Zdravím! mám problémek s PC - je neúměrně pomalý, do standartního přihlašování ani nenajede,musím se přihlásit jako administrátor v nouzovém režimu,abych se vůbec korektně přihlásil(jinak se zasekne hned po přihlášení a už s ním nehnu). Začalo to u ségry přes FB, kde spamovala její friends a jim to hlásilo trojana... teď už se s PC nedá skoro nic dělat... níže připojuju log, předem díky
*******************
Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrator at 2010-11-19 14:51:04
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 123 GB (81%) free of 153 GB
Total RAM: 1024 MB (75% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:51:52, on 19.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\45095.exe
c:\windows\system32\wuaucldt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\gyjooquere.exe
C:\Documents and Settings\Administrator\Plocha\RSIT.exe
C:\Program Files\trend micro\Administrator.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [NVIDIA driver monitor] C:\WINDOWS\nvsvc32.exe
O4 - HKLM\..\Run: [moozagy] C:\WINDOWS\system32\quoce.exe
O4 - HKLM\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O4 - HKLM\..\Run: [Windows Firewall] C:\DOCUME~1\TTA~1\LOCALS~1\Temp\lsass.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [wuaucldt] c:\windows\system32\wuaucldt.exe
O4 - HKLM\..\Run: [AutoStart] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\45095.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKCU\..\Run: [wuaucldt] c:\documents and settings\administrator\wuaucldt.exe
O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: 1aa3mm1.exe
O4 - Startup: 1pvw0m1.exe
O4 - Startup: ju3gg30s6o6.exe
O4 - Startup: pvw0m1ijpak.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: bcveServ (erjagoaoueruioeo) - Unknown owner - C:\WINDOWS\system32\touquyfu.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LMIGuardianSvc.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
--
End of file - 5645 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-10-21 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4fe6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2008-12-09 958200]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2005-11-04 7307264]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2005-11-04 86016]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-10-21 136600]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2008-07-19 78008]
"LogMeIn GUI"=C:\Program Files\LogMeIn\x86\LogMeInSystray.exe [2008-07-24 63048]
"Lexmark 1200 Series"=C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe [2006-07-13 57344]
"NVIDIA driver monitor"=C:\WINDOWS\nvsvc32.exe [2010-11-01 81920]
"moozagy"=C:\WINDOWS\system32\quoce.exe [2010-11-19 201216]
"userini"=C:\WINDOWS\explorer.exe [2010-11-19 1032704]
"Windows Firewall"=C:\DOCUME~1\TTA~1\LOCALS~1\Temp\lsass.exe [2010-11-17 57344]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"wuaucldt"=c:\windows\system32\wuaucldt.exe [2010-11-19 33280]
"AutoStart"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\45095.exe [2010-11-19 31232]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"userini"=C:\WINDOWS\explorer.exe [2010-11-19 1032704]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\CTFMON.EXE [2004-08-17 15360]
"wuaucldt"=c:\documents and settings\administrator\wuaucldt.exe [2010-11-19 33280]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe [2008-08-04 36352]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Táta^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.1.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-05-14 384512]
C:\Documents and Settings\Administrator\Nabídka Start\Programy\Po spuštění
1aa3mm1.exe
1pvw0m1.exe
ju3gg30s6o6.exe
pvw0m1ijpak.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit]
C:\WINDOWS\system32\LMIinit.dll [2010-09-30 87424]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\kljjoubo]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\qnxxisgn.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\xnetarrx]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\zubfisuj]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\kljjoubo]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\qnxxisgn.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\xnetarrx]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\zubfisuj]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\games\Age of Empires II\empires2.exe"="C:\games\Age of Empires II\empires2.exe:*:Enabled:Age of Empires II"
"C:\Program Files\ICQ6\ICQ.exe"="C:\Program Files\ICQ6\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\Namco\Street Racing Syndicate\Bin\SRS.exe"="C:\Program Files\Namco\Street Racing Syndicate\Bin\SRS.exe:*:Disabled:SRS"
"C:\WINDOWS\system32\LEXPPS.EXE"="C:\WINDOWS\system32\LEXPPS.EXE:*:Enabled:LEXPPS.EXE"
"C:\Documents and Settings\Zuzka\Dokumenty\Stažené soubory\P17535732.JPG-www.facebook.exe"="C:\WINDOWS\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2010-11-19 14:51:05 ----D---- C:\Program Files\trend micro
2010-11-19 14:51:04 ----D---- C:\rsit
2010-11-19 14:50:12 ----A---- C:\WINDOWS\system32\drivers\nsbdzrhr.sys
2010-11-19 14:50:10 ----A---- C:\WINDOWS\system32\wuaucldt.exe
2010-11-19 14:49:49 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Macromedia
2010-11-19 14:49:49 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Adobe
2010-11-19 14:49:07 ----RSH---- C:\Documents and Settings\Administrator\Data aplikací\juzjf.exe
2010-11-19 14:48:37 ----ASH---- C:\Documents and Settings\Administrator\Data aplikací\desktop.ini
2010-11-19 14:48:36 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2010-11-19 14:48:15 ----D---- C:\WINDOWS\CSC
2010-11-19 14:48:08 ----A---- C:\WINDOWS\ntbtlog.txt
2010-11-18 17:46:54 ----A---- C:\WINDOWS\system32\drivers\xnetarrx.sys
2010-11-17 14:29:20 ----A---- C:\WINDOWS\system32\drivers\qnxxisgn.sys
2010-11-16 16:26:33 ----A---- C:\WINDOWS\system32\drivers\dbsbb67.sys
2010-11-16 12:46:22 ----A---- C:\WINDOWS\system32\drivers\dbs500f.sys
2010-11-13 20:16:07 ----A---- C:\WINDOWS\system32\quoce.exe
2010-11-13 16:28:47 ----A---- C:\WINDOWS\system32\touquyfu.exe
2010-11-13 16:22:58 ----A---- C:\t6.exe
2010-11-12 18:10:44 ----A---- C:\wind32.exe
2010-11-01 18:09:21 ----RSH---- C:\WINDOWS\nvsvc32.exe
======List of files/folders modified in the last 1 months======
2010-11-19 14:51:05 ----RD---- C:\Program Files
2010-11-19 14:50:57 ----D---- C:\WINDOWS\system32
2010-11-19 14:50:12 ----D---- C:\WINDOWS\system32\drivers
2010-11-19 14:48:35 ----D---- C:\Documents and Settings
2010-11-19 14:48:15 ----D---- C:\WINDOWS
2010-11-19 14:40:13 ----AD---- C:\WINDOWS\Temp
2010-11-19 14:31:56 ----A---- C:\WINDOWS\explorer.exe
2010-11-19 14:31:25 ----D---- C:\Program Files\LogMeIn
2010-11-18 17:37:11 ----D---- C:\WINDOWS\Prefetch
2010-11-18 17:36:57 ----D---- C:\WINDOWS\system32\CatRoot2
2010-11-18 17:36:51 ----RSHD---- C:\RECYCLER
2010-11-17 19:44:31 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-11-17 19:29:03 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-11-10 19:16:38 ----D---- C:\Program Files\Mozilla Firefox
2010-11-04 17:28:43 ----A---- C:\WINDOWS\lexstat.ini
2010-11-01 20:09:57 ----D---- C:\Program Files\LG PC Suite II
2010-10-31 17:23:25 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 qnxxisgn;qnxxisgn; C:\WINDOWS\System32\Drivers\qnxxisgn.sys [2010-11-17 40128]
R0 sisagp;Filtr SIS sběrnice AGP ; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2004-08-04 41088]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2008-10-21 716272]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2008-07-19 42912]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-17 14848]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-10-25 9600]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2004-08-03 32768]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2008-07-19 26944]
S1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
S1 dbs500f;dbs500f; C:\WINDOWS\System32\drivers\dbs500f.sys [2010-11-16 138272]
S1 dbsbb67;dbsbb67; C:\WINDOWS\System32\drivers\dbsbb67.sys [2010-11-16 138272]
S1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-17 39936]
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2008-07-19 94416]
S2 LMIInfo;LogMeIn Kernel Information Provider; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys []
S2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\C:\WINDOWS\system32\drivers\LMIRfsDriver.sys []
S2 nsbdzrhr;nsbdzrhr; C:\WINDOWS\system32\drivers\nsbdzrhr.sys [2010-11-19 82944]
S2 xnetarrx;xnetarrx; C:\WINDOWS\system32\drivers\xnetarrx.sys [2010-11-18 82944]
S3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2008-10-21 4816]
S3 anow1nv3;anow1nv3; C:\WINDOWS\system32\drivers\anow1nv3.sys []
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2008-07-19 23152]
S3 hidgame;Microsoft Hid to Joystick Port Enabler; C:\WINDOWS\system32\DRIVERS\hidgame.sys [2001-08-17 8576]
S3 lmimirr;lmimirr; C:\WINDOWS\system32\DRIVERS\lmimirr.sys [2008-07-24 10144]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2005-11-04 3532544]
S3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2008-10-21 578304]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2008-09-04 13056]
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2008-09-04 19968]
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2008-09-04 24832]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2005-01-28 18944]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-11-01 76672]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-11-01 82560]
S4 LMIRfsClientNP;LMIRfsClientNP; C:\WINDOWS\system32\drivers\LMIRfsClientNP.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
S2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2008-07-19 16056]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2008-07-19 147640]
S2 erjagoaoueruioeo;bcveServ; C:\WINDOWS\system32\touquyfu.exe [2010-11-19 201216]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-11-01 133104]
S2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-10-19 222456]
S2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2008-10-21 152984]
S2 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE [2006-04-17 311296]
S2 LMIGuardianSvc;LMIGuardianSvc; C:\Program Files\LogMeIn\x86\LMIGuardianSvc.exe [2010-09-23 374152]
S2 LMIMaint;LogMeIn Maintenance Service; C:\Program Files\LogMeIn\x86\RaMaint.exe [2010-09-30 116104]
S2 LogMeIn;LogMeIn; C:\Program Files\LogMeIn\x86\LogMeIn.exe [2008-07-24 63040]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2005-11-04 131139]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
S2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2008-07-19 250040]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2008-07-23 348344]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-17 14336]
-----------------EOF-----------------
*******************
Trojský kůň + pomalý PC
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Trojský kůň + pomalý PC
Zdravim a pekny den preji
On tam neni jeden trojsky kun ale cele stado
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
- Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
- Vložte do PC vsechny USB klice (flash disky, ext.disky apod.)
- Pokud mate Win XP spustte pod uctem Spravce\Administratora
- Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
- Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
- Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
- Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
- Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
- Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
- Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
Re: Trojský kůň + pomalý PC
díky za rychlou reakci 
no na kompu řádí mladší sestřička, já na něm skoro nejsem
takže výpis z logu ComboFix(po restartu jsem spustil Win opět v nouzovém režimu,snad nevadí):
*****************
ComboFix 10-11-18.04 - Administrator 19.11.2010 15:47:03.1.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1024.747 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1229 [VPS 090228-0] *On-access scanning enabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
ADS - explorer.exe: deleted 37888 bytes in 1 streams.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\wuaucldt.exe
c:\documents and settings\Táta\Data aplikací\Microsoft\gyjooquere.exe
c:\documents and settings\Táta\Data aplikací\Microsoft\quoce.exe
c:\documents and settings\Táta\Data aplikací\Microsoft\touquyfu.exe
c:\documents and settings\Zuzka\hxhhlu.exe
c:\documents and settings\Zuzka\secupdat.dat
c:\recycler\S-1-5-21-7067656691-6432320106-762647016-1203\yv8g67.exe
c:\windows\nvsvc32.exe
c:\windows\prefetch\explorer.exe
c:\windows\system32\drivers\dbs500f.sys
c:\windows\System32\drivers\dbsbb67.sys
c:\windows\system32\Drivers\qnxxisgn.sys
c:\windows\system32\secupdat.dat
c:\windows\system32\wuaucldt.exe
Nakažená kopie c:\windows\system32\drivers\cdrom.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\system volume information\_restore{BEDDBE01-CD4E-486D-988C-0276A8C9EED2}\RP101\A0116541.sys
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_dbs500f
-------\Legacy_dbsbb67
-------\Legacy_qnxxisgn
-------\Service_dbs500f
-------\Service_dbsbb67
-------\Service_qnxxisgn
((((((((((((((((((((((((( Soubory vytvořené od 2010-10-19 do 2010-11-19 )))))))))))))))))))))))))))))))
.
2010-11-19 13:51 . 2010-11-19 13:51 -------- d-----w- c:\program files\trend micro
2010-11-19 13:51 . 2010-11-19 13:51 -------- d-----w- C:\rsit
2010-11-19 13:50 . 2010-11-19 13:50 82944 ----a-w- c:\windows\system32\drivers\nsbdzrhr.sys
2010-11-19 13:48 . 2010-11-19 14:51 -------- d-----w- c:\documents and settings\Administrator
2010-11-18 16:46 . 2010-11-18 16:46 19456 ---ha-w- c:\documents and settings\Táta\xpmdky.exe
2010-11-13 19:16 . 2010-11-19 13:50 201216 ----a-w- c:\windows\system32\quoce.exe
2010-11-13 17:16 . 2010-11-13 15:23 91136 --sh--r- c:\documents and settings\Táta\Data aplikací\juzjf.exe
2010-11-13 15:28 . 2010-11-19 13:50 201216 ----a-w- c:\windows\system32\touquyfu.exe
2010-11-13 15:24 . 2010-11-13 15:23 91136 --sh--r- c:\documents and settings\Zuzka\Data aplikací\juzjf.exe
2010-11-13 15:22 . 2010-11-14 18:39 212 ----a-w- C:\t6.exe
2010-11-12 17:10 . 2010-11-12 17:10 41 ----a-w- C:\wind32.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-19 13:31 . 2004-08-17 13:49 1032704 ----a-w- c:\windows\explorer.exe
2010-09-30 17:50 . 2008-10-22 09:22 83360 ----a-w- c:\windows\system32\LMIRfsClientNP.dll
2010-09-30 17:50 . 2008-10-22 09:22 53632 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\LMIproc.dll
2010-09-30 17:50 . 2008-10-22 09:22 29568 ----a-w- c:\windows\system32\LMIport.dll
2010-09-30 17:50 . 2008-10-22 09:22 87424 ----a-w- c:\windows\system32\LMIinit.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-11-04 7307264]
"nwiz"="nwiz.exe" [2005-11-04 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-11-04 86016]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-10-21 136600]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"Lexmark 1200 Series"="c:\program files\Lexmark 1200 Series\lxczbmgr.exe" [2006-07-13 57344]
"moozagy"="c:\windows\system32\quoce.exe" [2010-11-19 201216]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\Zuzka\Nabˇdka Start\Programy\Po spuçtŘnˇ\
08tu188.exe [2010-11-14 60416]
0j3qvrh.exe [2010-11-17 60416]
0nntea8.exe [2010-11-17 60416]
1ciju97.exe [2010-11-17 60416]
6188rmc.exe [2010-11-14 60416]
6so73qv.exe [2010-11-17 60416]
870xi1e.exe [2010-11-14 60416]
bs1yje63ghx.exe [2010-11-17 60416]
dd03k6g5s4.exe [2010-11-13 60416]
epfwr2nj.exe [2010-11-17 60416]
gwhndtzvq5.exe [2010-11-13 60416]
hidjpaawb.exe [2010-11-13 60416]
hidtkkql.exe [2010-11-17 60416]
ioeplbbx2tt.exe [2010-11-17 60416]
k9g1cyytkv.exe [2010-11-14 60416]
l2rx60o6.exe [2010-11-14 60416]
lhxxtjju.exe [2010-11-14 60416]
lm70njee70.exe [2010-11-14 60416]
nepaawbcxt.exe [2010-11-13 60416]
neu5lrmxyd.exe [2010-11-17 60416]
o0u3wrrn9y.exe [2010-11-17 60416]
o73qvrhhdtz.exe [2010-11-17 60416]
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-14 384512]
p6fwnsdzp.exe [2010-11-17 60416]
q5w0ni0pka.exe [2010-11-16 60416]
qg3sndezvgg.exe [2010-11-16 60416]
qgw1xi6ua7.exe [2010-11-14 60416]
r2nj636g.exe [2010-11-17 60416]
uqqbxiduz.exe [2010-11-13 60416]
c:\documents and settings\T ta\Nabˇdka Start\Programy\Po spuçtŘnˇ\
73ggbcn.exe [2010-11-16 60416]
jkfvwmxtj5.exe [2010-11-13 60416]
kkfwwriidu.exe [2010-11-15 60416]
o6aa6msy.exe [2010-11-16 60416]
pggbcn0tpkk.exe [2010-11-16 60416]
pk0lbh81yj.exe [2010-11-18 43008]
pkk6ww6ii6u.exe [2010-11-15 60416]
plbbxnnjzz.exe [2010-11-15 60416]
q2rhidez087.exe [2010-11-18 43008]
sitjak6w.exe [2010-11-13 60416]
uk9g9sy70.exe [2010-11-16 60416]
vlwhnnyukp.exe [2010-11-13 60416]
z0fbww6ii.exe [2010-11-15 60416]
c:\documents and settings\Administrator\Nabˇdka Start\Programy\Po spuçtŘnˇ\
1aa3mm1.exe [2010-11-19 43008]
1pvw0m1.exe [2010-11-19 43008]
ju3gg30s6o6.exe [2010-11-19 43008]
pvw0m1ijpak.exe [2010-11-19 43008]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-09-30 17:50 87424 ----a-w- c:\windows\system32\LMIinit.dll
[HKLM\~\startupfolder\C:^Documents and Settings^Táta^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.1.lnk]
path=c:\documents and settings\Táta\Nabídka Start\Programy\Po spuštění\OpenOffice.org 3.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2008-08-03 23:02 36352 ----a-w- c:\program files\Winamp\winampa.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\games\\Age of Empires II\\empires2.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Namco\\Street Racing Syndicate\\Bin\\SRS.exe"=
"c:\\WINDOWS\\system32\\LEXPPS.EXE"=
"c:\\Documents and Settings\\Zuzka\\Dokumenty\\Stažené soubory\\P17535732.JPG-www.facebook.exe"= c:\\WINDOWS\\nvsvc32.exe
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.10.2008 20:41 716272]
S1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [21.10.2008 22:50 78416]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [21.10.2008 22:50 20560]
S2 erjagoaoueruioeo;bcveServ;c:\windows\system32\touquyfu.exe [13.11.2010 16:28 201216]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [1.11.2009 19:02 133104]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [9.8.2009 18:17 222456]
S2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [30.9.2010 18:51 374152]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [24.7.2008 17:46 12856]
S2 nsbdzrhr;nsbdzrhr;c:\windows\system32\drivers\nsbdzrhr.sys [19.11.2010 14:50 82944]
.
Obsah adresáře 'Naplánované úlohy'
2009-09-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-01 18:02]
2010-11-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-01 18:02]
.
.
------- Doplňkový sken -------
.
FF - ProfilePath -
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKCU-Run-wuaucldt - c:\documents and settings\administrator\wuaucldt.exe
HKLM-Run-userini - c:\windows\explorer.exe:userini.exe
HKLM-Explorer_Run-userini - c:\windows\explorer.exe:userini.exe
SafeBoot-kljjoubo
SafeBoot-nsbdzrhr
SafeBoot-qnxxisgn.sys
SafeBoot-xnetarrx
SafeBoot-zubfisuj
AddRemove-FlatOut Ultimate Carnage - c:\documents and settings\Zuzka\Plocha\FlatOut Ultimate Carnage\Uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-11-19 16:09
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(476)
c:\windows\system32\LMIinit.dll
- - - - - - - > 'explorer.exe'(1416)
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Google\Chrome\Application\chrome.exe
c:\program files\Google\Chrome\Application\chrome.exe
.
**************************************************************************
.
Celkový čas: 2010-11-19 16:11:48 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-11-19 15:11
Před spuštěním: Volných bajtů: 129 291 407 360
Po spuštění: Volných bajtů: 131 703 431 168
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - DF1772C910DFB6FBE29267083E5DC33A
******************
no na kompu řádí mladší sestřička, já na něm skoro nejsem
*****************
ComboFix 10-11-18.04 - Administrator 19.11.2010 15:47:03.1.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1024.747 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1229 [VPS 090228-0] *On-access scanning enabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
ADS - explorer.exe: deleted 37888 bytes in 1 streams.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Administrator\wuaucldt.exe
c:\documents and settings\Táta\Data aplikací\Microsoft\gyjooquere.exe
c:\documents and settings\Táta\Data aplikací\Microsoft\quoce.exe
c:\documents and settings\Táta\Data aplikací\Microsoft\touquyfu.exe
c:\documents and settings\Zuzka\hxhhlu.exe
c:\documents and settings\Zuzka\secupdat.dat
c:\recycler\S-1-5-21-7067656691-6432320106-762647016-1203\yv8g67.exe
c:\windows\nvsvc32.exe
c:\windows\prefetch\explorer.exe
c:\windows\system32\drivers\dbs500f.sys
c:\windows\System32\drivers\dbsbb67.sys
c:\windows\system32\Drivers\qnxxisgn.sys
c:\windows\system32\secupdat.dat
c:\windows\system32\wuaucldt.exe
Nakažená kopie c:\windows\system32\drivers\cdrom.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\system volume information\_restore{BEDDBE01-CD4E-486D-988C-0276A8C9EED2}\RP101\A0116541.sys
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_dbs500f
-------\Legacy_dbsbb67
-------\Legacy_qnxxisgn
-------\Service_dbs500f
-------\Service_dbsbb67
-------\Service_qnxxisgn
((((((((((((((((((((((((( Soubory vytvořené od 2010-10-19 do 2010-11-19 )))))))))))))))))))))))))))))))
.
2010-11-19 13:51 . 2010-11-19 13:51 -------- d-----w- c:\program files\trend micro
2010-11-19 13:51 . 2010-11-19 13:51 -------- d-----w- C:\rsit
2010-11-19 13:50 . 2010-11-19 13:50 82944 ----a-w- c:\windows\system32\drivers\nsbdzrhr.sys
2010-11-19 13:48 . 2010-11-19 14:51 -------- d-----w- c:\documents and settings\Administrator
2010-11-18 16:46 . 2010-11-18 16:46 19456 ---ha-w- c:\documents and settings\Táta\xpmdky.exe
2010-11-13 19:16 . 2010-11-19 13:50 201216 ----a-w- c:\windows\system32\quoce.exe
2010-11-13 17:16 . 2010-11-13 15:23 91136 --sh--r- c:\documents and settings\Táta\Data aplikací\juzjf.exe
2010-11-13 15:28 . 2010-11-19 13:50 201216 ----a-w- c:\windows\system32\touquyfu.exe
2010-11-13 15:24 . 2010-11-13 15:23 91136 --sh--r- c:\documents and settings\Zuzka\Data aplikací\juzjf.exe
2010-11-13 15:22 . 2010-11-14 18:39 212 ----a-w- C:\t6.exe
2010-11-12 17:10 . 2010-11-12 17:10 41 ----a-w- C:\wind32.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-19 13:31 . 2004-08-17 13:49 1032704 ----a-w- c:\windows\explorer.exe
2010-09-30 17:50 . 2008-10-22 09:22 83360 ----a-w- c:\windows\system32\LMIRfsClientNP.dll
2010-09-30 17:50 . 2008-10-22 09:22 53632 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\LMIproc.dll
2010-09-30 17:50 . 2008-10-22 09:22 29568 ----a-w- c:\windows\system32\LMIport.dll
2010-09-30 17:50 . 2008-10-22 09:22 87424 ----a-w- c:\windows\system32\LMIinit.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-11-04 7307264]
"nwiz"="nwiz.exe" [2005-11-04 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-11-04 86016]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-10-21 136600]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"Lexmark 1200 Series"="c:\program files\Lexmark 1200 Series\lxczbmgr.exe" [2006-07-13 57344]
"moozagy"="c:\windows\system32\quoce.exe" [2010-11-19 201216]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
c:\documents and settings\Zuzka\Nabˇdka Start\Programy\Po spuçtŘnˇ\
08tu188.exe [2010-11-14 60416]
0j3qvrh.exe [2010-11-17 60416]
0nntea8.exe [2010-11-17 60416]
1ciju97.exe [2010-11-17 60416]
6188rmc.exe [2010-11-14 60416]
6so73qv.exe [2010-11-17 60416]
870xi1e.exe [2010-11-14 60416]
bs1yje63ghx.exe [2010-11-17 60416]
dd03k6g5s4.exe [2010-11-13 60416]
epfwr2nj.exe [2010-11-17 60416]
gwhndtzvq5.exe [2010-11-13 60416]
hidjpaawb.exe [2010-11-13 60416]
hidtkkql.exe [2010-11-17 60416]
ioeplbbx2tt.exe [2010-11-17 60416]
k9g1cyytkv.exe [2010-11-14 60416]
l2rx60o6.exe [2010-11-14 60416]
lhxxtjju.exe [2010-11-14 60416]
lm70njee70.exe [2010-11-14 60416]
nepaawbcxt.exe [2010-11-13 60416]
neu5lrmxyd.exe [2010-11-17 60416]
o0u3wrrn9y.exe [2010-11-17 60416]
o73qvrhhdtz.exe [2010-11-17 60416]
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-14 384512]
p6fwnsdzp.exe [2010-11-17 60416]
q5w0ni0pka.exe [2010-11-16 60416]
qg3sndezvgg.exe [2010-11-16 60416]
qgw1xi6ua7.exe [2010-11-14 60416]
r2nj636g.exe [2010-11-17 60416]
uqqbxiduz.exe [2010-11-13 60416]
c:\documents and settings\T ta\Nabˇdka Start\Programy\Po spuçtŘnˇ\
73ggbcn.exe [2010-11-16 60416]
jkfvwmxtj5.exe [2010-11-13 60416]
kkfwwriidu.exe [2010-11-15 60416]
o6aa6msy.exe [2010-11-16 60416]
pggbcn0tpkk.exe [2010-11-16 60416]
pk0lbh81yj.exe [2010-11-18 43008]
pkk6ww6ii6u.exe [2010-11-15 60416]
plbbxnnjzz.exe [2010-11-15 60416]
q2rhidez087.exe [2010-11-18 43008]
sitjak6w.exe [2010-11-13 60416]
uk9g9sy70.exe [2010-11-16 60416]
vlwhnnyukp.exe [2010-11-13 60416]
z0fbww6ii.exe [2010-11-15 60416]
c:\documents and settings\Administrator\Nabˇdka Start\Programy\Po spuçtŘnˇ\
1aa3mm1.exe [2010-11-19 43008]
1pvw0m1.exe [2010-11-19 43008]
ju3gg30s6o6.exe [2010-11-19 43008]
pvw0m1ijpak.exe [2010-11-19 43008]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-09-30 17:50 87424 ----a-w- c:\windows\system32\LMIinit.dll
[HKLM\~\startupfolder\C:^Documents and Settings^Táta^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.1.lnk]
path=c:\documents and settings\Táta\Nabídka Start\Programy\Po spuštění\OpenOffice.org 3.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2008-08-03 23:02 36352 ----a-w- c:\program files\Winamp\winampa.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\games\\Age of Empires II\\empires2.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Namco\\Street Racing Syndicate\\Bin\\SRS.exe"=
"c:\\WINDOWS\\system32\\LEXPPS.EXE"=
"c:\\Documents and Settings\\Zuzka\\Dokumenty\\Stažené soubory\\P17535732.JPG-www.facebook.exe"= c:\\WINDOWS\\nvsvc32.exe
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.10.2008 20:41 716272]
S1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [21.10.2008 22:50 78416]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [21.10.2008 22:50 20560]
S2 erjagoaoueruioeo;bcveServ;c:\windows\system32\touquyfu.exe [13.11.2010 16:28 201216]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [1.11.2009 19:02 133104]
S2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [9.8.2009 18:17 222456]
S2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [30.9.2010 18:51 374152]
S2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [24.7.2008 17:46 12856]
S2 nsbdzrhr;nsbdzrhr;c:\windows\system32\drivers\nsbdzrhr.sys [19.11.2010 14:50 82944]
.
Obsah adresáře 'Naplánované úlohy'
2009-09-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2010-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-01 18:02]
2010-11-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-01 18:02]
.
.
------- Doplňkový sken -------
.
FF - ProfilePath -
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKCU-Run-wuaucldt - c:\documents and settings\administrator\wuaucldt.exe
HKLM-Run-userini - c:\windows\explorer.exe:userini.exe
HKLM-Explorer_Run-userini - c:\windows\explorer.exe:userini.exe
SafeBoot-kljjoubo
SafeBoot-nsbdzrhr
SafeBoot-qnxxisgn.sys
SafeBoot-xnetarrx
SafeBoot-zubfisuj
AddRemove-FlatOut Ultimate Carnage - c:\documents and settings\Zuzka\Plocha\FlatOut Ultimate Carnage\Uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-11-19 16:09
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(476)
c:\windows\system32\LMIinit.dll
- - - - - - - > 'explorer.exe'(1416)
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Google\Chrome\Application\chrome.exe
c:\program files\Google\Chrome\Application\chrome.exe
.
**************************************************************************
.
Celkový čas: 2010-11-19 16:11:48 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-11-19 15:11
Před spuštěním: Volných bajtů: 129 291 407 360
Po spuštění: Volných bajtů: 131 703 431 168
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - DF1772C910DFB6FBE29267083E5DC33A
******************
Re: Trojský kůň + pomalý PC
- Pokud ho havet blokuje, pouzijte jeden z nasledujicich
motji napsal: Rkill EXE:
http://download.bleepingcomputer.com/grinler/rkill.exe
Rkill SCR:
http://download.bleepingcomputer.com/grinler/rkill.scr
Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif - Ulozte nejlepena plochu a ukoncete vsechny aplikace (jinak to udela RKill za Vas)
- Spustte tradicne dvojklikem - program probehne temer okamzite a ukonci i svou cinnost
- RKill ukonci vsechny ne-systemove procesy - tedy i procesy, pod kterymi bezi havet
- V zadnem pripade ted nerestartujte PC - prisli byste o ucinek RKillu
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
Collect:: c:\windows\system32\quoce.exe c:\Documents and Settings\\Zuzka\\Dokumenty\\Stažené soubory\\P17535732.JPG-www.facebook.exe c:\windows\system32\touquyfu.exe c:\windows\system32\drivers\nsbdzrhr.sys Driver:: erjagoaoueruioeo nsbdzrhr ICQ Service Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"=- "moozagy"=- [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent] [-HKLM\~\startupfolder\C:^Documents and Settings^Táta^Nabídka Start^Programy^Po spuštění^OpenOffice.org 3.1.lnk] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Documents and Settings\\Zuzka\\Dokumenty\\Stažené soubory\\P17535732.JPG-www.facebook.exe"=- Folder:: c:\documents and settings\Zuzka\Nabídka Start\Programy\Po spuštění c:\documents and settings\Táta\Nabídka Start\Programy\Po spuštění c:\documents and settings\Administrator\Nabídka Start\Programy\Po spuštění c:\program files\ICQ6Toolbar File:: c:\windows\Tasks\AppleSoftwareUpdate.job c:\windows\Tasks\GoogleUpdateTaskMachineCore.job c:\windows\Tasks\GoogleUpdateTaskMachineUA.job- Ulozte vytvoreny TXT jako CFScript.txt
- Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)

- Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
Re: Trojský kůň + pomalý PC
Zdravím,
RKill proběhl bez problémů, ale při aplikaci scriptu do ComboFix se vyskytl problém, a to takový, že se to zaseklo na té modré obrazovce,kde mi hlásí,že pracuje,že to bude trvat přibližně 10 minut... čekal jsem 2 hodiny a nepohnulo se..nevím ,co teď..jestli to zkusit znovu??
díky
RKill proběhl bez problémů, ale při aplikaci scriptu do ComboFix se vyskytl problém, a to takový, že se to zaseklo na té modré obrazovce,kde mi hlásí,že pracuje,že to bude trvat přibližně 10 minut... čekal jsem 2 hodiny a nepohnulo se..nevím ,co teď..jestli to zkusit znovu??
díky
Re: Trojský kůň + pomalý PC
Kód: Vybrat vše
Collect::
c:\windows\system32\quoce.exe
c:\Documents and Settings\\Zuzka\\Dokumenty\\Stažené soubory\\P17535732.JPG-www.facebook.exe
c:\windows\system32\touquyfu.exe
c:\windows\system32\drivers\nsbdzrhr.sys
Driver::
erjagoaoueruioeo
nsbdzrhr
ICQ Service
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"moozagy"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
Folder::
c:\documents and settings\Zuzka\Nabídka Start\Programy\Po spuštění
c:\documents and settings\Táta\Nabídka Start\Programy\Po spuštění
c:\documents and settings\Administrator\Nabídka Start\Programy\Po spuštění
c:\program files\ICQ6Toolbar
File::
c:\windows\Tasks\AppleSoftwareUpdate.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job


Přispějete na provoz fóra?