Windows optimal settings - nejde odstranit

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
villon
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 14 Ún 2011 10:36

Windows optimal settings - nejde odstranit

#1 Příspěvek od villon »

zdravím , potřeboval bych prosím od vás pomoc,...
na pc se mě dostal Windows optimal settings a nejde odebrat , odkazuje se na soubot HKCMD v system32, ale nejde smazat,... i když změním dědění práv, které mě píše že je musím změnit pro smazaní, ale jetam nějaký neznámý uživatel, který má komplet práva,... a nejde odebrat i když v nadřazených složkách není,..

tady je výpis logu, musel jsem ho dělat pod adminem, tam se tento soft vůbec nespustí, naštěstí

Logfile of random's system information tool 1.08 (written by random/random)
Run by csgadm# at 2011-02-14 10:49:41
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 19 GB (64%) free of 30 GB
Total RAM: 1014 MB (50% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2006-02-14 110592]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-02-14 512000]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2007-04-09 1015808]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-03-05 141848]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-03-05 137752]
"McAfeeUpdaterUI"=C:\Program Files\Network Associates\Common Framework\udaterui.exe [2009-03-10 136512]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"ShStatEXE"=C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE [2009-01-27 111952]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Proventia Desktop Agent.lnk - C:\Program Files\iss\isssensors\desktopprotection\blackice.exe
VPN Client.lnk - C:\WINDOWS\Installer\{D25122BC-A60E-4663-B602-B01718F12044}\Icon3E5562ED7.ico

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=0
"undockwithoutlogon"=1
"disablecad"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\1E\NomadBranch\NomadBranch.exe"="C:\Program Files\1E\NomadBranch\NomadBranch.exe:*:Enabled:NomadBranch.exe"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Network Associates\Common Framework\FrameworkService.exe"="C:\Program Files\Network Associates\Common Framework\FrameworkService.exe:*:Enabled:McAfee Framework Service"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2011-02-14 10:49:43 ----D---- C:\Program Files\trend micro
2011-02-14 10:49:41 ----D---- C:\rsit
2011-02-14 09:55:03 ----SHD---- C:\RECYCLER
2011-02-14 09:17:53 ----A---- C:\ComboFix.txt
2011-02-14 09:00:58 ----A---- C:\WINDOWS\NIRCMD.exe
2011-02-14 09:00:58 ----A---- C:\WINDOWS\MBR.exe
2011-02-14 09:00:55 ----A---- C:\WINDOWS\SWREG.exe
2011-02-14 09:00:55 ----A---- C:\WINDOWS\PEV.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\zip.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\SWSC.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\sed.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\grep.exe
2011-02-14 08:58:14 ----D---- C:\WINDOWS\ERDNT
2011-02-14 08:58:12 ----A---- C:\WINDOWS\system32\CF21805.exe
2011-02-14 08:57:12 ----A---- C:\WINDOWS\system32\CF21570.exe
2011-02-14 08:56:53 ----D---- C:\Qoobox
2011-01-27 11:54:32 ----HD---- C:\WINDOWS\system32\GroupPolicy

======List of files/folders modified in the last 1 months======

2011-02-14 10:49:45 ----D---- C:\WINDOWS\Prefetch
2011-02-14 10:49:43 ----RD---- C:\Program Files
2011-02-14 10:49:08 ----D---- C:\WINDOWS\system32\CatRoot2
2011-02-14 10:09:49 ----D---- C:\WINDOWS\Temp
2011-02-14 09:24:05 ----A---- C:\WINDOWS\SMSCFG.ini
2011-02-14 09:22:14 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-02-14 09:15:11 ----D---- C:\WINDOWS
2011-02-14 09:15:11 ----A---- C:\WINDOWS\system.ini
2011-02-14 09:14:41 ----D---- C:\WINDOWS\system32\drivers\etc
2011-02-14 09:12:59 ----D---- C:\WINDOWS\system32
2011-02-14 09:11:18 ----D---- C:\WINDOWS\system32\drivers
2011-02-14 09:11:17 ----D---- C:\WINDOWS\AppPatch
2011-02-14 09:11:14 ----D---- C:\Program Files\Common Files
2011-02-14 08:53:46 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Adobe
2011-02-14 08:53:42 ----D---- C:\Documents and Settings\Administrator\Data aplikací\Real
2011-02-14 08:50:55 ----SD---- C:\Documents and Settings\Administrator\Data aplikací\Microsoft
2011-02-14 08:50:32 ----SHD---- C:\WINDOWS\Installer
2011-02-14 08:50:32 ----D---- C:\Config.Msi
2011-02-14 08:50:25 ----A---- C:\WINDOWS\OEWABLog.txt
2011-02-14 08:03:09 ----D---- C:\WINDOWS\security
2011-02-13 00:15:39 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2011-02-10 08:56:27 ----D---- C:\Objekty
2011-01-27 21:10:16 ----SHD---- C:\WINDOWS\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 mfetdik;McAfee Inc.; C:\WINDOWS\system32\drivers\mfetdik.sys [2009-01-27 52168]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 CVPNDRVA;Cisco Systems Inc. IPSec Driver; \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys []
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2007-04-13 306176]
R3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2007-03-23 94848]
R3 atmeltpm;atmeltpm; C:\WINDOWS\system32\DRIVERS\atmeltpm.sys [2005-05-17 15872]
R3 DNE;Deterministic Network Enhancer Miniport; C:\WINDOWS\system32\DRIVERS\dne2000.sys [2005-08-18 110080]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2007-03-24 251800]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-12-22 988800]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-12-22 209664]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-03-08 88960]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]
R3 IBMPMDRV;IBMPMDRV; C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys [2005-11-11 10112]
R3 idisw2km;idisw2km; C:\WINDOWS\system32\DRIVERS\idisw2km.sys [2005-11-28 8992]
R3 kbstuff;SMS Virtual Keyboard; C:\WINDOWS\system32\DRIVERS\kbstuff5.sys [2005-11-28 11744]
R3 MakoNT;MakoNT; C:\WINDOWS\system32\drivers\isskboep.sys [2008-12-01 80512]
R3 mfeapfk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfeapfk.sys [2009-01-27 65000]
R3 mfeavfk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-01-27 73512]
R3 mfebopk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-01-27 34408]
R3 mfehidk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-01-27 177864]
R3 rap;rap; C:\WINDOWS\System32\drivers\RapDrv.sys [2008-12-01 50163]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-02-14 177664]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:\WINDOWS\system32\DRIVERS\w39n51.sys [2006-04-04 1429632]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-12-22 730112]
R4 black;black; C:\WINDOWS\System32\drivers\BlackCat.sys [2008-12-01 205938]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 avpnnic;AGN Virtual Network Adapter; C:\WINDOWS\system32\DRIVERS\avpnnic.sys [2003-04-04 13952]
S3 catchme;catchme; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\catchme.sys []
S3 CVirtA;Cisco Systems VPN Adapter; C:\WINDOWS\system32\DRIVERS\CVirtA.sys [2005-05-17 5315]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 msloop;Microsoft Loopback Adapter Driver; C:\WINDOWS\system32\DRIVERS\loop.sys [2001-08-17 4992]
S3 prepdrvr;SMS Process Event Driver; \??\C:\WINDOWS\system32\CCM\prepdrv.sys []
S3 RapFile;RapFile; \??\C:\WINDOWS\system32\drivers\RapFile.sys []
S3 RapNet;RapNet; \??\C:\WINDOWS\system32\drivers\RapNet.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CcmExec;Hostitel agenta serveru SMS; C:\WINDOWS\system32\CCM\CcmExec.exe [2007-04-13 590712]
R2 CVPND;Cisco Systems, Inc. VPN Service; C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe [2006-04-20 1520688]
R2 IBMPMSVC;ThinkPad PM Service; C:\WINDOWS\system32\ibmpmsvc.exe [2005-11-11 73782]
R2 McAfeeFramework;McAfee Framework Service; C:\Program Files\Network Associates\Common Framework\FrameworkService.exe [2009-03-10 103744]
R2 McShield;McAfee McShield; C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe [2009-01-27 144704]
R2 McTaskManager;McAfee Task Manager; C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe [2009-01-27 54608]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 MSSQL$SQLEXPRESS;SQL Server (SQLEXPRESS); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2005-10-14 28768528]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 NomadBranch;Nomad Branch; C:\Program Files\1E\NomadBranch\NomadBranch.exe [2009-06-01 1204896]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 SQLBrowser;SQL Server Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2005-10-14 239320]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]
R2 Wuser32;SMS Remote Control Agent; C:\WINDOWS\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe [2007-04-13 251256]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-04-13 33632]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-04-13 68952]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Windows optimal settings - nejde odstranit

#2 Příspěvek od stell »

zdravim
Vloz sem
2011-02-14 09:17:53 ----A---- C:\ComboFix.txt
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

villon
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 14 Ún 2011 10:36

Re: Windows optimal settings - nejde odstranit

#3 Příspěvek od villon »

ComboFix 11-02-13.03 - csgadm# 14.02.2011 9:06.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.480 [GMT 1:00]
Spuštěný z: c:\documents and settings\Administrator\Dokumenty\ComboFix.exe
AV: ISS Proventia 9.0.226.2212 *Enabled/Outdated* {DDE535D9-CF35-4D8B-A8E4-D1425EA67495}
AV: VirusScan Enterprise + AntiSpyware Enterprise *Enabled/Updated* {918A2B0B-2C60-4016-A4AB-E868DEABF7F0}
FW: ISS Proventia 9.0.226.2412 *Enabled* {885EFAF5-BBF6-434B-AA0D-2FE5B4B3C77C}
* Vytvořen nový Bod Obnovení
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr1.dat
c:\windows\system32\Driveinfo.log
c:\windows\system32\drivers\etc\lmhosts

----- BITS: Možné infikované stránky -----

hxxp://BX1SMSBCBPRAS1:2089
hxxp://bcbsvin01
hxxp://BX1SMSBCBPRAS1.zb.if.atcsg.net:2089
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-01-14 do 2011-02-14 )))))))))))))))))))))))))))))))
.

2011-02-14 07:58 . 2011-02-14 07:57 390144 ----a-w- c:\windows\system32\CF21805.exe
2011-02-14 07:57 . 2011-02-14 07:56 390144 ----a-w- c:\windows\system32\CF21570.exe
2011-02-14 07:50 . 2011-02-14 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2011-02-14 07:50 . 2011-02-14 07:50 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2011-02-14 07:50 . 2011-02-14 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2011-02-12 22:46 . 2011-02-12 22:46 2407936 ---ha-w- c:\documents and settings\L0555038\Data aplikací\dusffw.exe
2011-01-27 10:54 . 2011-01-27 10:54 -------- d--h--w- c:\windows\system32\GroupPolicy

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BrowserChoice"="c:\windows\system32\browserchoice.exe" [2010-02-12 293376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2006-02-14 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-02-14 512000]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-04-09 1015808]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-05 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-05 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-05 137752]
"McAfeeUpdaterUI"="c:\program files\Network Associates\Common Framework\udaterui.exe" [2009-03-10 136512]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"ShStatEXE"="c:\program files\McAfee\VirusScan Enterprise\SHSTAT.EXE" [2009-01-27 111952]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Proventia Desktop Agent.lnk - c:\program files\iss\isssensors\desktopprotection\blackice.exe [2008-10-29 2179072]
VPN Client.lnk - c:\windows\Installer\{D25122BC-A60E-4663-B602-B01718F12044}\Icon3E5562ED7.ico [2010-10-25 6144]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\1E\\NomadBranch\\NomadBranch.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R2 BlackICE;BlackICE;c:\program files\iss\isssensors\desktopprotection\blackd.exe [29.10.2008 14:34 2093322]
R2 NomadBranch;Nomad Branch;c:\program files\1E\NomadBranch\NomadBranch.exe [1.6.2009 8:29 1204896]
R2 VPatch;ISS Buffer Overflow Exploit Prevention;c:\program files\iss\isssensors\desktopprotection\Vpatch.exe [1.12.2008 12:46 405770]
R3 MakoNT;MakoNT;c:\windows\system32\drivers\isskboep.sys [1.12.2008 12:46 80512]
R3 rap;rap;c:\windows\system32\drivers\RapDrv.sys [29.10.2008 14:34 50163]
R4 black;black;c:\windows\system32\drivers\Blackcat.sys [1.12.2008 12:46 205938]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [29.10.2008 14:34 36676]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [29.10.2008 14:34 24344]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-14 09:14
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-2000478354-448539723-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f0,a5,be,76,d2,a4,87,42,9d,0c,da,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,f0,a5,be,76,d2,a4,87,42,9d,0c,da,\

[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,79,00,73,00,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(1280)
c:\windows\system32\igfxdev.dll
.
Celkový čas: 2011-02-14 09:17:51
ComboFix-quarantined-files.txt 2011-02-14 08:17

Před spuštěním: Volných bajtů: 18 712 883 200
Po spuštění: Volných bajtů: 19 898 830 848

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=AlwaysOff /fastdetect

- - End Of File - - 6FE18971FABFD8E8D88DE618AB8F8587

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Windows optimal settings - nejde odstranit

#4 Příspěvek od stell »

1:
1:Otvorte Notepad (Poznámkový blok) a skopíruj do neho text.

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
Potom klikneme na záložku Súbor v menu Uložiť ako.. .. Ako je Názov súboru tak do toho riadku napíšeme:oprava.reg
Typ súboru tak tam vyberiete všetky súbory
A uložíme ho na plochu.
2 x klikneme naň,povolíme zápis do registra,reštartujeme počítač.

:arrow: Stiahnes>>mbam-setup
Nainstalovat, aktualizovat, a spustit skan.
Spravit Uplny skan, co najde daj zmazat,
Log vloz sem.
Podrobny Navod:
http://www.viry.cz/forum/viewtopic.php?f=29&t=67229
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

villon
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 14 Ún 2011 10:36

Re: Windows optimal settings - nejde odstranit

#5 Příspěvek od villon »

asi zabral už combofix, protože to nic nenašlo a i ten soft W.O.S. už nestartuje, tak uvidime cž to zkouknete,.... na konci je i nový RSIT(log)



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verze databáze: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14.2.2011 14:40:53
mbam-log-2011-02-14 (14-40-53).txt

Typ kontroly: Úplný test (C:\|D:\|)
Testované objekty: 194843
Uplynulý čas: 29 minut, 27 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)









Logfile of random's system information tool 1.08 (written by random/random)
Run by L0555038 at 2011-02-14 14:54:46
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 19 GB (63%) free of 30 GB
Total RAM: 1014 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:55:36, on 14.2.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ISS\issSensors\DesktopProtection\blackd.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\1E\NomadBranch\NomadBranch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ISS\issSensors\DesktopProtection\RapApp.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ISS\issSensors\DesktopProtection\vpatch.exe
C:\WINDOWS\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Network Associates\Common Framework\udaterui.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Network Associates\Common Framework\McTray.exe
C:\Program Files\iss\isssensors\desktopprotection\blackice.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
F:\RSIT.exe
C:\Program Files\trend micro\L0555038.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://10.220.129.12/portal
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://10.220.129.12/portal
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://cz.pac.saint-gobain.com/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\udaterui.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Proventia Desktop Agent.lnk = C:\Program Files\iss\isssensors\desktopprotection\blackice.exe
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 7999206608
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 7999196249
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = zb.if.atcsg.net
O17 - HKLM\Software\..\Telephony: DomainName = zb.if.atcsg.net
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = zb.if.atcsg.net
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe
O23 - Service: Nomad Branch (NomadBranch) - 1E - C:\Program Files\1E\NomadBranch\NomadBranch.exe

--
End of file - 6422 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2006-02-14 110592]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-02-14 512000]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2007-04-09 1015808]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-03-05 141848]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-03-05 137752]
"McAfeeUpdaterUI"=C:\Program Files\Network Associates\Common Framework\udaterui.exe [2009-03-10 136512]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"ShStatEXE"=C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE [2009-01-27 111952]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Proventia Desktop Agent.lnk - C:\Program Files\iss\isssensors\desktopprotection\blackice.exe
VPN Client.lnk - C:\WINDOWS\Installer\{D25122BC-A60E-4663-B602-B01718F12044}\Icon3E5562ED7.ico

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-15 208896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=0
"undockwithoutlogon"=1
"disablecad"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoWelcomeScreen"=1
"NoThumbnailCache"=1
"ForceStartMenuLogOff"=1
"Intellimenus"=1
"DisablePersonalDirChange"=1
"NoDesktopCleanupWizard"=1
"NoInstrumentation"=1
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\1E\NomadBranch\NomadBranch.exe"="C:\Program Files\1E\NomadBranch\NomadBranch.exe:*:Enabled:NomadBranch.exe"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Network Associates\Common Framework\FrameworkService.exe"="C:\Program Files\Network Associates\Common Framework\FrameworkService.exe:*:Enabled:McAfee Framework Service"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2011-02-14 13:53:58 ----D---- C:\Documents and Settings\L0555038\Data aplikací\Malwarebytes
2011-02-14 13:53:47 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-02-14 13:53:47 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2011-02-14 13:53:43 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-02-14 13:53:43 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-02-14 12:21:44 ----A---- C:\ComboFix.txt
2011-02-14 12:07:16 ----D---- C:\WINDOWS\ms
2011-02-14 10:49:43 ----D---- C:\Program Files\trend micro
2011-02-14 10:49:41 ----D---- C:\rsit
2011-02-14 09:00:58 ----A---- C:\WINDOWS\NIRCMD.exe
2011-02-14 09:00:58 ----A---- C:\WINDOWS\MBR.exe
2011-02-14 09:00:55 ----A---- C:\WINDOWS\SWREG.exe
2011-02-14 09:00:55 ----A---- C:\WINDOWS\PEV.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\zip.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\SWSC.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\sed.exe
2011-02-14 09:00:54 ----A---- C:\WINDOWS\grep.exe
2011-02-14 08:58:14 ----D---- C:\WINDOWS\ERDNT
2011-02-14 08:58:12 ----A---- C:\WINDOWS\system32\CF21805.exe
2011-02-14 08:57:12 ----A---- C:\WINDOWS\system32\CF21570.exe
2011-02-14 08:56:53 ----D---- C:\Qoobox
2011-01-27 11:54:32 ----HD---- C:\WINDOWS\system32\GroupPolicy

======List of files/folders modified in the last 1 months======

2011-02-14 14:54:53 ----D---- C:\WINDOWS\Prefetch
2011-02-14 14:52:10 ----D---- C:\WINDOWS\Temp
2011-02-14 14:49:53 ----A---- C:\WINDOWS\SMSCFG.ini
2011-02-14 14:47:56 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-02-14 14:26:02 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
2011-02-14 13:53:47 ----D---- C:\WINDOWS\system32\drivers
2011-02-14 13:53:43 ----RD---- C:\Program Files
2011-02-14 12:19:31 ----D---- C:\WINDOWS
2011-02-14 12:19:31 ----A---- C:\WINDOWS\system.ini
2011-02-14 12:16:36 ----D---- C:\WINDOWS\system32
2011-02-14 12:16:36 ----D---- C:\WINDOWS\AppPatch
2011-02-14 12:16:32 ----D---- C:\Program Files\Common Files
2011-02-14 12:10:02 ----SHD---- C:\WINDOWS\Installer
2011-02-14 12:10:02 ----D---- C:\Config.Msi
2011-02-14 12:09:58 ----D---- C:\WINDOWS\system32\CCM
2011-02-14 12:09:47 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-02-14 12:07:17 ----D---- C:\WINDOWS\system32\CatRoot2
2011-02-14 11:49:57 ----A---- C:\WINDOWS\wincmd.ini
2011-02-14 09:14:41 ----D---- C:\WINDOWS\system32\drivers\etc
2011-02-14 08:50:25 ----A---- C:\WINDOWS\OEWABLog.txt
2011-02-14 08:03:09 ----D---- C:\WINDOWS\security
2011-02-10 08:56:27 ----D---- C:\Objekty
2011-01-27 21:10:16 ----SHD---- C:\WINDOWS\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 mfetdik;McAfee Inc.; C:\WINDOWS\system32\drivers\mfetdik.sys [2009-01-27 52168]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 CVPNDRVA;Cisco Systems Inc. IPSec Driver; \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys []
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2007-04-13 306176]
R3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2007-03-23 94848]
R3 atmeltpm;atmeltpm; C:\WINDOWS\system32\DRIVERS\atmeltpm.sys [2005-05-17 15872]
R3 DNE;Deterministic Network Enhancer Miniport; C:\WINDOWS\system32\DRIVERS\dne2000.sys [2005-08-18 110080]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2007-03-24 251800]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-12-22 988800]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-12-22 209664]
R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-03-08 88960]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-15 5854752]
R3 IBMPMDRV;IBMPMDRV; C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys [2005-11-11 10112]
R3 idisw2km;idisw2km; C:\WINDOWS\system32\DRIVERS\idisw2km.sys [2005-11-28 8992]
R3 kbstuff;SMS Virtual Keyboard; C:\WINDOWS\system32\DRIVERS\kbstuff5.sys [2005-11-28 11744]
R3 MakoNT;MakoNT; C:\WINDOWS\system32\drivers\isskboep.sys [2008-12-01 80512]
R3 mfeapfk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfeapfk.sys [2009-01-27 65000]
R3 mfeavfk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfeavfk.sys [2009-01-27 73512]
R3 mfebopk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfebopk.sys [2009-01-27 34408]
R3 mfehidk;McAfee Inc.; C:\WINDOWS\system32\drivers\mfehidk.sys [2009-01-27 177864]
R3 rap;rap; C:\WINDOWS\System32\drivers\RapDrv.sys [2008-12-01 50163]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-02-14 177664]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver; C:\WINDOWS\system32\DRIVERS\w39n51.sys [2006-04-04 1429632]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-12-22 730112]
R4 black;black; C:\WINDOWS\System32\drivers\BlackCat.sys [2008-12-01 205938]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 avpnnic;AGN Virtual Network Adapter; C:\WINDOWS\system32\DRIVERS\avpnnic.sys [2003-04-04 13952]
S3 catchme;catchme; \??\C:\DOCUME~1\L0555038\LOCALS~1\Temp\catchme.sys []
S3 CVirtA;Cisco Systems VPN Adapter; C:\WINDOWS\system32\DRIVERS\CVirtA.sys [2005-05-17 5315]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 msloop;Microsoft Loopback Adapter Driver; C:\WINDOWS\system32\DRIVERS\loop.sys [2001-08-17 4992]
S3 prepdrvr;SMS Process Event Driver; \??\C:\WINDOWS\system32\CCM\prepdrv.sys []
S3 RapFile;RapFile; \??\C:\WINDOWS\system32\drivers\RapFile.sys []
S3 RapNet;RapNet; \??\C:\WINDOWS\system32\drivers\RapNet.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CcmExec;Hostitel agenta serveru SMS; C:\WINDOWS\system32\CCM\CcmExec.exe [2007-04-13 590712]
R2 CVPND;Cisco Systems, Inc. VPN Service; C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe [2006-04-20 1520688]
R2 IBMPMSVC;ThinkPad PM Service; C:\WINDOWS\system32\ibmpmsvc.exe [2005-11-11 73782]
R2 McAfeeFramework;McAfee Framework Service; C:\Program Files\Network Associates\Common Framework\FrameworkService.exe [2009-03-10 103744]
R2 McShield;McAfee McShield; C:\Program Files\McAfee\VirusScan Enterprise\mcshield.exe [2009-01-27 144704]
R2 McTaskManager;McAfee Task Manager; C:\Program Files\McAfee\VirusScan Enterprise\vstskmgr.exe [2009-01-27 54608]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 MSSQL$SQLEXPRESS;SQL Server (SQLEXPRESS); C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2005-10-14 28768528]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 NomadBranch;Nomad Branch; C:\Program Files\1E\NomadBranch\NomadBranch.exe [2009-06-01 1204896]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 SQLBrowser;SQL Server Browser; C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2005-10-14 239320]
R2 SQLWriter;SQL Server VSS Writer; C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-24 87904]
R2 Wuser32;SMS Remote Control Agent; C:\WINDOWS\system32\CCM\CLICOMP\RemCtrl\Wuser32.exe [2007-04-13 251256]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-04-13 33632]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-04-13 68952]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2005-10-14 45272]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Windows optimal settings - nejde odstranit

#6 Příspěvek od stell »

Pri tejto akcii je nutné mať ComboFix na ploche.

Vypni>FIREWALL>Antivir>Antispyware>vsetko rezidentne.

Otvor Notepad (Poznámkový blok) a zkopíruj do neho celý zeleny tex:

Kód: Vybrat vše

KILLALL::
File::
c:\documents and settings\L0555038\Data aplikací\dusffw.exe
RegLock::
[HKEY_USERS\S-1-5-21-2000478354-448539723-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
Potom klik na Subor -> Uložiť ako.. .. -> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *všetky súbory
A ulož ho na plochu.> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :
Obrázek

Po skonceni skenu vlož log čo ComboFix vytvorí
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

villon
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 14 Ún 2011 10:36

Re: Windows optimal settings - nejde odstranit

#7 Příspěvek od villon »

ComboFix 09-08-10.01 - L0555038 14.02.2011 15:37.3.2 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.514 [GMT 1:00]
Spuštěný z: c:\documents and settings\L0555038\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\L0555038\Plocha\CFScript.txt
AV: ISS Proventia 9.0.226.2212 *On-access scanning enabled* (Outdated) {DDE535D9-CF35-4D8B-A8E4-D1425EA67495}
AV: VirusScan Enterprise + AntiSpyware Enterprise *On-access scanning enabled* (Updated) {918A2B0B-2C60-4016-A4AB-E868DEABF7F0}
FW: ISS Proventia 9.0.226.2412 *enabled* {885EFAF5-BBF6-434B-AA0D-2FE5B4B3C77C}
.
- REŽIM S OMEZENOU FUNKČNOSTÍ -

FILE ::
"c:\documents and settings\L0555038\Data aplikací\dusffw.exe"
.

((((((((((((((((((((((((( Soubory vytvořené od 2011-01-14 do 2011-02-14 )))))))))))))))))))))))))))))))
.

2011-02-14 12:53 . 2010-12-20 17:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-02-14 12:53 . 2011-02-14 12:53 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-02-14 12:53 . 2010-12-20 17:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-02-14 11:07 . 2011-02-14 11:07 -------- d-----w- c:\windows\ms
2011-02-14 09:49 . 2011-02-14 13:55 -------- d-----w- c:\program files\trend micro
2011-02-14 09:49 . 2011-02-14 13:55 -------- d-----w- C:\rsit
2011-02-14 08:00 . 2010-11-08 00:20 89088 ----a-w- c:\windows\MBR.exe
2011-02-14 07:50 . 2011-02-14 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IECompatCache
2011-02-14 07:50 . 2011-02-14 07:50 -------- d-sh--w- c:\documents and settings\Administrator\PrivacIE
2011-02-14 07:50 . 2011-02-14 07:50 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2011-01-27 10:54 . 2011-01-27 10:54 -------- d--h--w- c:\windows\system32\GroupPolicy

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-14 11:09 . 2004-08-18 12:00 96388 ----a-w- c:\windows\system32\perfc005.dat
2011-02-14 11:09 . 2004-08-18 12:00 476104 ----a-w- c:\windows\system32\perfh005.dat
.

((((((((((((((((((((((((((((( SnapShot@2011-02-14_08.15.10 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-02-14 14:40 . 2011-02-14 14:40 16384 c:\windows\temp\Perflib_Perfdata_c60.dat
+ 2004-08-18 12:00 . 2011-02-14 11:09 85772 c:\windows\system32\perfc009.dat
- 2004-08-18 12:00 . 2010-11-18 11:43 85772 c:\windows\system32\perfc009.dat
+ 2011-02-14 08:16 . 2009-08-06 17:24 53472 c:\windows\ERDNT\cache\wuauclt.exe
+ 2011-02-14 08:16 . 2008-04-14 07:52 13824 c:\windows\ERDNT\cache\wscntfy.exe
+ 2011-02-14 08:16 . 2008-04-14 07:52 19968 c:\windows\ERDNT\cache\ws2help.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 82432 c:\windows\ERDNT\cache\ws2_32.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 18944 c:\windows\ERDNT\cache\version.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 26112 c:\windows\ERDNT\cache\userinit.exe
+ 2011-02-14 08:16 . 2008-04-14 07:52 14336 c:\windows\ERDNT\cache\svchost.exe
+ 2011-02-14 08:16 . 2008-04-14 07:52 71680 c:\windows\ERDNT\cache\ssdpsrv.dll
+ 2011-02-14 08:16 . 2010-08-17 13:17 58880 c:\windows\ERDNT\cache\spoolsv.exe
+ 2011-02-14 08:16 . 2008-04-14 07:51 59904 c:\windows\ERDNT\cache\regsvc.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 17408 c:\windows\ERDNT\cache\powrprof.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 39936 c:\windows\ERDNT\cache\perfctrs.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 84992 c:\windows\ERDNT\cache\olepro32.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 52224 c:\windows\ERDNT\cache\mspmsnsv.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 33792 c:\windows\ERDNT\cache\msgsvc.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 13312 c:\windows\ERDNT\cache\lsass.exe
+ 2011-02-14 08:16 . 2008-04-14 07:51 22016 c:\windows\ERDNT\cache\lpk.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 19968 c:\windows\ERDNT\cache\linkinfo.dll
+ 2011-02-14 08:16 . 2008-04-14 06:59 24576 c:\windows\ERDNT\cache\kbdclass.sys
+ 2011-02-14 08:16 . 2008-04-13 23:23 36608 c:\windows\ERDNT\cache\ip6fw.sys
+ 2011-02-14 08:16 . 2008-04-14 07:51 56320 c:\windows\ERDNT\cache\eventlog.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 15360 c:\windows\ERDNT\cache\ctfmon.exe
+ 2011-02-14 08:16 . 2008-04-14 07:51 62464 c:\windows\ERDNT\cache\cryptsvc.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 77824 c:\windows\ERDNT\cache\browser.dll
+ 2011-02-14 08:16 . 2008-04-13 23:10 96512 c:\windows\ERDNT\cache\atapi.sys
+ 2011-02-14 08:16 . 2008-04-13 23:27 14336 c:\windows\ERDNT\cache\asyncmac.sys
+ 2011-02-14 08:16 . 2008-04-13 23:06 42368 c:\windows\ERDNT\cache\agp440.sys
+ 2011-02-14 08:16 . 2004-08-18 12:00 11776 c:\windows\ERDNT\cache\acpiec.sys
+ 2011-02-14 08:16 . 2008-04-14 07:51 5120 c:\windows\ERDNT\cache\sfc.dll
+ 2011-02-14 08:16 . 2004-08-18 12:00 2944 c:\windows\ERDNT\cache\null.sys
+ 2011-02-14 08:16 . 2004-08-18 12:00 4224 c:\windows\ERDNT\cache\beep.sys
+ 2004-08-18 12:00 . 2011-02-14 11:09 479260 c:\windows\system32\perfh009.dat
- 2004-08-18 12:00 . 2010-11-18 11:43 479260 c:\windows\system32\perfh009.dat
+ 2011-02-14 08:16 . 2008-04-14 07:52 129024 c:\windows\ERDNT\cache\xmlprov.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 507904 c:\windows\ERDNT\cache\winlogon.exe
+ 2011-02-14 08:16 . 2010-11-06 00:23 916480 c:\windows\ERDNT\cache\wininet.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 334336 c:\windows\ERDNT\cache\wiaservc.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 176640 c:\windows\ERDNT\cache\w32time.dll
+ 2011-02-14 08:16 . 2010-04-16 15:38 406016 c:\windows\ERDNT\cache\usp10.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 578560 c:\windows\ERDNT\cache\user32.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 186368 c:\windows\ERDNT\cache\upnphost.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 295936 c:\windows\ERDNT\cache\termsrv.dll
+ 2011-02-14 08:16 . 2008-06-20 11:51 361600 c:\windows\ERDNT\cache\tcpip.sys
+ 2011-02-14 08:16 . 2008-04-14 07:52 249856 c:\windows\ERDNT\cache\tapisrv.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 171008 c:\windows\ERDNT\cache\srsvc.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 192512 c:\windows\ERDNT\cache\schedsvc.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 135168 c:\windows\ERDNT\cache\shsvcs.dll
+ 2011-02-14 08:16 . 2009-02-09 11:25 111104 c:\windows\ERDNT\cache\services.exe
+ 2011-02-14 08:16 . 2008-04-14 07:51 185856 c:\windows\ERDNT\cache\scecli.dll
+ 2011-02-14 08:16 . 2009-02-09 10:56 401408 c:\windows\ERDNT\cache\rpcss.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 409088 c:\windows\ERDNT\cache\qmgr.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 435712 c:\windows\ERDNT\cache\ntmssvc.dll
+ 2011-02-14 08:16 . 2008-04-13 23:45 574976 c:\windows\ERDNT\cache\ntfs.sys
+ 2011-02-14 08:16 . 2008-04-14 07:51 198144 c:\windows\ERDNT\cache\netman.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 407040 c:\windows\ERDNT\cache\netlogon.dll
+ 2011-02-14 08:16 . 2008-04-13 23:50 182656 c:\windows\ERDNT\cache\ndis.sys
+ 2011-02-14 08:16 . 2008-06-20 17:49 247296 c:\windows\ERDNT\cache\mswsock.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 343040 c:\windows\ERDNT\cache\msvcrt.dll
+ 2011-02-14 08:16 . 2010-09-18 06:53 953856 c:\windows\ERDNT\cache\mfc40u.dll
+ 2011-02-14 08:16 . 2009-03-21 14:09 988160 c:\windows\ERDNT\cache\kernel32.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 110080 c:\windows\ERDNT\cache\imm32.dll
+ 2011-02-14 08:16 . 2009-03-08 12:09 638816 c:\windows\ERDNT\cache\iexplore.exe
+ 2011-02-14 08:16 . 2008-04-14 07:51 345088 c:\windows\ERDNT\cache\hnetcfg.dll
+ 2011-02-14 08:16 . 2008-07-07 20:29 253952 c:\windows\ERDNT\cache\es.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 367616 c:\windows\ERDNT\cache\dsound.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 279552 c:\windows\ERDNT\cache\ddraw.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 806912 c:\windows\ERDNT\cache\comres.dll
+ 2011-02-14 08:16 . 2010-08-23 16:12 617472 c:\windows\ERDNT\cache\comctl32.dll
+ 2011-02-14 08:16 . 2008-04-14 07:51 171008 c:\windows\ERDNT\cache\appmgmts.dll
+ 2011-02-14 08:16 . 2008-04-13 21:09 142592 c:\windows\ERDNT\cache\aec.sys
+ 2011-02-14 08:16 . 2008-04-14 07:51 1571840 c:\windows\ERDNT\cache\sfcfiles.dll
+ 2011-02-14 08:16 . 2010-07-16 12:00 1287680 c:\windows\ERDNT\cache\ole32.dll
+ 2011-02-14 08:16 . 2010-04-28 05:45 2148352 c:\windows\ERDNT\cache\ntoskrnl.exe
+ 2011-02-14 08:16 . 2010-04-28 05:45 2026496 c:\windows\ERDNT\cache\ntkrnlpa.exe
+ 2011-02-14 08:16 . 2010-11-06 00:23 5959168 c:\windows\ERDNT\cache\mshtml.dll
+ 2011-02-14 08:16 . 2008-04-14 07:52 1034240 c:\windows\ERDNT\cache\explorer.exe
+ 2011-02-14 08:16 . 2008-04-14 07:51 1689088 c:\windows\ERDNT\cache\d3d9.dll
.
-- Snímek resetován k současnému datu --
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2006-02-14 110592]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-02-14 512000]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2007-04-09 1015808]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-05 141848]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-05 137752]
"McAfeeUpdaterUI"="c:\program files\Network Associates\Common Framework\udaterui.exe" [2009-03-10 136512]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"ShStatEXE"="c:\program files\McAfee\VirusScan Enterprise\SHSTAT.EXE" [2009-01-27 111952]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Proventia Desktop Agent.lnk - c:\program files\iss\isssensors\desktopprotection\blackice.exe [2008-10-29 2179072]
VPN Client.lnk - c:\windows\Installer\{D25122BC-A60E-4663-B602-B01718F12044}\Icon3E5562ED7.ico [2010-10-25 6144]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoWelcomeScreen"= 1 (0x1)
"NoThumbnailCache"= 1 (0x1)
"ForceStartMenuLogOff"= 1 (0x1)
"DisablePersonalDirChange"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\1E\\NomadBranch\\NomadBranch.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R2 BlackICE;BlackICE;c:\program files\iss\isssensors\desktopprotection\blackd.exe [29.10.2008 14:34 2093322]
R2 NomadBranch;Nomad Branch;c:\program files\1E\NomadBranch\NomadBranch.exe [1.6.2009 8:29 1204896]
R2 VPatch;ISS Buffer Overflow Exploit Prevention;c:\program files\iss\isssensors\desktopprotection\Vpatch.exe [1.12.2008 12:46 405770]
R3 MakoNT;MakoNT;c:\windows\system32\drivers\isskboep.sys [1.12.2008 12:46 80512]
R3 rap;rap;c:\windows\system32\drivers\RapDrv.sys [29.10.2008 14:34 50163]
R4 black;black;c:\windows\system32\drivers\Blackcat.sys [1.12.2008 12:46 205938]
S3 avpnnic;AGN Virtual Network Adapter;c:\windows\system32\drivers\avpnnic.sys [4.4.2003 12:48 13952]
S3 RapFile;RapFile;c:\windows\system32\drivers\RapFile.sys [29.10.2008 14:34 36676]
S3 RapNet;RapNet;c:\windows\system32\drivers\RapNet.sys [29.10.2008 14:34 24344]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://10.220.129.12/portal
uInternet Connection Wizard,ShellNext = hxxp://10.220.129.12/portal
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-14 15:41
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\VPatch]
"ImagePath"="\"c:\program files\ISS\issSensors\DesktopProtection\vpatch.exe\""
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,79,00,73,00,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'explorer.exe'(3896)
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\ibmpmsvc.exe
c:\program files\Cisco Systems\VPN Client\cvpnd.exe
c:\program files\Network Associates\Common Framework\FrameworkService.exe
c:\program files\McAfee\VirusScan Enterprise\mcshield.exe
c:\program files\McAfee\VirusScan Enterprise\vstskmgr.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
c:\program files\Network Associates\Common Framework\naPrdMgr.exe
c:\program files\iss\isssensors\desktopprotection\RapApp.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\windows\system32\CCM\clicomp\RemCtrl\Wuser32.exe
c:\windows\system32\CCM\CcmExec.exe
c:\windows\system32\msiexec.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Network Associates\Common Framework\Mctray.exe
.
**************************************************************************
.
Celkový čas: 2011-02-14 15:45 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-02-14 14:44
ComboFix2.txt 2011-02-14 11:21
ComboFix3.txt 2011-02-14 08:17

Před spuštěním: Volných bajtů: 19 935 051 776
Po spuštění: Volných bajtů: 19 906 428 928

216 --- E O F --- 2011-01-07 10:25

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Windows optimal settings - nejde odstranit

#8 Příspěvek od stell »

ok, ja tam uz nevidim nic, ale tEnto AV a FW nepoznam

AV: ISS Proventia 9.0.226.2212 *On-access scanning enabled* (Outdated) {DDE535D9-CF35-4D8B-A8E4-D1425EA67495}
AV: VirusScan Enterprise + AntiSpyware Enterprise *On-access scanning enabled* (Updated) {918A2B0B-2C60-4016-A4AB-E868DEABF7F0}
FW: ISS Proventia 9.0.226.2412 *enabled* {885EFAF5-BBF6-434B-AA0D-2FE5B4B3C77C}

preco tam nedas nieco normalne, npr AVAST a PCTOOLS firewall.

Odinstaluj combofix< premenujikonu combofixu ma uninstall
a spust.
Ak vsetko je ok, tot vse.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

villon
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 14 Ún 2011 10:36

Re: Windows optimal settings - nejde odstranit

#9 Příspěvek od villon »

díky moc,Villon

PS:tento FW a Antivir jsou firemní a to nezměním,.....

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Windows optimal settings - nejde odstranit

#10 Příspěvek od stell »

:) Nemas zaco.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Odpovědět