Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Skype sám odesílá zprávy

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
danielrk
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 28 zář 2010 18:55

Skype sám odesílá zprávy

#1 Příspěvek od danielrk »

Dobry den, dnes prisla mi zpráva: Foto a ted se mi sama odesílá, nevim jak to odstanit. Prosim o pomoc.

LOG z RSIT
Logfile of random's system information tool 1.08 (written by random/random)
Run by Daniel at 2010-09-28 20:06:24
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 8 GB (41%) free of 20 GB
Total RAM: 2046 MB (67% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:06:31, on 28.9.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
E:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\jusched.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\TP-LINK\TL-WN321G\COMMON\TWCU.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Daniel\Plocha\RSIT.exe
C:\Program Files\trend micro\Daniel.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O3 - Toolbar: (no name) - {D5D47440-0750-463D-BAEF-A47D02414806} - (no file)
O4 - HKLM\..\Run: [GEST] m‘|\ü
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Java developer Script Browse] C:\WINDOWS\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "E:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Java developer Script Browse] C:\WINDOWS\jusched.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: TL-WN321G Wireless Utility.lnk = C:\Program Files\TP-LINK\TL-WN321G\COMMON\TWCU.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Unknown owner - C:\Program Files\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe

--
End of file - 6316 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1003UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1004Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-725345543-1004UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D5D47440-0750-463D-BAEF-A47D02414806}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GEST"=m‘|\ü []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2010-07-06 19556968]
"SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472]
"PaperPort PTD"=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2007-01-29 30248]
"IndexSearch"=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [2007-01-29 46632]
"BrMfcWnd"=C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2007-03-12 663552]
"ControlCenter3"=C:\Program Files\Brother\ControlCenter3\brctrcen.exe [2007-01-26 65536]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"nod32kui"=C:\Program Files\Eset\nod32kui.exe [2010-09-27 949376]
"Java developer Script Browse"=C:\WINDOWS\jusched.exe [2010-09-28 69120]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2010-09-08 421888]
"iTunesHelper"=E:\Program Files\iTunes\iTunesHelper.exe [2010-09-24 421160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Daniel\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2010-05-21 136176]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Java developer Script Browse"=C:\WINDOWS\jusched.exe [2010-09-28 69120]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-09-02 13351304]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
TL-WN321G Wireless Utility.lnk - C:\Program Files\TP-LINK\TL-WN321G\COMMON\TWCU.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoResolveSearch"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"E:\Program Files\Anno 1404\Anno4.exe"="E:\Program Files\Anno 1404\Anno4.exe:*:Enabled:ANNO 1404"
"E:\Program Files\Anno 1404\tools\Anno4Web.exe"="E:\Program Files\Anno 1404\tools\Anno4Web.exe:*:Enabled:Web ANNO 1404"
"E:\Program Files\Anno 1404\tools\Benchmark.exe"="E:\Program Files\Anno 1404\tools\Benchmark.exe:*:Enabled:Anno 1404 Setup Benchmark"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour Service"
"C:\Documents and Settings\Daniel\Plocha\PIC675799074533-JPG-www.facebook.com.exe"="C:\WINDOWS\jusched.exe:*:Enabled:Java developer Script Browse"
"E:\Program Files\iTunes\iTunes.exe"="E:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-09-28 19:53:50 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Malwarebytes
2010-09-28 19:53:41 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-09-28 19:53:40 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-09-28 19:53:40 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2010-09-28 19:53:40 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-09-28 19:37:08 ----RD---- C:\Program Files\Skype
2010-09-28 19:33:27 ----D---- C:\WINDOWS\system32\appmgmt
2010-09-28 19:15:58 ----D---- C:\Program Files\QuickTime
2010-09-28 18:49:36 ----D---- C:\Program Files\trend micro
2010-09-28 18:49:31 ----D---- C:\rsit
2010-09-28 16:47:26 ----RSH---- C:\WINDOWS\jusched.exe
2010-09-27 20:04:01 ----A---- C:\WINDOWS\system32\imon.dll
2010-09-27 20:04:01 ----A---- C:\WINDOWS\system32\drivers\nod32drv.sys
2010-09-27 20:04:01 ----A---- C:\WINDOWS\system32\drivers\amon.sys
2010-09-16 18:21:10 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2010-09-16 18:21:10 ----A---- C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2010-09-16 18:18:38 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple Computer
2010-09-16 18:18:20 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
2010-09-16 18:18:20 ----A---- C:\WINDOWS\system32\drivers\usbaapl.sys
2010-09-16 18:17:42 ----D---- C:\Program Files\Bonjour
2010-09-16 18:17:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Apple
2010-09-12 13:40:05 ----A---- C:\WINDOWS\system32\drivers\lirsgt.sys
2010-09-12 13:40:05 ----A---- C:\WINDOWS\system32\drivers\atksgt.sys
2010-09-12 13:32:23 ----D---- C:\Program Files\DAEMON Tools Toolbar
2010-09-12 13:32:18 ----A---- C:\WINDOWS\system32\drivers\sptd.sys
2010-09-12 13:32:10 ----D---- C:\Program Files\DAEMON Tools Lite
2010-09-12 13:31:26 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2010-09-08 18:00:16 ----D---- C:\Program Files\NVIDIA Corporation
2010-09-08 17:56:51 ----A---- C:\WINDOWS\system32\XAudio2_7.dll
2010-09-08 17:56:51 ----A---- C:\WINDOWS\system32\XAPOFX1_5.dll
2010-09-08 17:56:50 ----A---- C:\WINDOWS\system32\xactengine3_7.dll
2010-09-08 17:56:50 ----A---- C:\WINDOWS\system32\D3DCompiler_43.dll
2010-09-08 17:56:49 ----A---- C:\WINDOWS\system32\d3dx11_43.dll
2010-09-08 17:56:49 ----A---- C:\WINDOWS\system32\d3dcsx_43.dll
2010-09-08 17:56:48 ----A---- C:\WINDOWS\system32\D3DX9_43.dll
2010-09-08 17:56:48 ----A---- C:\WINDOWS\system32\d3dx10_43.dll
2010-09-08 17:56:47 ----A---- C:\WINDOWS\system32\XAudio2_6.dll
2010-09-08 17:56:47 ----A---- C:\WINDOWS\system32\XAPOFX1_4.dll
2010-09-08 17:56:46 ----A---- C:\WINDOWS\system32\xactengine3_6.dll
2010-09-08 17:56:46 ----A---- C:\WINDOWS\system32\X3DAudio1_7.dll
2010-09-08 13:27:26 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Media Player Classic
2010-09-08 13:26:47 ----A---- C:\WINDOWS\NeroDigital.ini
2010-09-01 16:24:57 ----A---- C:\WINDOWS\BRWMARK.INI
2010-09-01 16:24:57 ----A---- C:\WINDOWS\BRPP2KA.INI
2010-09-01 16:22:34 ----A---- C:\WINDOWS\system32\drivers\BrScnUsb.sys
2010-09-01 16:22:34 ----A---- C:\WINDOWS\system32\BrWia07a.dll
2010-09-01 16:22:34 ----A---- C:\WINDOWS\system32\BrUsi07a.dll
2010-09-01 16:22:31 ----A---- C:\WINDOWS\system32\brinsstr.dll
2010-09-01 16:22:24 ----R---- C:\WINDOWS\system32\BrDctF2L.dll
2010-09-01 16:22:23 ----R---- C:\WINDOWS\system32\BrDctF2S.dll
2010-09-01 16:22:23 ----R---- C:\WINDOWS\system32\BrDctF2.dll
2010-09-01 16:22:21 ----N---- C:\WINDOWS\system32\BroSNMP.dll
2010-09-01 16:22:13 ----N---- C:\WINDOWS\system32\NSSearch.dll
2010-09-01 16:22:13 ----N---- C:\WINDOWS\brunin03.dll
2010-09-01 16:21:30 ----D---- C:\Program Files\Nuance
2010-09-01 16:21:08 ----A---- C:\WINDOWS\maxlink.ini
2010-09-01 16:20:29 ----D---- C:\Program Files\ScanSoft
2010-08-29 23:00:12 ----A---- C:\WINDOWS\vncutil.exe
2010-08-29 23:00:09 ----A---- C:\WINDOWS\system32\RtkCoInstXP.dll
2010-08-29 23:00:09 ----A---- C:\WINDOWS\RtkAudioService.exe
2010-08-29 23:00:05 ----A---- C:\WINDOWS\system32\drivers\Monfilt.sys
2010-08-29 22:59:55 ----A---- C:\WINDOWS\system32\drivers\Ambfilt.sys

======List of files/folders modified in the last 1 months======

2010-09-28 20:01:42 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Skype
2010-09-28 20:01:11 ----D---- C:\WINDOWS\Temp
2010-09-28 20:00:46 ----D---- C:\WINDOWS
2010-09-28 20:00:10 ----D---- C:\WINDOWS\system32\drivers
2010-09-28 20:00:10 ----D---- C:\WINDOWS\PeerNet
2010-09-28 19:59:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-09-28 19:53:59 ----D---- C:\WINDOWS\Prefetch
2010-09-28 19:53:40 ----RD---- C:\Program Files
2010-09-28 19:37:14 ----SHD---- C:\WINDOWS\Installer
2010-09-28 19:33:27 ----D---- C:\WINDOWS\system32
2010-09-28 19:20:42 ----D---- C:\Program Files\iPod
2010-09-28 19:17:55 ----D---- C:\Program Files\ESET
2010-09-28 16:02:16 ----D---- C:\Documents and Settings\Daniel\Data aplikací\skypePM
2010-09-28 08:39:13 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-09-27 20:04:09 ----A---- C:\WINDOWS\wincmd.ini
2010-09-16 18:24:44 ----HD---- C:\WINDOWS\inf
2010-09-16 18:21:10 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-09-16 18:18:31 ----SD---- C:\WINDOWS\Tasks
2010-09-16 18:18:20 ----D---- C:\WINDOWS\system32\CatRoot2
2010-09-16 18:17:35 ----D---- C:\WINDOWS\WinSxS
2010-09-12 13:43:27 ----D---- C:\Documents and Settings\Daniel\Data aplikací\Ubisoft
2010-09-12 13:40:05 ----D---- C:\WINDOWS\system32\DirectX
2010-09-12 13:37:12 ----HD---- C:\Program Files\InstallShield Installation Information
2010-09-09 18:24:51 ----D---- C:\Program Files\Common Files\Adobe
2010-09-09 18:24:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2010-09-08 17:59:59 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-09-08 17:55:41 ----D---- C:\WINDOWS\Logs
2010-09-01 16:22:31 ----D---- C:\WINDOWS\twain_32
2010-09-01 16:22:13 ----D---- C:\Program Files\Brother
2010-09-01 16:20:42 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-08-29 23:00:41 ----D---- C:\WINDOWS\system32\RTCOM
2010-08-29 23:00:36 ----RSHDC---- C:\WINDOWS\system32\dllcache

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-09-12 691696]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43008]
R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2010-09-27 15424]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-25 12032]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.7.5.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2010-08-27 21361]
R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2010-09-27 512096]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2010-09-12 281760]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2010-09-12 25888]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 15295]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2010-07-06 6088296]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408]
R3 RT73;TL-WN321G USB Wireless Adapter; C:\WINDOWS\system32\DRIVERS\rt73.sys [2008-10-21 465152]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-08-07 111360]
R3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2010-04-19 41984]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 a5iajrry;a5iajrry; C:\WINDOWS\system32\drivers\a5iajrry.sys []
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2009-11-18 1691480]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2009-11-18 1395800]
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\NSNDIS5.SYS []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2010-08-13 144672]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2010-07-27 345376]
R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2010-09-27 552064]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812]
R2 RalinkRegistryWriter;Ralink Registry Writer; C:\Program Files\TP-LINK\TL-WN321G\COMMON\RegistryWriter.exe [2009-01-05 69632]
R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2010-09-24 820008]

-----------------EOF-----------------
Naposledy upravil(a) Caroprd111 dne 28 zář 2010 19:35, celkem upraveno 2 x.
Důvod: Z důvodu bezpečnosti upraven odkaz.

danielrk
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 28 zář 2010 18:55

Re: Skype sám odesílá zprávy

#2 Příspěvek od danielrk »

Zde log z malwarebytes:

LOG z malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4712

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

28.9.2010 20:13:38
mbam-log-2010-09-28 (20-13-38).txt

Typ skenu: Rychlý sken
Skenované objekty: 140073
Uplynulý čas: 3 minuta(y), 53 sekunda(y)

Infikované procesy v paměti: 1
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 3
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
C:\WINDOWS\jusched.exe (Trojan.Agent) -> No action taken.

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\java developer script browse (Trojan.Agent) -> No action taken.

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\WINDOWS\jusched.exe (Trojan.Agent) -> No action taken.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Skype sám odesílá zprávy

#3 Příspěvek od vyosek »

Zdravim :)

Hura, konecne jste pochopil co je to nove tema :wink:

:arrow: Vse co nasel MBAM smazte a provedte uplny sken - log opet sem...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

danielrk
Návštěvník
Návštěvník
Příspěvky: 25
Registrován: 28 zář 2010 18:55

Re: Skype sám odesílá zprávy

#4 Příspěvek od danielrk »

log vidim jeste tak na 1hod. ale zatim je vse v poradku...kdyby neco dam vedet dekuji

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Skype sám odesílá zprávy

#5 Příspěvek od vyosek »

Dobra tedy, pak sem dej log a prupadne neco domazeme...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

matoskvarenina
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 28 zář 2010 22:20

Re: Skype sám odesílá zprávy

#6 Příspěvek od matoskvarenina »

.
Naposledy upravil(a) matoskvarenina dne 29 zář 2010 15:17, celkem upraveno 1 x.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Skype sám odesílá zprávy

#7 Příspěvek od vyosek »

matoskvarenina: prectete si pravidla fora a zalozte nove tema at se to tu nemicha...

Tenhle topic nechte jeho puvodnimu uzivateli, ktery si pravidla precetl a zalozil si sve vlastni tema...Dekuji
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět