Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

viry v NB - hlásí chyby aplikace

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

viry v NB - hlásí chyby aplikace

#1 Příspěvek od zdenek.p »

prosím o pomoc, notebook mi zamrzal a adaware bral moc paměti, tak jem jej odinstaloval. Po restartu začaly vyskakovat chyby aplikace explorer.exe, taskmgr.exe, userinit.exe a rundll32.exe
V nouzovém režimu jsem projel avstem, který nalezl 2 viry - win32:Adware-gen [Adw] a win32>Poison-EC [Trj]
posílám níže log:

Logfile of random's system information tool 1.08 (written by random/random)
Run by Administrator at 2011-01-11 12:43:28
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (15%) free of 29 GB
Total RAM: 254 MB (59% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03B902B1-9B25-4173-9468-56775C85A8D4}]
e404mgr Class - C:\Program Files\Helper\1204531029.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-07 297648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll [2010-10-26 843832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-12-07 297648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2005-10-19 155648]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2005-10-19 126976]
"PCTVOICE"=C:\WINDOWS\system32\pctspk.exe [2002-07-18 163840]
"DadApp"=C:\Program Files\Dell\AccessDirect\dadapp.exe [2002-11-01 208560]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2003-05-02 110592]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2003-05-02 610304]
"AdaptecDirectCD"=C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe [2002-12-17 684032]
"ccApp"=C:\Program Files\Common Files\Symantec Shared\ccApp.exe [2005-04-04 67160]
"vptray"=C:\PROGRA~1\SYMANT~1\VPTray.exe [2005-04-04 120536]
"AuditPro Scan"=c:\Auditpro\Scan.exe [2005-09-07 579152]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2007-07-13 282624]
"ctfmona"=C:\WINDOWS\system32\ctfmona.exe []
"MSCTFMON"=C:\WINDOWS\SYSTEM32\nvidiacore64.exe []
"WinIFixer"=C:\Program Files\WinIFixer\WinIFixer.exe []
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2010-12-31 3395600]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"wininet.dll"=mscornet.exe []
"nvctrl.exe"=nvctrl.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Microsoft Office.lnk - C:\Program Files\Microsoft Office XP\Office10\OSA.EXE
NkbMonitor.exe.lnk - C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2005-10-19 348160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\NavLogon]
C:\WINDOWS\system32\NavLogon.dll [2004-12-30 55104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
akahMRTyDHLkmKc - {6803673A-C2A9-CD90-5F95-21947D97B66F} - C:\WINDOWS\system32\jmlc.dll []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\QuickTime\QuickTimePlayer.exe"="C:\Program Files\QuickTime\QuickTimePlayer.exe:*:Disabled:QuickTime Player"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:Bluetooth Application"
"C:\Auditpro\Scan.exe"="C:\Auditpro\Scan.exe:*:Enabled:Scan"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Documents and Settings\Spurný Milan\Local Settings\Temp\.tt16.tmp"="C:\Documents and Settings\Spurný Milan\Local Settings\Temp\.tt16.tmp:*:Enabled:enable"
"C:\WINDOWS\system32\sysrest32.exe"="C:\WINDOWS\system32\sysrest32.exe:*:Enabled:enable"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Průzkumník Windows"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"

======List of files/folders created in the last 1 months======

2011-01-11 12:43:29 ----D---- C:\Program Files\trend micro
2011-01-11 12:43:28 ----D---- C:\rsit
2011-01-11 12:37:12 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Adobe
2011-01-11 10:47:47 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-01-11 10:47:46 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2011-01-11 10:47:44 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-01-11 10:47:44 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-01-11 10:47:42 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-01-11 10:47:42 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2011-01-11 10:47:41 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-01-11 10:46:48 ----A---- C:\WINDOWS\system32\aswBoot.exe
2011-01-11 10:46:06 ----D---- C:\Program Files\Alwil Software
2011-01-11 10:46:06 ----D---- C:\Documents and Settings\All Users\Data aplikací\Alwil Software
2011-01-11 10:37:38 ----D---- C:\Documents and Settings\All Users\Data aplikací\MFAData
2010-12-17 16:39:11 ----HDC---- C:\WINDOWS\$NtUninstallKB2296199$
2010-12-17 16:38:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2443105$
2010-12-17 16:38:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2440591$
2010-12-17 16:38:25 ----HDC---- C:\WINDOWS\$NtUninstallKB2443685$
2010-12-17 16:37:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2436673$
2010-12-17 16:37:43 ----HDC---- C:\WINDOWS\$NtUninstallKB2467659$
2010-12-17 16:34:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2423089$

======List of files/folders modified in the last 1 months======

2011-01-11 12:43:29 ----RD---- C:\Program Files
2011-01-11 12:34:24 ----A---- C:\WINDOWS\ntbtlog.txt
2011-01-11 12:33:06 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-01-11 12:31:18 ----D---- C:\WINDOWS\Temp
2011-01-11 12:28:50 ----D---- C:\WINDOWS\Prefetch
2011-01-11 10:47:47 ----D---- C:\WINDOWS\system32\DRIVERS
2011-01-11 10:46:52 ----D---- C:\WINDOWS
2011-01-11 10:46:48 ----D---- C:\WINDOWS\SYSTEM32
2011-01-11 10:36:37 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2011-01-11 10:33:18 ----HD---- C:\WINDOWS\INF
2011-01-11 10:33:12 ----D---- C:\WINDOWS\system32\CatRoot2
2011-01-10 23:54:17 ----D---- C:\Program Files\Symantec AntiVirus
2011-01-09 14:36:10 ----HD---- C:\Program Files\InstallShield Installation Information
2011-01-09 14:36:09 ----D---- C:\Program Files\TomTom HOME
2011-01-09 14:33:55 ----SHD---- C:\WINDOWS\Installer
2011-01-09 11:00:03 ----A---- C:\WINDOWS\wincmd.ini
2011-01-09 10:53:59 ----D---- C:\WINDOWS\system32\CatRoot
2011-01-09 10:52:13 ----RSHD---- C:\WINDOWS\system32\DLLCACHE
2011-01-09 10:52:12 ----D---- C:\WINDOWS\system32\cs-cz
2011-01-06 21:38:13 ----D---- C:\Program Files\Lavasoft
2011-01-06 21:38:13 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2011-01-06 21:37:07 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-01-05 22:49:56 ----D---- C:\WINDOWS\Help
2010-12-17 16:39:02 ----A---- C:\WINDOWS\imsins.BAK
2010-12-17 16:38:35 ----HD---- C:\WINDOWS\$hf_mig$
2010-12-17 16:36:21 ----D---- C:\Program Files\Internet Explorer
2010-12-17 16:35:51 ----D---- C:\WINDOWS\ie7updates
2010-12-17 16:34:34 ----D---- C:\Program Files\Outlook Express
2010-12-16 12:46:59 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\System32\DRIVERS\agp440.sys [2008-04-13 42368]
R0 BTHidMgr;Bluetooth HID Manager Service; C:\WINDOWS\System32\Drivers\BTHidMgr.sys [2004-08-25 28591]
R0 PxHelp20;PxHelp20; C:\WINDOWS\system32\DRIVERS\PxHelp20.sys [2008-11-21 43528]
R0 Vmodem;W2k Vmodem; C:\WINDOWS\System32\DRIVERS\vmodem.sys [2002-11-06 689821]
R0 Vpctcom;W2k Vpctcom; C:\WINDOWS\System32\DRIVERS\vpctcom.sys [2002-11-22 476955]
R0 Vvoice;W2k Vvoice; C:\WINDOWS\System32\DRIVERS\vvoice.sys [2002-11-06 66111]
R1 Cdr4_xp;Cdr4_xp; C:\WINDOWS\system32\drivers\Cdr4_xp.sys [2008-11-21 9336]
R1 Cdralw2k;Cdralw2k; C:\WINDOWS\system32\drivers\Cdralw2k.sys [2008-11-21 9464]
R1 cdrbsvsd;cdrbsvsd; C:\WINDOWS\system32\drivers\cdrbsvsd.sys [2003-12-03 13566]
R1 omci;OMCI WDM Device Driver; C:\WINDOWS\System32\DRIVERS\omci.sys [2003-01-07 17217]
R1 pwd_2k;pwd_2k; C:\WINDOWS\system32\drivers\pwd_2k.sys [2003-10-16 143834]
R1 UdfReadr_xp;UdfReadr_xp; C:\WINDOWS\system32\drivers\UdfReadr_xp.sys [2003-10-16 206464]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\System32\DRIVERS\SynTP.sys [2003-05-02 270640]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S0 Lbd;Lbd; C:\WINDOWS\system32\DRIVERS\Lbd.sys []
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-12-31 29264]
S1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-12-31 23632]
S1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-12-31 293968]
S1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-12-31 47440]
S1 cdudf_xp;cdudf_xp; C:\WINDOWS\system32\drivers\cdudf_xp.sys [2002-12-17 241152]
S1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys []
S1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\System32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S1 lanmandrv;lanmandrv; \??\C:\WINDOWS\System32\lanmandrv.sys []
S1 P3;Ovladač procesoru Intel PentiumIII; C:\WINDOWS\System32\DRIVERS\p3.sys [2008-04-14 46592]
S1 SAVRT;SAVRT; \??\C:\Program Files\Symantec AntiVirus\savrt.sys []
S1 SYMTDI;SYMTDI; C:\WINDOWS\System32\Drivers\SYMTDI.SYS [2004-12-23 264240]
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-12-31 17744]
S2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-12-31 100176]
S2 SAVRTPEL;SAVRTPEL; \??\C:\Program Files\Symantec AntiVirus\Savrtpel.sys []
S3 {5C8B2B62-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-A; C:\WINDOWS\system32\drivers\A311.sys [2003-02-04 31799]
S3 {5C8B2B65-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-B; C:\WINDOWS\system32\drivers\A310.sys [2003-02-04 33335]
S3 {6080A529-897E-4629-A488-ABA0C29B635E};Intel(R) Graphics Platform (SoftBIOS) Driver; C:\WINDOWS\system32\drivers\ialmsbw.sys [2003-02-04 109280]
S3 {D31A0762-0CEB-444e-ACFF-B049A1F6FE91};Intel(R) Graphics Chipset (KCH) Driver; C:\WINDOWS\system32\drivers\ialmkchw.sys [2003-02-04 78304]
S3 bcm4sbxp;Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINDOWS\System32\DRIVERS\bcm4sbxp.sys [2003-06-02 43136]
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys []
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys []
S3 BthEnum;Služba Bluetooth Enumerator; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2004-08-11 10579]
S3 BTHMODEM;Ovladač pro sériovou komunikaci protokolem Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 bvrp_pci;bvrp_pci; C:\WINDOWS\system32\drivers\bvrp_pci.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 dvd_2K;dvd_2K; C:\WINDOWS\system32\drivers\dvd_2K.sys [2003-10-16 25898]
S3 EL90XBC;3Com EtherLink XL 90XB/C Adapter Driver; C:\WINDOWS\System32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
S3 i81x;i81x; C:\WINDOWS\System32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
S3 iAimFP0;iAimFP0; C:\WINDOWS\System32\DRIVERS\wADV01nt.sys [2004-08-03 12415]
S3 iAimFP1;iAimFP1; C:\WINDOWS\System32\DRIVERS\wADV02NT.sys [2004-08-03 12127]
S3 iAimFP2;iAimFP2; C:\WINDOWS\System32\DRIVERS\wADV05NT.sys [2004-08-03 11775]
S3 iAimFP3;iAimFP3; C:\WINDOWS\System32\DRIVERS\wSiINTxx.sys [2004-08-03 12063]
S3 iAimFP4;iAimFP4; C:\WINDOWS\System32\DRIVERS\wVchNTxx.sys [2004-08-03 19455]
S3 iAimTV0;iAimTV0; C:\WINDOWS\System32\DRIVERS\wATV01nt.sys [2004-08-03 29311]
S3 iAimTV1;iAimTV1; C:\WINDOWS\System32\DRIVERS\wATV02NT.sys [2004-08-03 19551]
S3 iAimTV2;iAimTV2; C:\WINDOWS\System32\DRIVERS\wATV03nt.sys []
S3 iAimTV3;iAimTV3; C:\WINDOWS\System32\DRIVERS\wATV04nt.sys [2004-08-03 33599]
S3 iAimTV4;iAimTV4; C:\WINDOWS\System32\DRIVERS\wCh7xxNT.sys [2004-08-03 23615]
S3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\ialmnt5.sys [2005-10-19 807998]
S3 MaBtPort;MA Bluetooth VCOM Driver; C:\WINDOWS\system32\DRIVERS\mabtport.sys [2005-04-22 101920]
S3 MaBtVad;Mobile Action Bluetooth Audio; C:\WINDOWS\system32\DRIVERS\MaBtVad.sys [2004-12-10 14414]
S3 mmc_2K;mmc_2K; C:\WINDOWS\system32\drivers\mmc_2K.sys [2003-10-16 30630]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NAVENG;NAVENG; \??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20110108.002\naveng.sys []
S3 NAVEX15;NAVEX15; \??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20110108.002\navex15.sys []
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NPF;Netgroup Packet Filter; \??\C:\WINDOWS\system32\drivers\packet.sys []
S3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
S3 Ptserial;W2K Pctel Serial Device Driver; C:\WINDOWS\System32\DRIVERS\ptserial.sys [2002-11-06 135260]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2002-09-23 5888]
S3 Ser2pl;MAT Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2001-03-29 45860]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 sonypvs1;Sony Digital Imaging Video2; C:\WINDOWS\system32\DRIVERS\sonypvs1.sys []
S3 STAC97;Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\STAC97.sys [2003-04-25 220176]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 SymEvent;SymEvent; \??\C:\Program Files\Symantec\SYMEVENT.SYS []
S3 SYMREDRV;SYMREDRV; C:\WINDOWS\System32\Drivers\SYMREDRV.SYS [2004-12-23 16784]
S3 sysrest.sys;sysrest.sys; \??\C:\WINDOWS\system32\sysrest.sys []
S3 usb_rndisx;USB RNDIS Adapter; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2005-10-21 12800]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\System32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-08-11 60756]
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2004-08-11 81416]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agpCPQ;Filtr Compaq sběrnice AGP; C:\WINDOWS\System32\DRIVERS\agpCPQ.sys [2008-04-13 44928]
S4 alim1541;Filtr ALI sběrnice AGP; C:\WINDOWS\System32\DRIVERS\alim1541.sys [2008-04-13 42752]
S4 amdagp;Ovladač filtru AMD portu AGP; C:\WINDOWS\System32\DRIVERS\amdagp.sys [2008-04-13 43008]
S4 cbidf;cbidf; C:\WINDOWS\System32\DRIVERS\cbidf2k.sys [2001-08-17 13952]
S4 sisagp;Filtr SIS sběrnice AGP ; C:\WINDOWS\System32\DRIVERS\sisagp.sys [2008-04-13 40960]
S4 viaagp;Filtr VIA sběrnice AGP ; C:\WINDOWS\System32\DRIVERS\viaagp.sys [2008-04-13 42240]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 AuditPro Scan;AuditPro Scan; c:\Auditpro\Scan.exe [2005-09-07 579152]
S2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-12-31 40384]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 ccEvtMgr;Symantec Event Manager; C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe [2005-04-04 255576]
S2 ccSetMgr;Symantec Settings Manager; C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe [2005-04-04 243288]
S2 DefWatch;Symantec AntiVirus Definition Watcher; C:\Program Files\Symantec AntiVirus\DefWatch.exe [2005-04-04 30424]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-06 135664]
S2 Symantec AntiVirus;Symantec AntiVirus; C:\Program Files\Symantec AntiVirus\Rtvscan.exe [2005-04-04 1115872]
S3 ccPwdSvc;Symantec Password Validation; C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe [2005-04-04 87640]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-27 182768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 SavRoam;SAVRoam; C:\Program Files\Symantec AntiVirus\SavRoam.exe [2005-04-04 153312]
S3 SNDSrvc;Symantec Network Drivers Service; C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe [2004-12-23 202448]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Tam toho je - zaliskane jak jetel to je :arcisit:

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#3 Příspěvek od zdenek.p »

taky zdravím,
počítač mám v nouzovém režimu, protože jinak nekomunikuje (na síti mám připojené jiné PC). Takže předpokládám, že vše popsané můžu dělat v nouzovém režimu?
Jen pro upřesnění, prvně stáhnu a spustím rkill a potom combofix dle návodu (bez restartu a stále v nouzovém režimu).
Díky za odpověď.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#4 Příspěvek od vyosek »

:arrow: Ani se nedivim ze Vam v normalnim rezimu nebezi :boxed: Vyhoda nouzoveho rezimu - vetsina haveti neni aktivni

:arrow: Presne jak pisete, stahne RKill a spustite jej, pote stahnete ComboFix a spustite jej - rezidentni stity antiviru vypinat nemusite, jelikoz neni ani jake - v nouzovem rezimu antivir nebezi
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#5 Příspěvek od zdenek.p »

Tak combofix dojel a vybafl toto:

ComboFix 11-01-10.07 - Administrator 11.01.2011 16:07:09.1.1 - x86 MINIMAL
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.254.138 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
AV: Symantec AntiVirus Corporate Edition *Disabled/Updated* {FB06448E-52B8-493A-90F3-E43226D3305C}

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\EasySpywareCleaner
c:\program files\Helper
c:\program files\InfeStop
c:\program files\Spy-Rid
c:\windows\Debug\dcpromo.log
c:\windows\system32\6_exception.nls
c:\windows\system32\ksvcl.dll
c:\windows\system32\qmopt.dll

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_LANMANDRV
-------\Legacy_NPF
-------\Legacy_SYSREST.SYS
-------\Service_lanmandrv
-------\Service_NPF
-------\Service_sysrest.sys


((((((((((((((((((((((((( Soubory vytvořené od 2010-12-11 do 2011-01-11 )))))))))))))))))))))))))))))))
.

2011-01-11 11:43 . 2011-01-11 11:43 -------- d-----w- c:\program files\trend micro
2011-01-11 11:43 . 2011-01-11 11:43 -------- d-----w- C:\rsit
2011-01-11 09:47 . 2010-12-31 19:56 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-01-11 09:47 . 2010-12-31 20:00 293968 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-01-11 09:47 . 2010-12-31 19:59 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-01-11 09:47 . 2010-12-31 19:56 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-01-11 09:47 . 2010-12-31 19:59 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-01-11 09:47 . 2010-12-31 19:59 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-01-11 09:47 . 2010-12-31 19:56 29264 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-01-11 09:46 . 2010-12-31 20:06 38848 ----a-w- c:\windows\avastSS.scr
2011-01-11 09:46 . 2010-12-31 20:06 188216 ----a-w- c:\windows\system32\aswBoot.exe
2011-01-11 09:46 . 2011-01-11 09:46 -------- d-----w- c:\program files\Alwil Software
2011-01-11 09:46 . 2011-01-11 09:46 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Alwil Software
2011-01-11 09:37 . 2011-01-11 09:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\MFAData
2010-12-16 12:43 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2010-12-16 12:00 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-18 18:15 . 2002-09-23 04:00 81920 ----a-w- c:\windows\system32\isign32.dll
2010-11-06 00:25 . 2002-09-23 04:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-11-06 00:25 . 2004-09-16 10:31 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-11-06 00:25 . 2002-09-23 04:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2010-11-06 00:25 . 2002-09-23 04:00 17408 ------w- c:\windows\system32\corpol.dll
2010-11-03 12:25 . 2004-09-16 10:31 389120 ----a-w- c:\windows\system32\html.iec
2010-11-02 15:17 . 2002-09-23 04:00 40960 ----a-w- c:\windows\system32\drivers\ndproxy.sys
2010-10-28 13:09 . 2002-09-23 04:00 290048 ----a-w- c:\windows\system32\atmfd.dll
2010-10-26 13:58 . 2002-09-23 04:00 1853312 ----a-w- c:\windows\system32\win32k.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-10-19 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-10-19 126976]
"PCTVOICE"="pctspk.exe" [2002-07-18 163840]
"DadApp"="c:\program files\Dell\AccessDirect\dadapp.exe" [2002-11-01 208560]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2003-05-02 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2003-05-02 610304]
"AdaptecDirectCD"="c:\program files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-12-17 684032]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2005-04-04 67160]
"vptray"="c:\progra~1\SYMANT~1\VPTray.exe" [2005-04-04 120536]
"AuditPro Scan"="c:\auditpro\Scan.exe" [2005-09-07 579152]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-07-13 282624]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - c:\program files\Microsoft Office XP\Office10\OSA.EXE [2001-2-13 83360]
NkbMonitor.exe.lnk - c:\program files\Nikon\PictureProject\NkbMonitor.exe [2007-7-13 118784]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\QuickTime\\QuickTimePlayer.exe"=
"c:\\Auditpro\\Scan.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys --> c:\windows\system32\DRIVERS\Lbd.sys [?]
S1 aswSP;aswSP;c:\windows\SYSTEM32\DRIVERS\aswSP.sys [11.1.2011 10:47 293968]
S2 aswFsBlk;aswFsBlk;c:\windows\SYSTEM32\DRIVERS\aswFsBlk.sys [11.1.2011 10:47 17744]
S2 AuditPro Scan;AuditPro Scan;c:\auditpro\Scan.exe [3.4.2006 13:21 579152]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [6.2.2010 15:41 135664]
S3 {5C8B2B62-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-A;c:\windows\SYSTEM32\DRIVERS\a311.sys [1.1.1980 31799]
S3 {5C8B2B65-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-B;c:\windows\SYSTEM32\DRIVERS\a310.sys [1.1.1980 33335]
S3 MaBtPort;MA Bluetooth VCOM Driver;c:\windows\SYSTEM32\DRIVERS\MaBtPort.sys [18.7.2005 10:42 101920]
S3 MaBtVad;Mobile Action Bluetooth Audio;c:\windows\SYSTEM32\DRIVERS\MaBtVad.sys [18.7.2005 10:42 14414]
S3 SavRoam;SAVRoam;c:\program files\Symantec AntiVirus\SavRoam.exe [4.4.2005 14:04 153312]
.
Obsah adresáře 'Naplánované úlohy'

2011-01-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 14:41]

2011-01-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 14:41]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.euro.dell.com/countries/cz/csy/gen/default.htm
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-MSCTFMON - c:\windows\SYSTEM32\nvidiacore64.exe
SSODL-akahMRTyDHLkmKc-{6803673A-C2A9-CD90-5F95-21947D97B66F} - c:\windows\system32\jmlc.dll



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-11 16:28
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2011-01-11 16:35:15 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-01-11 15:35

Před spuštěním: 4 413 018 112
Po spuštění: 4 920 307 712

- - End Of File - - 15C27E56098A93B19FDD99F96FCABD65

Co bude následovat? díky.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#6 Příspěvek od vyosek »

:arrow: Vidim tam Antivir Avast a antivir Symantec - doporucuji Symantec dat do pryc a nechat Avast - jinak to bude nestabilni stale

:arrow: Pokud nepujde Symantec dobrovolne, tak zkuste remover ftp://ftp.symantec.com/public/english_u ... l_Tool.exe

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Registry::
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\WINDOWS\system32\sysrest32.exe"=-
    "C:\WINDOWS\explorer.exe"=-
    "C:\Documents and Settings\Spurný Milan\Local Settings\Temp\.tt16.tmp"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
    "DisableMonitoring"=dword:00000000
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    
    Driver::
    Lbd
    
    File::
    C:\WINDOWS\system32\sysrest32.exe
    C:\Documents and Settings\Spurný Milan\Local Settings\Temp\.tt16.tmp
    C:\WINDOWS\system32\jmlc.dll
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#7 Příspěvek od zdenek.p »

symantec mi nejde v nouzovém režimu odinstalovat. mám použít ten removal?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#8 Příspěvek od vyosek »

:arrow: Hrr na nej removerem...mozna bude treba jit do normalniho, to uvidite...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#9 Příspěvek od zdenek.p »

takže v nouzovém režimu to nejde odpálit, zkusím najet do normálního jestli to půjde. jinak combofix opět doběhl a tady je log:

ComboFix 11-01-10.07 - Administrator 11.01.2011 17:21:02.2.1 - x86 MINIMAL
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.254.143 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Plocha\CFScript.txt
AV: Symantec AntiVirus Corporate Edition *Disabled/Updated* {FB06448E-52B8-493A-90F3-E43226D3305C}

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!

FILE ::
"c:\documents and settings\Spurný Milan\Local Settings\Temp\.tt16.tmp"
"c:\windows\system32\jmlc.dll"
"c:\windows\system32\sysrest32.exe"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_LBD
-------\Service_Lbd


((((((((((((((((((((((((( Soubory vytvořené od 2010-12-11 do 2011-01-11 )))))))))))))))))))))))))))))))
.

2011-01-11 11:43 . 2011-01-11 11:43 -------- d-----w- c:\program files\trend micro
2011-01-11 11:43 . 2011-01-11 11:43 -------- d-----w- C:\rsit
2011-01-11 09:47 . 2010-12-31 19:56 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-01-11 09:47 . 2010-12-31 20:00 293968 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-01-11 09:47 . 2010-12-31 19:59 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-01-11 09:47 . 2010-12-31 19:56 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-01-11 09:47 . 2010-12-31 19:59 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-01-11 09:47 . 2010-12-31 19:59 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-01-11 09:47 . 2010-12-31 19:56 29264 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-01-11 09:46 . 2010-12-31 20:06 38848 ----a-w- c:\windows\avastSS.scr
2011-01-11 09:46 . 2010-12-31 20:06 188216 ----a-w- c:\windows\system32\aswBoot.exe
2011-01-11 09:46 . 2011-01-11 09:46 -------- d-----w- c:\program files\Alwil Software
2011-01-11 09:46 . 2011-01-11 09:46 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Alwil Software
2011-01-11 09:37 . 2011-01-11 09:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\MFAData
2010-12-16 12:43 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2010-12-16 12:00 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-18 18:15 . 2002-09-23 04:00 81920 ----a-w- c:\windows\system32\isign32.dll
2010-11-06 00:25 . 2002-09-23 04:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-11-06 00:25 . 2004-09-16 10:31 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-11-06 00:25 . 2002-09-23 04:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2010-11-06 00:25 . 2002-09-23 04:00 17408 ------w- c:\windows\system32\corpol.dll
2010-11-03 12:25 . 2004-09-16 10:31 389120 ----a-w- c:\windows\system32\html.iec
2010-11-02 15:17 . 2002-09-23 04:00 40960 ----a-w- c:\windows\system32\drivers\ndproxy.sys
2010-10-28 13:09 . 2002-09-23 04:00 290048 ----a-w- c:\windows\system32\atmfd.dll
2010-10-26 13:58 . 2002-09-23 04:00 1853312 ----a-w- c:\windows\system32\win32k.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-10-19 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-10-19 126976]
"PCTVOICE"="pctspk.exe" [2002-07-18 163840]
"DadApp"="c:\program files\Dell\AccessDirect\dadapp.exe" [2002-11-01 208560]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2003-05-02 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2003-05-02 610304]
"AdaptecDirectCD"="c:\program files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" [2002-12-17 684032]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2005-04-04 67160]
"vptray"="c:\progra~1\SYMANT~1\VPTray.exe" [2005-04-04 120536]
"AuditPro Scan"="c:\auditpro\Scan.exe" [2005-09-07 579152]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - c:\program files\Microsoft Office XP\Office10\OSA.EXE [2001-2-13 83360]
NkbMonitor.exe.lnk - c:\program files\Nikon\PictureProject\NkbMonitor.exe [2007-7-13 118784]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\QuickTime\\QuickTimePlayer.exe"=
"c:\\Auditpro\\Scan.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

S1 aswSP;aswSP;c:\windows\SYSTEM32\DRIVERS\aswSP.sys [11.1.2011 10:47 293968]
S2 aswFsBlk;aswFsBlk;c:\windows\SYSTEM32\DRIVERS\aswFsBlk.sys [11.1.2011 10:47 17744]
S2 AuditPro Scan;AuditPro Scan;c:\auditpro\Scan.exe [3.4.2006 13:21 579152]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [6.2.2010 15:41 135664]
S3 {5C8B2B62-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-A;c:\windows\SYSTEM32\DRIVERS\a311.sys [1.1.1980 31799]
S3 {5C8B2B65-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-B;c:\windows\SYSTEM32\DRIVERS\a310.sys [1.1.1980 33335]
S3 MaBtPort;MA Bluetooth VCOM Driver;c:\windows\SYSTEM32\DRIVERS\MaBtPort.sys [18.7.2005 10:42 101920]
S3 MaBtVad;Mobile Action Bluetooth Audio;c:\windows\SYSTEM32\DRIVERS\MaBtVad.sys [18.7.2005 10:42 14414]
S3 SavRoam;SAVRoam;c:\program files\Symantec AntiVirus\SavRoam.exe [4.4.2005 14:04 153312]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.euro.dell.com/countries/cz/csy/gen/default.htm
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-11 17:32
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2011-01-11 17:38:55 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-01-11 16:38
ComboFix2.txt 2011-01-11 15:35

Před spuštěním: 4 924 649 472
Po spuštění: 4 915 073 024

- - End Of File - - A8DE4074C0AF1343D54CFD3EDEA0CF1A

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#10 Příspěvek od vyosek »

Ok, pak napiste ci se povedlo Symantec dostat pryc...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#11 Příspěvek od zdenek.p »

v nouzovém režimu to nepustí odinstalování Symantecu ani removal s tím nic neudělá a do profilu se zatím nedokážu dostat. po zadání hesla do profilu na mě skočí hláška: "userinit.exe - Chyba aplikace Správná inicializace aplikace (0xc000012d) se nezdařila. Klepnutím na tlačítko OK můžete aplikaci ukončit" A potom už zůstane prázdná obrazovka (no není prázdná, je tam tapeta). nereaguje ani ctrl+alt+del , to naskočí v podstatě to samé, jen "taskmgr.exe - Chyba aplikace (tak jako předchozí hláška). takže následuje natvrdo čudlík power a nouzový režim (zkoušel jsem se dostat do profilu 3x neúspěšně)
máte radu?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#12 Příspěvek od vyosek »

:arrow: vypada to na poskozeny soubor pro prihlasovani, takze se s tim pokusime neco udelat

:arrow: Stahnete SytemLook (viz muj podpis) a ulozte jej na plochu
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    :filefind
    userinit.exe
  • Kliknete na Look
  • Tlacitko Look se zmeni na Scanning a zsedne
  • Pockejte pokud se tlacitko Scanning opet nezmeni na Look - tak poznate ze SystemLook dokoncil svou praci
  • Vyskoci na Vas log s nazvem SystemLook (pripadne bude ulozen na plose), jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#13 Příspěvek od zdenek.p »

system look je naploše, teď do kterého okna mám vložit ten script?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: viry v NB - hlásí chyby aplikace

#14 Příspěvek od vyosek »

Spustte SystemLook a do jeho okna...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

zdenek.p
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 11 led 2011 13:00

Re: viry v NB - hlásí chyby aplikace

#15 Příspěvek od zdenek.p »

OK.

SystemLook 04.09.10 by jpshortstuff
Log created at 18:32 on 11/01/2011 by Administrator
Administrator - Elevation successful

========== filefind ==========

Searching for "userinit.exe"
C:\WINDOWS\$NtServicePackUninstall$\userinit.exe -----c- 24576 bytes [15:06 01/09/2008] [13:49 17/08/2004] 836F7960362FF95C5D49E40B891F2CFC
C:\WINDOWS\ERDNT\cache\userinit.exe --a---- 26112 bytes [15:33 11/01/2011] [03:22 14/04/2008] 7DC1830F22E7D275B438127B68030239
C:\WINDOWS\ServicePackFiles\i386\userinit.exe ------- 26112 bytes [09:35 05/11/2003] [03:22 14/04/2008] 7DC1830F22E7D275B438127B68030239
C:\WINDOWS\SYSTEM32\userinit.exe --a---- 26112 bytes [04:00 23/09/2002] [03:22 14/04/2008] 7DC1830F22E7D275B438127B68030239

-= EOF =-

Odpovědět