Windows\system32\catroot
2010-08-13 08:58:02 ----D---- C:\Program Files\Windows Mail
2010-08-11 20:16:41 ----D---- C:\Program Files\NVIDIA Corporation
2010-08-11 20:15:35 ----D---- C:\Program Files\Common Files
2010-08-11 19:38:09 ----HD---- C:\ProgramData
2010-08-11 19:21:45 ----RSD---- C:\Windows\Fonts
2010-08-10 20:17:10 ----D---- C:\Program Files\Opera
2010-08-10 15:40:37 ----D---- C:\Windows\inf
2010-08-10 15:40:37 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-08-10 15:34:42 ----D---- C:\download
2010-08-03 20:09:31 ----A---- C:\Windows\system32\mrt.exe
2010-07-25 11:51:40 ----D---- C:\Program Files\Mozilla Firefox

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2007-08-09 110624]
R0 PxHelp20;PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [2008-07-09 43872]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2008-10-30 685816]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-11-25 23120]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-11-25 48560]
R1 kl1;kl1; C:\Windows\system32\DRIVERS\kl1.sys [2008-07-21 121872]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-11-25 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-11-25 53328]
R2 RMCAST;Ovladač protokolu RMCAST (Pgm); C:\Windows\system32\DRIVERS\RMCAST.sys [2008-10-30 113664]
R3 Afc;PPdus ASPI Shell; C:\Windows\system32\drivers\Afc.sys [2005-02-23 11776]
R3 AVerBDA6x;AVerBDA6x service; C:\Windows\system32\DRIVERS\AVerBDA6x.sys [2007-06-01 835712]
R3 hamachi;Hamachi Network Interface; C:\Windows\system32\DRIVERS\hamachi.sys [2009-05-17 25280]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-07-16 2156312]
R3 netr73;RT73 USB Wireless LAN Card Driver for Vista; C:\Windows\system32\DRIVERS\netr73.sys [2008-01-16 489984]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-11-18 1040544]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2010-03-16 11573768]
R3 RTL8023xp;Realtek 10/100 NIC Family NDIS x86 Driver; C:\Windows\system32\DRIVERS\Rtnicxp.sys [2006-11-02 47104]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2009-01-13 19336]
R3 WmXlCore;Logitech Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2009-01-13 49160]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328]
S3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\ADIHdAud.sys []
S3 axu4ng36;axu4ng36; C:\Windows\system32\drivers\axu4ng36.sys []
S3 Bridge;@%SystemRoot%\system32\bridgeres.dll,-3; C:\Windows\system32\DRIVERS\bridge.sys [2008-01-18 93696]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2008-01-18 93696]
S3 CrystalSysInfo;CrystalSysInfo; \??\C:\Program Files\MediaCoder\SysInfo.sys [2007-09-25 15152]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632]
S3 ENTECH;ENTECH; \??\C:\Windows\system32\DRIVERS\ENTECH.sys [2007-09-07 27672]
S3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016]
S3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2006-10-18 7680]
S3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544]
S3 tap0901_2gm;VPN Anonymizer Adapter; C:\Windows\system32\DRIVERS\tap0901_2gm.sys [2007-06-21 30720]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-18 35328]
S3 WmFilter;Logitech Gaming HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2009-01-13 29192]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2009-01-13 31240]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2009-01-13 14728]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service; C:\Program Files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-11-25 814344]
R2 ACDaemon;ArcSoft Connect Daemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [2007-10-11 51712]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-06-05 144712]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-03-16 129640]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-04-04 66872]
R2 RalinkRegistryWriter;Ralink Registry Writer; C:\Program Files\EDIMAX\Common\RalinkRegistryWriter.exe [2007-12-26 53760]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-03-16 240232]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920]
S2 CardBusService;CardBusService; C:\Program Files\Common Files\AVerMedia\Service\CardBusService.exe [2007-04-24 188416]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-06-19 136176]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S3 CPEHJYXZ;CPEHJYXZ; C:\Users\Kluci\AppData\Local\Temp\CPEHJYXZ.exe [2010-08-14 535424]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-11-27 654848]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-07-16 316664]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#2 Příspěvek od vyosek »

Zdravim a pekne odpoledne preji :)

:arrow: No urcite to neni jedine co tam mate :arcisit:

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Vložte do PC vsechny USB klice (flash disky, ext.disky apod.)
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#3 Příspěvek od riha »

ComboFix 10-08-12.03 - Kluci 14.08.2010 20:12:24.1.4 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.3327.2410 [GMT 2:00]
Spuštěný z: c:\users\Kluci\Desktop\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\Adobe\Photoshop.exe
c:\program files\facemoods.com
c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.crx
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoods.png
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsApp.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsEng.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe
c:\users\Kluci\AppData\Roaming\avdrn.dat
c:\windows\system32\Ijl11.dll
c:\windows\system32\msvcsv60.dll
c:\windows\system32\vbpng1.dll

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-14 do 2010-08-14 )))))))))))))))))))))))))))))))
.

2010-08-14 18:25 . 2010-08-14 18:25 -------- d-----w- c:\users\Kluci\AppData\Local\temp
2010-08-14 18:25 . 2010-08-14 18:25 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-08-14 18:01 . 2010-08-14 18:07 -------- d-----w- c:\windows\system32\wbem\repository
2010-08-14 15:32 . 2010-08-14 15:32 -------- d-----w- c:\windows\LastGood.Tmp
2010-08-14 15:04 . 2010-08-14 15:04 -------- d-----w- c:\windows\system32\ca-ES
2010-08-14 15:04 . 2010-08-14 15:04 -------- d-----w- c:\windows\system32\eu-ES
2010-08-14 15:04 . 2010-08-14 15:04 -------- d-----w- c:\windows\system32\vi-VN
2010-08-14 14:33 . 2010-08-14 14:34 -------- d-----w- c:\program files\trend micro
2010-08-14 14:33 . 2010-08-14 14:34 -------- d-----w- C:\rsit
2010-08-14 13:56 . 2010-08-14 13:56 -------- d-----w- c:\windows\system32\EventProviders
2010-08-13 09:02 . 2010-08-13 09:02 -------- d-----w- C:\totalcmd2
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\UC.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\RAR.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\PKZIP.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\PKUNZIP.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\NOCLOSE.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\LHA.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\ARJ.PIF
2010-08-13 09:02 . 2008-04-24 04:58 25808 ----a-w- c:\windows\system\CTL3DV2.DLL
2010-08-13 08:48 . 2010-08-13 08:50 3888 ----a-w- c:\windows\system32\drivers\NTHANDLE.SYS
2010-08-12 05:56 . 2010-06-21 13:37 2037760 ----a-w- c:\windows\system32\win32k.sys
2010-08-12 05:56 . 2010-06-18 17:31 36864 ----a-w- c:\windows\system32\rtutils.dll
2010-08-12 05:56 . 2010-06-11 16:15 1248768 ----a-w- c:\windows\system32\msxml3.dll
2010-08-12 05:56 . 2010-06-08 17:35 3600768 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-08-12 05:56 . 2010-06-08 17:35 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-08-12 05:56 . 2010-06-18 15:04 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-12 05:56 . 2010-06-18 15:04 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-08-12 05:56 . 2010-06-16 16:04 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-08-11 18:15 . 2010-08-11 18:15 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-08-11 17:39 . 2010-08-11 17:39 -------- d-----w- c:\users\Kluci\AppData\Roaming\ESTsoft
2010-08-11 17:38 . 2010-08-11 17:38 -------- d-----w- c:\programdata\ESTsoft
2010-08-11 17:38 . 2010-08-11 17:38 -------- d-----w- c:\program files\ESTsoft
2010-08-11 17:25 . 2010-08-11 17:25 -------- d-----w- c:\users\Kluci\AppData\Roaming\OOo-dev
2010-08-11 17:20 . 2010-08-11 17:37 -------- d-----w- c:\program files\OOo-dev 3
2010-08-11 17:20 . 2010-08-11 17:20 -------- d-----w- c:\program files\Common Files\Java
2010-08-11 17:19 . 2010-08-11 17:19 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-08-10 14:45 . 2010-08-10 14:45 -------- d-----w- c:\users\Kluci\AppData\Local\2K Games
2010-08-10 14:42 . 2010-06-02 02:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2010-08-10 14:42 . 2010-06-02 02:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2010-08-10 14:42 . 2010-06-02 02:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2010-08-10 14:42 . 2010-05-26 09:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 470880 ----a-w- c:\windows\system32\d3dx10_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll
2010-08-10 14:42 . 2010-02-04 08:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2010-08-10 14:42 . 2010-02-04 08:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2010-08-10 14:42 . 2010-02-04 08:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2010-08-10 14:42 . 2010-02-04 08:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2010-08-10 12:12 . 2010-08-10 12:12 -------- d-----w- c:\program files\Common Files\Steam
2010-08-10 12:12 . 2010-08-11 18:23 -------- d-----w- c:\program files\Steam

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-14 18:13 . 2007-01-08 21:09 601854 ----a-w- c:\windows\system32\perfh005.dat
2010-08-14 18:13 . 2007-01-08 21:09 115998 ----a-w- c:\windows\system32\perfc005.dat
2010-08-14 15:34 . 2010-01-15 07:20 34901 ----a-w- c:\programdata\nvModes.dat
2010-08-14 15:34 . 2008-10-30 15:31 -------- d-----w- c:\programdata\NVIDIA
2010-08-14 15:34 . 2010-03-25 19:12 -------- d-----w- c:\program files\NVIDIA Corporation
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-08-14 15:04 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-08-14 15:03 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-08-14 14:49 . 2008-10-30 16:50 -------- d-----w- c:\users\Kluci\AppData\Roaming\ICQ
2010-08-14 12:49 . 2009-09-05 20:21 -------- d-----w- c:\users\Kluci\AppData\Roaming\vlc
2010-08-14 12:48 . 2009-09-06 19:50 -------- d-----w- c:\users\Kluci\AppData\Roaming\dvdcss
2010-08-13 08:44 . 2008-12-12 13:32 -------- d-----w- c:\program files\CCleaner
2010-08-13 07:23 . 2010-01-19 17:46 -------- d-----w- c:\program files\ICQ7.0
2010-08-13 07:00 . 2008-11-27 18:23 -------- d-----w- c:\programdata\Microsoft Help
2010-08-11 21:56 . 2008-10-30 15:12 108552 ----a-w- c:\users\Kluci\AppData\Local\GDIPFONTCACHEV1.DAT
2010-08-10 18:17 . 2010-08-10 18:17 12 ----a-w- c:\users\Kluci\AppData\Roaming\bawuho.dat
2010-08-10 18:17 . 2007-12-25 09:18 -------- d-----w- c:\program files\Opera
2010-07-14 18:55 . 2008-10-30 15:16 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-07-14 18:52 . 2008-10-30 19:48 -------- d-----w- c:\program files\MAXON
2010-07-14 17:24 . 2008-10-30 19:37 -------- d-----w- c:\users\Kluci\AppData\Roaming\MAXON
2010-07-13 21:35 . 2010-06-28 12:51 -------- d-----w- c:\program files\Grand Theft Auto IV - Episodes From Liberty City
2010-07-12 11:45 . 2009-05-13 18:12 16 ----a-w- c:\windows\msocreg32.dat
2010-07-06 14:45 . 2010-07-06 14:45 368640 ----a-w- c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
2010-06-26 06:05 . 2010-08-12 05:57 916480 ----a-w- c:\windows\system32\wininet.dll
2010-06-26 06:02 . 2010-08-12 05:57 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-06-26 06:02 . 2010-08-12 05:57 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-06-26 04:25 . 2010-08-12 05:57 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-06-19 12:18 . 2009-01-01 17:03 -------- d-----w- c:\program files\Google
2010-06-11 16:16 . 2010-08-12 05:57 274944 ----a-w- c:\windows\system32\schannel.dll
2010-05-27 20:08 . 2010-08-12 05:57 81920 ----a-w- c:\windows\system32\iccvid.dll
2010-05-26 17:06 . 2010-06-10 21:57 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 21:57 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 12:14 . 2009-10-03 10:08 221568 ------w- c:\windows\system32\MpSigStub.exe
2009-07-08 08:54 . 2009-07-08 09:46 56800032 ----a-w- c:\program files\A2.dta
2009-04-18 12:08 . 2009-04-18 12:13 36206 ----a-w- c:\program files\handling.dat
2009-05-13 20:16 . 2009-05-13 17:12 80 --sh--r- c:\windows\System32\5B5B7B02B8.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-08-26 08:32 279944 ----a-w- c:\program files\AskBarDis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-08-26 279944]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-08-26 279944]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952]
"Google Update"="c:\users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe" [2009-02-15 133104]
"RGSC"="c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe" [2009-04-18 306088]
"QIP Internet Guardian"="c:\users\Kluci\AppData\Roaming\QipGuard\QipGuard.exe" [2010-04-12 184272]
"Seznam Postak"="c:\program files\Seznam.cz\postak.exe" [2010-05-19 462104]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240]
"AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-07-02 220544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-18 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-07-16 6253088]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2007-10-11 31232]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2009-01-21 92168]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-11-02 2508104]
"Bonus.SSR.FR10"="c:\program files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" [2009-11-30 940808]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]

c:\users\Kluci\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Wireless Utility.lnk - c:\program files\EDIMAX\Common\RaUI.exe [2009-4-1 1040384]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AVerQuick.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\AVerQuick.lnk
backup=c:\windows\pss\AVerQuick.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PHOTOfunSTUDIO -viewer-.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO -viewer-.lnk
backup=c:\windows\pss\PHOTOfunSTUDIO -viewer-.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-06-12 01:38 34672 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RGSC]
2009-04-18 12:12 306088 ----a-w- c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):0d,18,75,2f,c3,3b,cb,01

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1878353276-2966735170-3526819948-1000]
"EnableNotifications"=dword:00000001
"EnableNotificationsRef"=dword:00000001

R2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [2007-04-23 188416]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-19 136176]
R3 CPEHJYXZ;CPEHJYXZ;c:\users\Kluci\AppData\Local\Temp\CPEHJYXZ.exe [x]
R3 tap0901_2gm;VPN Anonymizer Adapter;c:\windows\system32\DRIVERS\tap0901_2gm.sys [2007-06-21 30720]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2008-10-30 685816]
S1 aswSP;avast! Self Protection; [x]
S2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\program files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-11-25 814344]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2009-11-24 20560]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\DRIVERS\aswMonFlt.sys [2009-11-24 53328]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
S3 AVerBDA6x;AVerBDA6x service;c:\windows\system32\DRIVERS\AVerBDA6x.sys [2007-06-01 835712]
S3 netr73;RT73 USB Wireless LAN Card Driver for Vista;c:\windows\system32\DRIVERS\netr73.sys [2008-01-16 489984]


--- Ostatní služby/ovladače v paměti ---

*Deregistered* - iapdmz
.
Obsah adresáře 'Naplánované úlohy'

2010-08-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-19 12:17]

2010-08-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-19 12:17]

2010-08-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1878353276-2966735170-3526819948-1000Core.job
- c:\users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe [2009-02-15 10:58]

2010-08-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1878353276-2966735170-3526819948-1000UA.job
- c:\users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe [2009-02-15 10:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://qip.ru
uDefault_Search_URL = hxxp://search.qip.ru
mWindow Title = IE 4.01 (Microsoft Internet Explorer)
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = socks=
uSearchAssistant = hxxp://search.qip.ru/ie
IE: &Přelož do češtiny - c:\program files\Seznam\Listicka\Toolbar.dll/5034
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Hlede&j v ČR - c:\program files\Seznam\Listicka\Toolbar.dll/5033
IE: Hledej v &encyklopedii - c:\program files\Seznam\Listicka\Toolbar.dll/5108
IE: Hledej ve &světě - c:\program files\Seznam\Listicka\Toolbar.dll/5035
IE: Hledej ve &zboží - c:\program files\Seznam\Listicka\Toolbar.dll/5107
DPF: {3190CE28-0B6E-4133-A7D3-87D29CB92120} - hxxps://download.seznam.cz/listicka/toolbar2007.cab
DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab
FF - ProfilePath - c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\
FF - prefs.js: browser.search.selectedEngine - QIP Search
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz
FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=
FF - prefs.js: network.proxy.type - 0
FF - component: c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}\components\qippipe.dll
FF - component: c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\program files\Opera\program\plugins\np-mswmp.dll
FF - plugin: c:\program files\Opera\program\plugins\nppl3260.dll
FF - plugin: c:\program files\Opera\program\plugins\nprpjplug.dll
FF - plugin: c:\program files\VistaCodecPack\rm\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\VistaCodecPack\rm\browser\plugins\nprpjplug.dll
FF - plugin: c:\users\Kluci\AppData\Local\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
FF - user.js: network.proxy.type - 0
FF - user.js: network.proxy.http -
FF - user.js: network.proxy.http_port - 0
FF - user.js: network.proxy.ssl -
FF - user.js: network.proxy.ssl_port - 0
FF - user.js: network.proxy.ftp -
FF - user.js: network.proxy.ftp_port - 0
FF - user.js: network.proxy.gopher -
FF - user.js: network.proxy.gopher_port - 0
FF - user.js: network.proxy.socks_version - 5
FF - user.js: network.proxy.socks -
FF - user.js: network.proxy.socks_port - 0
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

BHO-{64182481-4F71-486b-A045-B233BD0DA8FC} - c:\program files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll
Toolbar-{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
HKLM-Run-SMail - c:\program files\Seznam\Postak\Postak.exe
HKLM-Run-openvpn-gui - c:\program files\2GM Anonymizer\2GM Anonymizer.exe
HKLM-Run-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe
MSConfigStartUp-QuickTime Task - c:\program files\VistaCodecPack\QT\QTTask.exe
AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.4.8.1\uninstall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-14 20:25
Windows 6.0.6002 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\iapdmz]

.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-1878353276-2966735170-3526819948-1000\Software\SecuROM\License information*]
"datasecu"=hex:9f,97,16,1e,64,5f,4d,f1,17,72,ca,32,42,f2,16,0f,7d,72,3b,bd,13,
bb,1e,fd,d1,76,67,b1,05,c9,da,05,f3,b2,c5,a9,8b,08,15,78,e1,5b,9d,68,a0,83,\
"rkeysecu"=hex:0f,d2,12,e9,0e,51,68,b2,93,61,9a,33,0c,49,24,09
.
Celkový čas: 2010-08-14 20:29:56
ComboFix-quarantined-files.txt 2010-08-14 18:29

Před spuštěním: 2 016 636 928
Po spuštění: 3 654 488 064

Current=1 Default=1 Failed=0 LastKnownGood=8 Sets=1,2,3,4,5,6,7,8
- - End Of File - - F12C2FFA5FB0AB48D1CA92B1BEABF34A

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#4 Příspěvek od vyosek »

:arrow: Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
  • c:\windows\System32\5B5B7B02B8.dll
  • Kliknete na Prochazet
  • Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
  • Pokud napise Soubor byl jiz testovan, dejte otestovat znovu
  • Kliknete na Otestovat soubor
  • Vysledek analyzy sem vlozte (jako odkaz)
:arrow: Jinak mrska rootkit se nam pekne ukazal, takze jak udelate test na VT tak budem mazat :twisted:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#5 Příspěvek od riha »


Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#6 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Folder::
    c:\program files\AskBarDis
    
    Registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
    [-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-
    
    DDS::
    uStart Page = hxxp://qip.ru
    uDefault_Search_URL = hxxp://search.qip.ru
    uSearchAssistant = hxxp://search.qip.ru/ie
    
    Firefox::
    FF - prefs.js: browser.search.selectedEngine - QIP Search
    FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=
    
    Driver::
    iapdmz
    CPEHJYXZ
    
    File::
    c:/windows/system32/drivers/iapdmz.sys
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#7 Příspěvek od riha »

Najednou mi Combofix píše že je dostupná nová verze a jestli chci aktualizovat. Mám to udělat? :???:

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#8 Příspěvek od vyosek »

Ano :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#9 Příspěvek od riha »

Tak. tady to je, proběhlo to bez komplikací :)

ComboFix 10-08-14.02 - Kluci 14.08.2010 22:22:59.2.4 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.3327.2029 [GMT 2:00]
Spuštěný z: c:\users\Kluci\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Kluci\Desktop\CFScript.txt
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\AskBarDis
c:\program files\AskBarDis\bar\bin\askBar.dll
c:\program files\AskBarDis\bar\bin\askPopStp.dll
c:\program files\AskBarDis\bar\bin\psvince.dll
c:\program files\AskBarDis\bar\Settings\config.dat
c:\program files\AskBarDis\bar\Settings\config.dat.bak
c:\program files\AskBarDis\unins000.dat
c:\program files\AskBarDis\unins000.exe

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_IAPDMZ
-------\Service_CPEHJYXZ
-------\Service_iapdmz


((((((((((((((((((((((((( Soubory vytvořené od 2010-07-14 do 2010-08-14 )))))))))))))))))))))))))))))))
.

2010-08-14 20:30 . 2010-08-14 20:33 -------- d-----w- c:\users\Kluci\AppData\Local\temp
2010-08-14 20:30 . 2010-08-14 20:30 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-08-14 18:01 . 2010-08-14 18:07 -------- d-----w- c:\windows\system32\wbem\repository
2010-08-14 15:32 . 2010-08-14 15:32 -------- d-----w- c:\windows\LastGood.Tmp
2010-08-14 15:04 . 2010-08-14 15:04 -------- d-----w- c:\windows\system32\ca-ES
2010-08-14 15:04 . 2010-08-14 15:04 -------- d-----w- c:\windows\system32\eu-ES
2010-08-14 15:04 . 2010-08-14 15:04 -------- d-----w- c:\windows\system32\vi-VN
2010-08-14 14:33 . 2010-08-14 14:34 -------- d-----w- c:\program files\trend micro
2010-08-14 14:33 . 2010-08-14 14:34 -------- d-----w- C:\rsit
2010-08-14 13:56 . 2010-08-14 13:56 -------- d-----w- c:\windows\system32\EventProviders
2010-08-13 09:02 . 2010-08-13 09:02 -------- d-----w- C:\totalcmd2
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\UC.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\RAR.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\PKZIP.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\PKUNZIP.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\NOCLOSE.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\LHA.PIF
2010-08-13 09:02 . 2008-04-24 04:58 545 ----a-w- c:\windows\ARJ.PIF
2010-08-13 09:02 . 2008-04-24 04:58 25808 ----a-w- c:\windows\system\CTL3DV2.DLL
2010-08-13 08:48 . 2010-08-13 08:50 3888 ----a-w- c:\windows\system32\drivers\NTHANDLE.SYS
2010-08-12 05:56 . 2010-06-21 13:37 2037760 ----a-w- c:\windows\system32\win32k.sys
2010-08-12 05:56 . 2010-06-18 17:31 36864 ----a-w- c:\windows\system32\rtutils.dll
2010-08-12 05:56 . 2010-06-11 16:15 1248768 ----a-w- c:\windows\system32\msxml3.dll
2010-08-12 05:56 . 2010-06-08 17:35 3600768 ----a-w- c:\windows\system32\ntkrnlpa.exe
2010-08-12 05:56 . 2010-06-08 17:35 3548040 ----a-w- c:\windows\system32\ntoskrnl.exe
2010-08-12 05:56 . 2010-06-18 15:04 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-12 05:56 . 2010-06-18 15:04 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-08-12 05:56 . 2010-06-16 16:04 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-08-11 18:15 . 2010-08-11 18:15 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-08-11 17:39 . 2010-08-11 17:39 -------- d-----w- c:\users\Kluci\AppData\Roaming\ESTsoft
2010-08-11 17:38 . 2010-08-11 17:38 -------- d-----w- c:\programdata\ESTsoft
2010-08-11 17:38 . 2010-08-11 17:38 -------- d-----w- c:\program files\ESTsoft
2010-08-11 17:25 . 2010-08-11 17:25 -------- d-----w- c:\users\Kluci\AppData\Roaming\OOo-dev
2010-08-11 17:20 . 2010-08-11 17:37 -------- d-----w- c:\program files\OOo-dev 3
2010-08-11 17:20 . 2010-08-11 17:20 -------- d-----w- c:\program files\Common Files\Java
2010-08-11 17:19 . 2010-08-11 17:19 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-08-10 18:18 . 2010-08-14 20:31 585472 ----a-w- c:\windows\system32\drivers\iapdmz.sys
2010-08-10 14:45 . 2010-08-10 14:45 -------- d-----w- c:\users\Kluci\AppData\Local\2K Games
2010-08-10 14:42 . 2010-06-02 02:55 74072 ----a-w- c:\windows\system32\XAPOFX1_5.dll
2010-08-10 14:42 . 2010-06-02 02:55 527192 ----a-w- c:\windows\system32\XAudio2_7.dll
2010-08-10 14:42 . 2010-06-02 02:55 239960 ----a-w- c:\windows\system32\xactengine3_7.dll
2010-08-10 14:42 . 2010-05-26 09:41 2106216 ----a-w- c:\windows\system32\D3DCompiler_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 470880 ----a-w- c:\windows\system32\d3dx10_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 248672 ----a-w- c:\windows\system32\d3dx11_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 1998168 ----a-w- c:\windows\system32\D3DX9_43.dll
2010-08-10 14:42 . 2010-05-26 09:41 1868128 ----a-w- c:\windows\system32\d3dcsx_43.dll
2010-08-10 14:42 . 2010-02-04 08:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll
2010-08-10 14:42 . 2010-02-04 08:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll
2010-08-10 14:42 . 2010-02-04 08:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll
2010-08-10 14:42 . 2010-02-04 08:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll
2010-08-10 12:12 . 2010-08-10 12:12 -------- d-----w- c:\program files\Common Files\Steam
2010-08-10 12:12 . 2010-08-11 18:23 -------- d-----w- c:\program files\Steam

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-14 20:33 . 2010-01-15 07:20 34901 ----a-w- c:\programdata\nvModes.dat
2010-08-14 18:13 . 2007-01-08 21:09 601854 ----a-w- c:\windows\system32\perfh005.dat
2010-08-14 18:13 . 2007-01-08 21:09 115998 ----a-w- c:\windows\system32\perfc005.dat
2010-08-14 15:34 . 2008-10-30 15:31 -------- d-----w- c:\programdata\NVIDIA
2010-08-14 15:34 . 2010-03-25 19:12 -------- d-----w- c:\program files\NVIDIA Corporation
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-08-14 15:04 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-08-14 15:04 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-08-14 14:49 . 2008-10-30 16:50 -------- d-----w- c:\users\Kluci\AppData\Roaming\ICQ
2010-08-14 12:49 . 2009-09-05 20:21 -------- d-----w- c:\users\Kluci\AppData\Roaming\vlc
2010-08-14 12:48 . 2009-09-06 19:50 -------- d-----w- c:\users\Kluci\AppData\Roaming\dvdcss
2010-08-13 08:44 . 2008-12-12 13:32 -------- d-----w- c:\program files\CCleaner
2010-08-13 07:23 . 2010-01-19 17:46 -------- d-----w- c:\program files\ICQ7.0
2010-08-13 07:00 . 2008-11-27 18:23 -------- d-----w- c:\programdata\Microsoft Help
2010-08-11 21:56 . 2008-10-30 15:12 108552 ----a-w- c:\users\Kluci\AppData\Local\GDIPFONTCACHEV1.DAT
2010-08-10 18:17 . 2010-08-10 18:17 12 ----a-w- c:\users\Kluci\AppData\Roaming\bawuho.dat
2010-08-10 18:17 . 2007-12-25 09:18 -------- d-----w- c:\program files\Opera
2010-07-14 18:55 . 2008-10-30 15:16 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-07-14 18:52 . 2008-10-30 19:48 -------- d-----w- c:\program files\MAXON
2010-07-14 17:24 . 2008-10-30 19:37 -------- d-----w- c:\users\Kluci\AppData\Roaming\MAXON
2010-07-13 21:35 . 2010-06-28 12:51 -------- d-----w- c:\program files\Grand Theft Auto IV - Episodes From Liberty City
2010-07-12 11:45 . 2009-05-13 18:12 16 ----a-w- c:\windows\msocreg32.dat
2010-06-26 06:05 . 2010-08-12 05:57 916480 ----a-w- c:\windows\system32\wininet.dll
2010-06-26 06:02 . 2010-08-12 05:57 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-06-26 06:02 . 2010-08-12 05:57 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-06-26 04:25 . 2010-08-12 05:57 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2010-06-19 12:18 . 2009-01-01 17:03 -------- d-----w- c:\program files\Google
2010-06-11 16:16 . 2010-08-12 05:57 274944 ----a-w- c:\windows\system32\schannel.dll
2010-05-27 20:08 . 2010-08-12 05:57 81920 ----a-w- c:\windows\system32\iccvid.dll
2010-05-26 17:06 . 2010-06-10 21:57 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-06-10 21:57 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-21 12:14 . 2009-10-03 10:08 221568 ------w- c:\windows\system32\MpSigStub.exe
2009-07-08 08:54 . 2009-07-08 09:46 56800032 ----a-w- c:\program files\A2.dta
2009-04-18 12:08 . 2009-04-18 12:13 36206 ----a-w- c:\program files\handling.dat
2009-05-13 20:16 . 2009-05-13 17:12 80 --sh--r- c:\windows\System32\5B5B7B02B8.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952]
"Google Update"="c:\users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe" [2009-02-15 133104]
"RGSC"="c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe" [2009-04-18 306088]
"QIP Internet Guardian"="c:\users\Kluci\AppData\Roaming\QipGuard\QipGuard.exe" [2010-04-12 184272]
"Seznam Postak"="c:\program files\Seznam.cz\postak.exe" [2010-05-19 462104]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240]
"AlcoholAutomount"="c:\program files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-07-02 220544]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-18 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2008-07-16 6253088]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"ArcSoft Connection Service"="c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2007-10-11 31232]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2009-01-21 92168]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2009-11-02 2508104]
"Bonus.SSR.FR10"="c:\program files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" [2009-11-30 940808]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]

c:\users\Kluci\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Wireless Utility.lnk - c:\program files\EDIMAX\Common\RaUI.exe [2009-4-1 1040384]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AVerQuick.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\AVerQuick.lnk
backup=c:\windows\pss\AVerQuick.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PHOTOfunSTUDIO -viewer-.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO -viewer-.lnk
backup=c:\windows\pss\PHOTOfunSTUDIO -viewer-.lnk.CommonStartup
backupExtension=.CommonStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2008-06-12 01:38 34672 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RGSC]
2009-04-18 12:12 306088 ----a-w- c:\program files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):0d,18,75,2f,c3,3b,cb,01

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1878353276-2966735170-3526819948-1000]
"EnableNotifications"=dword:00000001
"EnableNotificationsRef"=dword:00000001

R2 CardBusService;CardBusService;c:\program files\Common Files\AVerMedia\Service\CardBusService.exe [2007-04-23 188416]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-19 136176]
S1 aswSP;avast! Self Protection; [x]
S2 ABBYY.Licensing.FineReader.Professional.10.0;ABBYY FineReader 10 PE Licensing Service;c:\program files\Common Files\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe [2009-11-25 814344]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2009-11-24 20560]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\DRIVERS\aswMonFlt.sys [2009-11-24 53328]
S3 AVerBDA6x;AVerBDA6x service;c:\windows\system32\DRIVERS\AVerBDA6x.sys [2007-06-01 835712]

.
Obsah adresáře 'Naplánované úlohy'

2010-08-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-19 12:17]

2010-08-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-06-19 12:17]

2010-08-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1878353276-2966735170-3526819948-1000Core.job
- c:\users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe [2009-02-15 10:58]

2010-08-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1878353276-2966735170-3526819948-1000UA.job
- c:\users\Kluci\AppData\Local\Google\Update\GoogleUpdate.exe [2009-02-15 10:58]
.
.
------- Doplňkový sken -------
.
mWindow Title = IE 4.01 (Microsoft Internet Explorer)
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = socks=
uSearchAssistant = hxxp://search.qip.ru/ie
IE: &Přelož do češtiny - c:\program files\Seznam\Listicka\Toolbar.dll/5034
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Hlede&j v ČR - c:\program files\Seznam\Listicka\Toolbar.dll/5033
IE: Hledej v &encyklopedii - c:\program files\Seznam\Listicka\Toolbar.dll/5108
IE: Hledej ve &světě - c:\program files\Seznam\Listicka\Toolbar.dll/5035
IE: Hledej ve &zboží - c:\program files\Seznam\Listicka\Toolbar.dll/5107
DPF: {3190CE28-0B6E-4133-A7D3-87D29CB92120} - hxxps://download.seznam.cz/listicka/toolbar2007.cab
DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab
FF - ProfilePath - c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\
FF - prefs.js: browser.search.selectedEngine - QIP Search
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz
FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=
FF - prefs.js: network.proxy.type - 0
FF - component: c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}\components\qippipe.dll
FF - component: c:\users\Kluci\AppData\Roaming\Mozilla\Firefox\Profiles\2dmloifx.default\extensions\ffxtlbr@Facemoods.com\components\FFHst.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
FF - user.js: network.proxy.type - 0
FF - user.js: network.proxy.http -
FF - user.js: network.proxy.http_port - 0
FF - user.js: network.proxy.ssl -
FF - user.js: network.proxy.ssl_port - 0
FF - user.js: network.proxy.ftp -
FF - user.js: network.proxy.ftp_port - 0
FF - user.js: network.proxy.gopher -
FF - user.js: network.proxy.gopher_port - 0
FF - user.js: network.proxy.socks_version - 5
FF - user.js: network.proxy.socks -
FF - user.js: network.proxy.socks_port - 0
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

AddRemove-Ask Toolbar_is1 - c:\program files\AskBarDis\unins000.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-14 22:37
Windows 6.0.6002 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-1878353276-2966735170-3526819948-1000\Software\SecuROM\License information*]
"datasecu"=hex:9f,97,16,1e,64,5f,4d,f1,17,72,ca,32,42,f2,16,0f,7d,72,3b,bd,13,
bb,1e,fd,d1,76,67,b1,05,c9,da,05,f3,b2,c5,a9,8b,08,15,78,e1,5b,9d,68,a0,83,\
"rkeysecu"=hex:0f,d2,12,e9,0e,51,68,b2,93,61,9a,33,0c,49,24,09
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(3140)
c:\program files\WinSCP\DragExt.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\RtHDVCpl.exe
c:\program files\Alwil Software\Avast4\ashDisp.exe
c:\windows\ehome\ehmsas.exe
c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\ICQ6Toolbar\ICQ Service.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\EDIMAX\Common\RalinkRegistryWriter.exe
c:\program files\Alcohol Soft\_Alcohol.exe
c:\windows\system32\WUDFHost.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Windows Media Player\wmplayer.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Celkový čas: 2010-08-14 22:45:41 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-08-14 20:45
ComboFix2.txt 2010-08-14 18:29

Před spuštěním: 3 693 518 848
Po spuštění: 3 874 131 968

- - End Of File - - 92BEF5D195A2F2AA5C1F89DCB65E3A16

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#10 Příspěvek od vyosek »

Pro jistotu udelame jeste poradny test na rootkity, ci se tam jeste nejaky neskryva :o

:arrow: Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod)

:arrow: Stahnete SPTD http://www.duplexsecure.com/en/downloads
  • Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
  • Ulozte na plochu a spustte
  • Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
  • Ulozte na plochu a spustte
  • Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\Desktop\mbr" -t
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
:arrow: Dejte logy z Gmeru - viz muj podpis
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#11 Příspěvek od riha »

Nejsem si jistý, jestli se mi podařilo odstranit alcohol, dělalo to nějaké problémy, takže tam možná kousky zůstaly.

U toho mbr se mi na plochu uložil soubor mbr.log, v kterém toho moc není.

A z toho gmeru jsem udělal tedy oba logy
Přílohy
Desktop.zip
(16.54 KiB) Staženo 51 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#12 Příspěvek od vyosek »

Kouknu na to odpoledne, jsem nyni v praci :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#13 Příspěvek od vyosek »

Vsechny logy jsou v poradku...
DOporucuji tedy Alcohol odinstalovat radne napr Revo Uninstallerem http://www.stahuj.centrum.cz/utility_a_ ... installer/ a nasledne jej znovu nainstalovat...

Jsou s PC jeste nejake problemy :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

riha
Návštěvník
Návštěvník
Příspěvky: 16
Registrován: 07 Ún 2006 16:39

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#14 Příspěvek od riha »

vyosek napsal:Vsechny logy jsou v poradku...
DOporucuji tedy Alcohol odinstalovat radne napr Revo Uninstallerem http://www.stahuj.centrum.cz/utility_a_ ... installer/ a nasledne jej znovu nainstalovat...

Jsou s PC jeste nejake problemy :???:
Program už ho tam nevidí, takže už tam asi neni. Takže všechno vyléčený? :) To jsem ani nečekal že to pude tak rychle. Tak mockrát děkuju za pomoc, :worship: kdybych měl účet na paypal a hlavně kdybych měl peníze (což teď zrovna nemám :D ) tak bych přispěl na forum, tak snad někdy příště v lepší finanční situaci :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: rootkit iapdmz.sys - prosím o kontrolu logu

#15 Příspěvek od vyosek »

Jeste mi neutikejte, uklidim po sobe a smrdutych utilitach :wink: Rychle to jde, pokud se vi co pouzit a havet se moc nebrani :James008:

:arrow: Odinstalujte Combofix
  • Start - Spustit (nebo pouzijte klavesobou zkratku Win+R)
  • Napiste ComboFix /Uninstall
  • Stisknete Enter
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://sweb.cz/Marinus/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis), pri instalaci dejte fajfku pryc u yahoo toolbaru
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

:arrow: Vlozte novy log ze RSITu
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět