Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Rozesílám spamy do site poskytovatele - odpojil mi mail. thx

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
dovemonkey
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 dub 2005 20:32

Rozesílám spamy do site poskytovatele - odpojil mi mail. thx

#1 Příspěvek od dovemonkey »

Kód: Vybrat vše

Windows Vista SP 1 (build 6001)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v7.00.6000.16386 (vista_rtm.061101-2205)
Log vygenerován: 14.11.2010 23:11:21
================================================================

Běžící procesy
================================================================

C:\PROGRAM FILES\COMMON FILES\EPSON\EEBAPI\EEBSVC.EXE
 |_ MD5: ABDD5AD016AFFD34AD40E944CE94BF59
 |_Výrobce:  SEIKO EPSON CORPORATION

C:\PROGRAM FILES\SPYWARE TERMINATOR\SP_RSSER.EXE
 |_ MD5: EC744ED014F2A8AFEF1B43581196E619
 |_Výrobce:  Crawler.com

C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE
 |_ MD5: 777F2E3E2724790AE51257C7858C0E54
 |_Výrobce:  Crawler.com


Scanner
================================================================
[S] SLsvc.exe                                                                            
EntryPoint v sekci:                 .TEXT
|_ Celkový počet sekcí:             5
                                                     
[?] eEBSvc.exe                                                                           
Nemá okno                                                                                
Soubor                              7%
                                                     
[R] avgrsx.exe                                                                           
Podobná jména:                      AVGRSX.EXE X AVGNSX.EXE
Skrytá cesta EXE:                   C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                                     
[R] avgnsx.exe                                                                           
Podobná jména:                      AVGNSX.EXE X AVGRSX.EXE
                                                     
[?] sp_rsser.exe                                                                         
EntryPoint v sekci:                 .ITEXT
|_ Celkový počet sekcí:             9
Nemá okno                                                                                
Soubor                              70%
                                                     
[S] rundll32.exe                                                                         
Spouští se po startu                HKLM IC [{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                                                     
[S] MSASCui.exe                                                                          
Spouští se po startu                HKLM Run [Windows Defender]
                                                     
[R] avgtray.exe                                                                          
Spouští se po startu                HKLM Run [AVG8_TRAY]
                                                     
[S] explorer.exe                                                                         
Spouští se po startu                HKLM Winlogon [Shell]
                                                     
[?] SpywareTerminatorShield.Exe                                                          
Spouští se po startu                HKLM Run [SpywareTerminator]
EntryPoint v sekci:                 .ITEXT
|_ Celkový počet sekcí:             9
Soubor                              70%
                                                     
[R] avgscanx.exe                                                                         
ROOTKIT?                            Skrytá cesta
Spouští se po startu                HKLM Run [Windows Defender]
Jiná ImageBase                      00000000h
BaseAddress                                                                              
Skrytá cesta EXE:                                                                        
Podvržená cesta modulu:             (00000000) 
                                                     
[R] avgcsrvx.exe                                                                         
ROOTKIT?                            Skrytá cesta
Spouští se po startu                HKLM Run [Windows Defender]
Jiná ImageBase                      00000000h
BaseAddress                                                                              
Skrytá cesta EXE:                                                                        
Podvržená cesta modulu:             (00000000) 
                                                     
[R] SpywareTerminator.exe                                                                
EntryPoint v sekci:                 .ITEXT
|_ Celkový počet sekcí:             9
                                                     
[S] WmiPrvSE.exe                                                                         
Proces se nepodařilo otevřít                                                             
ROOTKIT?                            Skrytá cesta
Spouští se po startu                HKLM Run [Windows Defender]
Nelze otevřít                                                                            
                                                     
[R] avgui.exe                                                                            
Proces se nepodařilo otevřít                                                             
ROOTKIT?                            Skrytá cesta
Spouští se po startu                HKLM Run [Windows Defender]
Nelze otevřít                                                                            
                                                     
[S] conime.exe                                                                           
Skrytá cesta EXE:                                                                        
                                                     

Po spuštění
================================================================

HKLM Run
 |_ [S][Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
 |  |_ MD5: 0D392EDE3B97E0B3131B2F63EF1DB94E
 |  |_ Výrobce:  Microsoft Corporation
 |
 |_ [!][SpywareTerminator] C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
    |_ MD5: 777F2E3E2724790AE51257C7858C0E54
    |_ Výrobce:  Crawler.com


HKLM RunServices
 |_ [X][Windows Task] ptwhost.exe (Soubor nenalezen)

HKLM ShellServiceObjectDelayLoad
 |_ [X][WebCheck]                     (Soubor nenalezen)

HKLM IC
 |_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
 |_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
    |_ MD5: 
    |_ Výrobce:  Microsoft Corporation



HKLM BHO
 |_ [?][{9421DD08-935F-4701-A9CA-22DF90AC4EA6}] C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
 |  |_ MD5: EA3329E06D7C794B788CEADA90AB7000
 |  |_ Výrobce:  SEIKO EPSON CORPORATION / CyCom Technology Corp.
 |
 |_ [?][{B922D405-6D13-4A2B-AE89-08A030DA4402}] C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
 |  |_ MD5: 0369AFFB46AA2071D04A3FB361EE5BD0
 |  |_ Výrobce:  GreenTree Applications, Inc.
 |
 |_ [?][{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    |_ MD5: E3B00DC3E381C3E02FC34256D12168C2
    |_ Výrobce:  GreenTree Applications, Inc.


HKLM IE Toolbar
 |_ [?][{B922D405-6D13-4A2B-AE89-08A030DA4402}] C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
 |  |_ MD5: 0369AFFB46AA2071D04A3FB361EE5BD0
 |  |_ Výrobce:  GreenTree Applications, Inc.
 |
 |_ [?][{9421DD08-935F-4701-A9CA-22DF90AC4EA6}] C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
    |_ MD5: EA3329E06D7C794B788CEADA90AB7000
    |_ Výrobce:  SEIKO EPSON CORPORATION / CyCom Technology Corp.


Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] ATK Fast User Switch Service
 |_ Cesta: C:\Windows\system32\ATKFUSService.exe
 |   |_ Výrobce:  ASUSTeK COMPUTER INC.
 |   |_ Popis: ASUS FUS Service
 |   |_ MD5: 946CB16EB9EDDA369153C2EF96937C64
 |   
 |_ Jméno:  ATKFUSService
 |_ StartName: LocalSystem
 |_ Typ spouštění:  Auto Start
 |_ Status: Zastaveno
 |_ Typ:  
 |_ Dependency: 

[?] EpsonBidirectionalService
 |_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBSVC.exe
 |   |_ Výrobce:  SEIKO EPSON CORPORATION
 |   |_ Popis: eEBAPI Core Process module
 |   |_ MD5: ABDD5AD016AFFD34AD40E944CE94BF59
 |   
 |_ Jméno:  EpsonBidirectionalService
 |_ StartName: LocalSystem
 |_ Typ spouštění:  Auto Start
 |_ Status: Spuštěno
 |_ Typ:  Win32 Own Process
 |_ Dependency: 

[?] hpqcxs08
 |_ Cesta: C:\Windows\system32\svchost.exe
 |   |_ Výrobce:  Microsoft Corporation
 |   |_ Popis: Host Process for Windows Services
 |   |_ MD5: 3794B461C45882E06856F282EEF025AF
 |   
 |_ ServiceDLL: C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
 |   |_ Výrobce:  Hewlett-Packard Co.
 |   |_ Popis: HP CUE Context Manager Objects
 |   |_ MD5: 38D6B51F04DEF7FB248FA56E4C47407E
 |   
 |_ Jméno:  hpqcxs08
 |_ StartName: LocalSystem
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Win32 Share Process
 |_ Dependency: RPCSS

[?] Služba HP CUE DeviceDiscovery
 |_ Cesta: C:\Windows\system32\svchost.exe
 |   |_ Výrobce:  Microsoft Corporation
 |   |_ Popis: Host Process for Windows Services
 |   |_ MD5: 3794B461C45882E06856F282EEF025AF
 |   
 |_ ServiceDLL: C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
 |   |_ Výrobce:  Hewlett-Packard Co.
 |   |_ Popis: HP CUE DeviceDiscovery Service
 |   |_ MD5: 3EE4A63539EC04EE2D4BD293985087AB
 |   
 |_ Jméno:  hpqddsvc
 |_ StartName: LocalSystem
 |_ Typ spouštění:  Auto Start
 |_ Status: Spuštěno
 |_ Typ:  Win32 Share Process
 |_ Dependency: RPCSS

[!] Spyware Terminator Realtime Shield Service
 |_ Cesta: C:\Program Files\Spyware Terminator\sp_rsser.exe
 |   |_ Výrobce:  Crawler.com
 |   |_ Popis: Spyware Terminator Realtime Shield Service
 |   |_ MD5: EC744ED014F2A8AFEF1B43581196E619
 |   
 |_ Jméno:  sp_rssrv
 |_ StartName: LocalSystem
 |_ Typ spouštění:  Auto Start
 |_ Status: Spuštěno
 |_ Typ:  Win32 Own Process
 |_ Dependency: 


Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] ASUS Virtual Video Capture Device Driver
 |_ Cesta: C:\Windows\system32\drivers\asusgsb.sys
 |   |_ Výrobce:  ASUSTeK Computer Inc.
 |   |_ Popis: ASUS Virtual Video Capture Device Driver
 |   |_ MD5: AD93549F1CDCA539BAAF9AC7219B5F94
 |   
 |_ Jméno:  asusgsb
 |_ StartName: 
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[?] ASUSTeK Virtual Capture Device
 |_ Cesta: C:\Windows\system32\DRIVERS\AsusVRC.sys
 |   |_ Výrobce:  ASUSTeK COMPUTER INC.
 |   |_ Popis: AsusVRC
 |   |_ MD5: 94442E3029FF6C9F08140FE6718AF4FB
 |   
 |_ Jméno:  ASUSVRC
 |_ StartName: 
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[?] ATK Kernel Mode Enhanced Driver
 |_ Cesta: C:\Windows\System32\Drivers\atkdisplowfilter.sys
 |   |_ Výrobce:  ASUSTeK Computer Inc.
 |   |_ Popis: ATKDispLowFilter
 |   |_ MD5: F2F403EE008CD70F0E1B92FA90C29347
 |   
 |_ Jméno:  atkdisplf
 |_ StartName: 
 |_ Typ spouštění:  System Start
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[?] ATK0110 ACPI UTILITY
 |_ Cesta: C:\Windows\system32\DRIVERS\ASACPI.sys
 |   |_ Výrobce:  
 |   |_ Popis: ATK0110 ACPI Utility
 |   |_ MD5: DCDAAB8697A47894A554050CE18D0B56
 |   
 |_ Jméno:  MTsensor
 |_ StartName: 
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[?] nvlddmkm
 |_ Cesta: C:\Windows\system32\DRIVERS\nvlddmkm.sys
 |   |_ Výrobce:  NVIDIA Corporation
 |   |_ Popis: NVIDIA Windows Kernel Mode Driver, Version 190.62 
 |   |_ MD5: C14E3C26A348E359B89B4A02279D76C4
 |   
 |_ Jméno:  nvlddmkm
 |_ StartName: 
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[?] sptd
 |_ Cesta: C:\Windows\System32\Drivers\sptd.sys
 |   |_ Výrobce:  
 |   |_ Popis: 
 |   |_ MD5: 
 |   
 |_ Jméno:  sptd
 |_ StartName: 
 |_ Typ spouštění:  Boot Start
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[?] NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller
 |_ Cesta: C:\Windows\system32\DRIVERS\yk60x86.sys
 |   |_ Výrobce:  Marvell
 |   |_ Popis: NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller
 |   |_ MD5: 7D1F3B131D503EF43EE594B5A2B9B427
 |   
 |_ Jméno:  yukonwlh
 |_ StartName: 
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 

[X] esihdrv
 |_ Cesta: C:\Users\STEINK~1\AppData\Local\Temp\esihdrv.sys
 |   |_ Výrobce:  
 |   |_ Popis: 
 |   |_ MD5: 
 |   
 |_ Jméno:  esihdrv
 |_ StartName: 
 |_ Typ spouštění:  Ruční spuštění
 |_ Status: Spuštěno
 |_ Typ:  Kernel Driver
 |_ Dependency: 


lNetStat
================================================================
Typ:  PID       Proces              Local <-> Remote                             Status
-----------------------------------------------------------------------------------------

Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] enppmon.dll
 |_ Cesta: C:\Windows\System32\enppmon.dll
 |_ MD5: 8FAF34409342047E4D1CAEFD50B6D6C1
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ spoolsv.exe (1812)

[?] eebutil.dll
 |_ Cesta: C:\Windows\System32\EEBUtil.dll
 |_ MD5: 78E3A1BE942B6CA69C01BAD7263D888C
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ spoolsv.exe (1812)
     |_ eEBSvc.exe (724)

[?] eebapi.dll
 |_ Cesta: C:\Windows\System32\EEBAPI.dll
 |_ MD5: 6B62CE038EA379D59A94C35618102AB0
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ spoolsv.exe (1812)

[?] bzpdf.dll
 |_ Cesta: C:\Windows\System32\bzpdf.dll
 |_ MD5: 6D3475E2784CFBDDF345DFE736A842DA
 |_ Výrobce:  Bullzip
 |_ Procesy
     |_ spoolsv.exe (1812)

[?] hpzpp5ha.dll
 |_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\hpzpp5ha.dll
 |_ MD5: D0E39177C896D2F8191A9C96636276DF
 |_ Výrobce:  Hewlett-Packard Corporation
 |_ Procesy
     |_ spoolsv.exe (1812)

[?] hpzll5ha.dll
 |_ Cesta: C:\Windows\System32\hpzll5ha.dll
 |_ MD5: 3183BFA7BDF50662F9094BC720EB7AF9
 |_ Výrobce:  Hewlett-Packard Company
 |_ Procesy
     |_ spoolsv.exe (1812)

[?] eebipdev.dll
 |_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBIPDev.DLL
 |_ MD5: 65BB5D319081E4EC2880A78A0091A84B
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ eEBSvc.exe (724)

[?] eeblpdev.dll
 |_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBLPDEV.DLL
 |_ MD5: 89971C511861513C5C12EE71C537E21A
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ eEBSvc.exe (724)

[?] eebmsdev.dll
 |_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBMSDev.dll
 |_ MD5: 2510150D2BB54115141E83F3205B6013
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ eEBSvc.exe (724)

[?] eebnwdev.dll
 |_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBNWDev.dll
 |_ MD5: 59CDF93DFA24264E6D75E1E3C00CD27F
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ eEBSvc.exe (724)

[?] hpqddsvc.dll
 |_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
 |_ MD5: 3EE4A63539EC04EE2D4BD293985087AB
 |_ Výrobce:  Hewlett-Packard Co.
 |_ Procesy
     |_ svchost.exe (2132)

[?] hpqcxs08.dll
 |_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
 |_ MD5: 38D6B51F04DEF7FB248FA56E4C47407E
 |_ Výrobce:  Hewlett-Packard Co.
 |_ Procesy
     |_ svchost.exe (2132)

[?] hpqddcmn.dll
 |_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddcmn.dll
 |_ MD5: 5B973EA48E154C83ADF42D0A0F57BB29
 |_ Výrobce:  Hewlett-Packard Co.
 |_ Procesy
     |_ svchost.exe (2132)

[?] mfc80.dll
 |_ Cesta: C:\Windows\winsxs\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.4053_none_cbf21254470d8752\mfc80.dll
 |_ MD5: 4928AB3A304DDF05C354DE3807A4A66B
 |_ Výrobce:  Microsoft Corporation
 |_ Procesy
     |_ avgnsx.exe (2540)
     |_ explorer.exe (1740)
     |_ iexplore.exe (6792)

[?] atklumdisp.dll
 |_ Cesta: C:\Windows\System32\ATKLUMDISP.dll
 |_ MD5: 0862425543CED269A5384369F31FE67E
 |_ Výrobce:  ASUSTeK Computer Inc.
 |_ Procesy
     |_ dwm.exe (2608)
     |_ iexplore.exe (6792)

[?] mfc80u.dll
 |_ Cesta: C:\Windows\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.4053_none_cbf21254470d8752\MFC80U.DLL
 |_ MD5: 686B224B4987C22B153FBB545FEE9657
 |_ Výrobce:  Microsoft Corporation
 |_ Procesy
     |_ avgtray.exe (3724)
     |_ explorer.exe (1740)

[?] eppshell.dll
 |_ Cesta: C:\Program Files\Epson Software\Easy Photo Print\EPPShell.dll
 |_ MD5: 45E10603A2B90BCC548A8082F87EADFA
 |_ Výrobce:  SEIKO EPSON CORPORATION
 |_ Procesy
     |_ explorer.exe (1740)

[!] sptcontmenu.dll
 |_ Cesta: C:\Program Files\Spyware Terminator\sptcontmenu.dll
 |_ MD5: A5E97B2B88CC48FC178E88BF6E02F5EC
 |_ Výrobce:  Crawler.com
 |_ Procesy
     |_ explorer.exe (1740)

[?] eptbl.dll
 |_ Cesta: C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
 |_ MD5: EA3329E06D7C794B788CEADA90AB7000
 |_ Výrobce:  SEIKO EPSON CORPORATION / CyCom Technology Corp.
 |_ Procesy
     |_ explorer.exe (1740)

[?] ngscm.dll
 |_ Cesta: C:\Program Files\Nokia\Nokia PC Suite 7\NGSCM.dll
 |_ MD5: 6BD1F1E3856E2AF9BC8D82D62F23E28C
 |_ Výrobce:  Nokia
 |_ Procesy
     |_ explorer.exe (1740)

[?] phonebrowser.dll
 |_ Cesta: C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
 |_ MD5: 273F96C16F6B4B4D1E7CA669BFCF4F28
 |_ Výrobce:  Nokia
 |_ Procesy
     |_ explorer.exe (1740)

[?] nvshext.dll
 |_ Cesta: C:\Windows\System32\nvshext.dll
 |_ MD5: 672BE414DB1E4F5F996BD6D066811E76
 |_ Výrobce:  NVIDIA Corporation
 |_ Procesy
     |_ explorer.exe (1740)

[?] hpswp_resource.dll
 |_ Cesta: C:\Program Files\HP\Smart Web Printing\hpswp_resource.dll
 |_ MD5: F9A269562C6205DF0837A375236706ED
 |_ Výrobce:  Hewlett-Packard Co.
 |_ Procesy
     |_ iexplore.exe (6792)

[?] searchsettingsres409.dll
 |_ Cesta: C:\Program Files\pdfforge Toolbar\SearchSettingsRes409.dll
 |_ MD5: 5205D8C37758E640E299CE072C3EDB82
 |_ Výrobce:  GreenTree Applications, Inc.
 |_ Procesy
     |_ iexplore.exe (6792)

[?] searchsettings.dll
 |_ Cesta: C:\Program Files\pdfforge Toolbar\SearchSettings.dll
 |_ MD5: E3B00DC3E381C3E02FC34256D12168C2
 |_ Výrobce:  GreenTree Applications, Inc.
 |_ Procesy
     |_ iexplore.exe (6792)

[?] widgitoolbarie.dll
 |_ Cesta: C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
 |_ MD5: 0369AFFB46AA2071D04A3FB361EE5BD0
 |_ Výrobce:  GreenTree Applications, Inc.
 |_ Procesy
     |_ iexplore.exe (6792)


Výpis souborů
================================================================
\System32:
[?] ASUSASV2.DLL                      12     ncmpny,      {99C63E62}
[?] ATKDispCPL.dll   ATKDIS~1.DLL     14     no vrfy,     {ED70D904}
[?] ATKFUSService.exeATKFUS~1.EXE     14     no vrfy,     {41AAC556}
[?] ATKLUMDISP.dll   ATKLUM~1.DLL     7      no vrfy,     {9F34AAC7}
[?] ATKOGL32.dll                      7      no vrfy,     {720D7DD1}
[?] ATKOSDX32.dll    ATKOSD~1.DLL     14     no vrfy,     {58E056EB}
[?] bzDCT.dll                         7      no vrfy,     {BE22C438}
[?] bzFlRdr.dll                       7      no vrfy,     {5E8E61EA}
[?] bzpdf.dll                         7      no vrfy,     {02041BFC}
[?] bzpdfc.dll                        7      no vrfy,     {0861244E}
[?] CSVer.dll                         7      no vrfy,     {9273E6EF}
[?] devcon.exe                        25     ncmpny,      {83E27C15}
[?] EBAPI.dll                         7      no vrfy,     {4B25F1C1}
[?] EB_SET05.EXE                      14     no vrfy,     {50EAFE9D}
[?] EEBAPI.dll                        7      no vrfy,     {1BC732DD}
[?] EEBDSCVR.dll                      7      no vrfy,     {CE2AAA8C}
[?] EEBSDKIF.dll                      7      no vrfy,     {3D815118}
[?] EEBUtil.dll                       7      no vrfy,     {072F13D5}
[?] enppmon.dll                       7      no vrfy,     {2780B23A}
[?] enppui.dll                        7      no vrfy,     {EDB7F7B2}
[?] ensppmon.dll                      7      no vrfy,     {2780B23A}
[?] ensppui.dll                       7      no vrfy,     {EDB7F7B2}
[?] E_ADDNET.EXE                      7      no vrfy,     {781E8B40}
[?] heciudlg.exe                      7      no vrfy,     {3D54CCB7}
[?] hpzll5ha.dll                      7      no vrfy,     {0454B036}
[?] mdimon.dll                        12     ncmpny,      {26689F46}
[?] mpgfiltr.ax                       12     ncmpny,      {31F4CE33}
[?] MsAudio.ocx                       7      no vrfy,     {61E31A38}
[?] Ncs2Setp.dll                      7      no vrfy,     {F4547E41}
[?] NetVideo_SBS.ax  NETVID~1.AX      7      no vrfy,     {CFA771E9}
[?] nvshext.dll                       7      no vrfy,     {F34A6FEA}
[?] QuickTime.ax     QUICKT~1.AX      7      no vrfy,     {3E3631CC}
[?] QuickTime.qts    QUICKT~1.QTS     7      no vrfy,     {C986E76D}
[?] QuickTimeVR.qtx  QUICKT~1.QTX     7      no vrfy,     {3BAC7A96}
[?] stacgui.cpl                       14     no vrfy,     {09268FCC}
[?] stacsv.exe                        7      no vrfy,     {2BC21CBF}
[?] stapo.dll                         7      no vrfy,     {BF743118}
[?] stcplx.dll                        7      no vrfy,     {58F43104}
[?] stlang.dll                        14     no vrfy,     {796AE6D5}
[?] tmpA0D1.tmp                       14     no vrfy,     {0E96A449}
[?] tmpA1DB.tmp                       14     no vrfy,     {0E96A449}
[?] wnaspi32_.dll    WNASPI~1.DLL     7      no vrfy,     {F0A68AD8}
[?] xvidvfw.dll                       12     ncmpny,      {F8FDCF29}

\Drivers:
[?] ATKDispLowFilter.sys     ATKDIS~1.SYS     21     no vrfy,      {1F580E7D}

Access violations - HKCU
================================================================


================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Rozesílám spamy do site poskytovatele - odpojil mi mail.

#2 Příspěvek od motji »

Dobrý večer :)
Vložte log ze Rsitu, viz můj pdopis.
Nedávejte prosím logy do code, špatně se to čte. Díky :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět